ShinyHuntersй¶ÁË40ÍòBCD Travel¿Í»§µÄÊý¾Ý
Ðû²¼Ê±¼ä 2026-06-101. ShinyHuntersй¶ÁË40ÍòBCD Travel¿Í»§µÄÊý¾Ý
6ÔÂ8ÈÕ£¬ÀÕË÷Èí¼þ×éÖ¯ShinyHunters¿ËÈÕÔÚÆä°µÍøÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËÈ«Çò×ÅÃûÉÌÎñÂÃÐй«Ë¾BCD TravelµÄ¹«Ë¾Êý¾Ý£¬°üÀ¨Áè¼Ý30GBµÄѹËõÐÅÏ¢£¬Éæ¼°70¶àÍòÌõSalesforce¼Í¼¡¢SharePointÍøÕ¾ÄÚÈÝ¡¢ÄÚ²¿Îĵµ¡¢¿Í»§¼Í¼¡¢ÌõÔ¼¼°ÔËÓªÇ鱨µÈ¡£BCD Travel×ܲ¿Î»ÓÚºÉÀ¼£¬ÊÇÈ«Çò×î´óµÄÉÌÎñÂÃÐÐÉçÖ®Ò»£¬Îª¿ç¹ú¹«Ë¾ºÍÕþ¸®»ú¹¹Ìṩ°üÀ¨Ô¤¶©»úƱ¡¢ÂùݺÍ×â³µÔÚÄÚµÄÉÌÎñÂÃÐÐÍýÏë·þÎñ¡£¹¥»÷ÕßÔø¸øÓèBCD Travelʱ¼ä£¬ÒªÇóÆäÔÚ6ÔÂ1ÈÕǰ֧¸¶Êê½ð£¬²»È»½«¹ûÕæËùÓб»µÁÐÅÏ¢¡£ÓÉÓÚδÄÜ׼ʱ֪×ãÒªÇó£¬ShinyHunters°´ÍýÏ뽫Êý¾Ý¹ûÕæÐû²¼µ½°µÍøÉÏ¡£¾Ý°Ä´óÀûÑÇÍøÂçÇ徲ר¼ÒTroy HuntÆÊÎö£¬´Ë´ÎÐ¹Â¶Éæ¼°396,313¸ö²î±ðµÄµç×ÓÓʼþµØÖ·£¬Áè¼ÝËÄ·ÖÖ®Ò»£¨Ô¼28%£©µÄÓÊÏä´ËǰÒѱ£´æÓÚ¡°Have I Been Pwned¡±Êý¾Ý¿âÖС£³ýÓÊÏäÍ⣬й¶µÄÊý¾Ý»¹°üÀ¨ÐÕÃû¡¢ÏÖʵµØÖ·¡¢µç»°ºÅÂ롢ְλÒÔ¼°Ö§³Ö¹¤µ¥ÐÅÏ¢µÈÃô¸ÐÄÚÈÝ¡£
https://cybernews.com/security/shinyhunters-400k-bcd-travel-customers-data-online/
2. ÷è÷ëÀÕË÷×é֯Ϯ»÷ŦԼÐÂÔóÎ÷¸ÛÎñ¾Öлá
6ÔÂ8ÈÕ£¬ÎÛÃûÕÑÖøµÄ¶íÓïÀÕË÷Èí¼þ×éÖ¯¡°÷è÷롱¿ËÈÕÔÚÆä°µÍøÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËŦԼºÍÐÂÔóÎ÷¸ÛÎñ¾ÖлᣨSANYNJ£©µÄÏà¹ØÐÅÏ¢¡£Ö»¹Ü¸Ã×éÖ¯ÔÚÊܺ¦ÕßÌõÄ¿ÖÐÌṩµÄϸ½ÚºÜÉÙ£¬µ«Éù³ÆÒÑ¡°Ðû²¼¡±´ÓÕâÒ»ÖØ´óº£Ê»áÔ±×éÖ¯ÇÔÈ¡µÄÊý¾Ý¡£×èÖ¹±¨¸æÐû²¼Ê±£¬Éó²éÊý¾ÝµÄÁ´½ÓÒÑʧЧ£¬Òò´ËÉв»ÇåÎúÏÖʵй¶µÄÐÅÏ¢Á¿¼°ÏêϸÖÖ±ð¡£È»¶ø£¬´Ë´Î¹¥»÷µÄDZÔÚЧ¹û¿ÉÄÜÓ°ÏìÉîÔ¶¡£SANYNJ´ú±íÔÚŦԼºÍÐÂÔóÎ÷¸ÛÔËÓª´¬²°¡¢ÔËÊä»õÎïÒÔ¼°ÅàѵºÍÕÐÆ¸ÂëÍ·¹¤È˵ÄÂëÍ·ÔËÓªÉÌ¡¢Ô¶Ñó³ÐÔËÉÌ¡¢×°Ð¶¹¤È˼°Ïà¹Øº£ÑóÆóÒµ¡£¸Ã¿Ú°¶ÊÇÃÀ¹ú»õÎïµÄÖ÷ÒªÃÅ»§£¬´¦Öóͷ£È«ÃÀ80%µÄÈë¿ÚÍâ¹ú»õÎΪÌìÏÂÔ¼40%µÄÉú³ÝÌṩʳÎ²¢Í¨¹ý×ÔÓÐÌú·ϵͳ½«»õÎïÔËÊäÖÁÖÐÎ÷²¿ºÍ¼ÓÄô󡣹©Ó¦Á´×¨¼ÒÖÒÑÔ£¬Õë¶Ôº£ÔËÒµµÄÖØ´óÍøÂç¹¥»÷¿ÉÄÜÔì³ÉÑÏÖØµÄϵͳ¹ÊÕÏ£¬Ó°Ïì»õÎï×·×ÙºÍÎïÁ÷£¬µ¼Ö»ù±¾ÉÌÆ·Ç·È±¡£¹¥»÷ÕßÈôδ¾ÊÚȨ»á¼ûÃô¸Ð»õÎïÊý¾Ý£¬¿ÉÄܸ͝»õÔËÐÅÏ¢¡¢ÆÆËðÆðÖØ»úºÍÕ¢ÃŵÈÒªº¦»ù´¡ÉèÊ©£¬ÉõÖÁ¸ú×ÙÃô¸Ð¾üÊ»õÎﶯÏò¡£
https://cybernews.com/security/qilin-ransomware-claims-hack-of-major-new-york-new-jersey-shipping-association/
3. ServiceNow APIÎó²îÖÂÊý¾Ýй¶Σº¦
6ÔÂ9ÈÕ£¬¿ËÈÕ£¬ÆóÒµÔÆÆ½Ì¨ServiceNowÐû²¼Çå¾²ÖÒÑÔ£¬³ÆÆäÒ»¸ö±£´æÎó²îµÄAPI¶Ëµã±»¹¥»÷ÕßʹÓã¬Í¨¹ýδ¾Éí·ÝÑéÖ¤µÄ»á¼ûÎó²î£¬ÀֳɴӲ¿·Ö¿Í»§ÊµÀýÖÐÅÌÎÊÊý¾Ý£¬µ¼ÖÂÇå¾²ÊÂÎñ±¬·¢¡£¸Ã¹«Ë¾ÔÚ¼ì²âµ½¡°Òì³£Ô˶¯¡±ºó£¬Í¨¹ýÖ§³Öͨ¸æºÍÖ±½ÓÖ§³Ö°¸ÀýÏòÊÜÓ°Ïì¿Í»§·¢³öÖÒÑÔ£¬µ«¸Ãͨ¸æ½öÐû²¼ÓÚServiceNow¿Í»§Ö§³ÖµÇ¼ÃÅ»§ºó·½£¬²¢Î´¹ûÕæÅû¶¡£¾Ýͨ¸æ£¬ServiceNowÓÚ2026Äê6ÔÂ5ÈÕ¶ÔÍйܿͻ§ÊµÀýÓ¦ÓÃÁËÇå¾²¸üУ¬¸Ã¸üÐÂÖ¼ÔÚ½â¾öÒ»¸ö¿ÉÄÜÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÓû§ÔÚijЩÇéÐÎÏ»ñµÃÁè¼ÝÔ¤ÆÚʵÀý»á¼ûȨÏÞµÄÇå¾²ÎÊÌâ¡£Ïêϸ¶øÑÔ£¬Çå¾²¸üÐÂÐÞ¸ÄÁËAPI¶ËµãÉèÖ㬽«»á¼ûȨÏÞÏÞÖÆÎª½öÏÞÒÑÈÏÖ¤Óû§¡£ServiceNowÈ·ÈϹ¥»÷ÕßʹÓøÃÎó²îÀÖ³ÉÅÌÎÊÁ˿ͻ§ÊµÀýÖеıíÊý¾Ý¡£Ö»¹Ü¹«Ë¾Î´Í¸Â¶Ïêϸ±»»á¼ûµÄÊý¾ÝÄÚÈÝ£¬µ«´ËÀàʵÀýͨ³£´æ´¢Ãô¸ÐµÄÆóÒµÐÅÏ¢£¬°üÀ¨ITÖ§³Ö¹¤µ¥¡¢Ô±¹¤¼Í¼¡¢ÄÚ²¿Îĵµ¡¢×ʲúÇåµ¥¡¢Çå¾²ÊÂÎñ±¨¸æ¡¢ÊÂÇéÁ÷Êý¾ÝÒÔ¼°ÏµÍ³ºÍ·þÎñµÄÉèÖÃÏêÇé¡£
https://www.bleepingcomputer.com/news/security/servicenow-discloses-security-incident-exposing-customer-data/
4. ·¨¹úTchapƽ̨ÔâÈëÇÖ£¬³¬13GBÊý¾Ý±»ÇÔ
6ÔÂ9ÈÕ£¬·¨¹úÕþ¸®Êý×ÖÊÂÎñ¾Ö£¨DINUM£©¿ËÈÕ·¢³öÖÒÑÔ£¬ÓкڿÍʹÓñ»Ð®ÖƵÄÓû§ÕÊ»§ÀÖ³ÉÈëÇÖÁË·¨¹úÕþ¸®×¨Îª¹«¹²²¿·ÖÉè¼ÆµÄ¼ÓÃÜͨѶƽ̨Tchap¡£TchapÓÉDINUMÓë·¨¹úÍøÂçÇå¾²¾Ö£¨ANSSI£©ÓÚ2018Äê»ùÓÚÈ¥ÖÐÐÄ»¯µÄMatrixÐÒéºÏ×÷¿ª·¢£¬Ö¼ÔÚΪ·¨¹ú¹«¹²²¿·ÖÌṩÇå¾²µÄ¼´Ê±Í¨Ñ¶·þÎñ¡£ÔÚ×ÜÀí¸¥ÀÊË÷Íß¡¤±´Â³ÓÚ2025Äê8Ô³õÇ¿ÖÆËùÓй«ÎñԱʹÓÃTchap²¢Õ¥È¡Ê¹ÓÃÍâ¹úÓ¦ÓóÌÐò¾ÙÐÐÊÂÇéÏàͬºó£¬¸Ãƽ̨µÄÔ»îÔ¾Óû§ÒÑÁè¼Ý30Íò£¬ÔÚGoogle PlayÊÐËÁµÄÏÂÔØÁ¿Í»ÆÆ50Íò¡£¾ÝDINUMÖÜһ͸¶£¬ANSSIÓÚǰһ¸öÖÜÈÕ¼ì²âµ½Çå¾²Îó²î£¬ÓÐÍþвÐÐΪÕßʹÓñ»µÁÓõÄÓû§ÕÊ»§»á¼ûÁËÕâÒ»±¾Ó¦Çå¾²µÄͨѶƽ̨¡£·¨¹úÊý×ÖÊÂÎñ¾ÖÒÑÏò·¨¹úÊý¾Ý±£»¤»ú¹¹CNIL·¢³ö¾¯±¨£¬ÓÉÓÚ¹¥»÷Õß¿ÉÄÜ»á¼ûÁËijЩÓû§ÔÚ¶Ô»°ÖзÖÏíµÄСÎÒ˽¼ÒÊý¾Ý£¬µ¼ÖÂÕâЩÐÅÏ¢±£´æÐ¹Â¶Î£º¦¡£Ò»ÃûÍþвÐÐΪÕßÔÚÖÜÄ©Éù³Æ¶Ô´Ë´ÎÊÂÎñÈÏÕæ£¬²¢·ÖÏíÁ˱»µÁÎļþÑù±¾¡£¸Ã¹¥»÷ÕßÌåÏÖ£¬ËûÃÇͨ¹ýÉç½»¹¤³ÌÊÖ¶ÎÔÚ½ÌÓý·ÖƬÉÏ»ñµÃÁËÓÐÓÃÕË»§£¬²¢Éù³ÆÇÔÈ¡ÁËͨ¹ý·¨¹ú˰Îñ¾ÖµØÇøÖ÷¹Ü¹²ÏíµÄPowerShell¾ç±¾Ð¹Â¶µÄÓ²±àÂëLDAPƾ֤£¬ÒÔ¼°¹«ÎñԱʹÓÃTchap·þÎñ¹²ÏíµÄÁè¼Ý13.5GBµÄÎĵµºÍýÌåÎļþ¡£
https://www.bleepingcomputer.com/news/security/french-govt-messaging-service-breached-in-account-hijacking-attack/
5. CISA½ôÆÈÒªÇóÐÞ²¹Check Point VPNÁãÈÕÎó²î
6ÔÂ9ÈÕ£¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©ÒÑÏÂÁîÃÀ¹úÕþ¸®»ú¹¹½ôÆÈ±£»¤ÆäCheck PointÔ¶³Ì»á¼ûVPN¼°Òƶ¯»á¼û°²ÅÅ£¬ÒÔÌá·ÀÒ»¸ö±»÷è÷ëÀÕË÷Èí¼þ¹ØÁª×éÖ¯ÔÚÁãÈÕ¹¥»÷ÖÐʹÓõÄÒªº¦Îó²î¡£¸ÃÎó²î±àºÅΪCVE-2026-50751£¬ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÈÆ¹ýÉí·ÝÑéÖ¤£¬ÔÚÄ¿µÄÒÆ¶¯»á¼û/SSL VPN¡¢Ô¶³Ì»á¼ûVPN»òSpark·À»ðǽÉϽ¨ÉèÔ¶³Ì»á¼ûVPNÅþÁ¬¡£¸ÃÎó²î½öÓ°ÏìÉèÖÃΪʹÓÃÒÑÆúÓõÄIKEv1ÃÜÔ¿½»Á÷ÐÒéµÄʵÀý£¬ÒÔ¼°²»ÐèÒª»úе֤Êé¼´¿É½¨ÉèÅþÁ¬²¢½ÓÊܾɰæÔ¶³Ì»á¼û¿Í»§¶ËµÄÇå¾²Íø¹Ø¡£ÒÔÉ«ÁÐÍøÂçÇå¾²¹«Ë¾Check PointÓÚÖÜÒ»Ðû²¼ÁËÇå¾²¸üУ¬²¢Ö¸³ö¸ÃÎó²îÒѱ»ÓÃÓÚ×Ô5ÔÂ7ÈÕ×îÏÈ¡¢ÔÚÖÜÄ©¼¤ÔöµÄ¹¥»÷ÖС£Ö»¹ÜÕâЩ¹¥»÷½öµ¼ÖÂÈ«Çò¡°¼¸Ê®¸ö¡±×éÖ¯Êܺ¦£¬µ«Check PointÒѽ«ÖÁÉÙÒ»ÆðÊÂÎñÓë÷è÷ëÀÕË÷Èí¼þ¼´·þÎñ£¨RaaS£©Ðж¯ÁªÏµÆðÀ´¡£CISA½«CVE-2026-50751¼ÓÈëÆäÒÑ֪ʹÓÃÎó²î£¨KEV£©Ä¿Â¼£¬ÏÂÁîÁª°îÃñÊÂÐÐÕþ²¿·Ö£¨FCEB£©»ú¹¹ÔÚ6ÔÂ11ÈÕǰÐÞ¸´Îó²î¡£
https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-check-point-flaw-exploited-by-ransomware-gangs/
6. WinRARÐû²¼½üÒ»ÄêµÄÎó²îÈÔ±»¶íºÚ¿ÍÓÃÓÚ¹¥»÷ÎÚ¿ËÀ¼
6ÔÂ9ÈÕ£¬Ö»¹Ü²¹¶¡Ðû²¼ÒѽüÒ»Ä꣬Á½¸öÓë¶íÂÞ˹½áÃ˵ÄÍøÂç¹¥»÷Ô˶¯ÈÔÔÚÒ»Á¬Ê¹ÓÃWinRARÖеÄÇå¾²Îó²î£¨CVE-2025-8088£©¹¥»÷ÎÚ¿ËÀ¼×éÖ¯¡£Ç÷ÊÆ¿Æ¼¼½«ÕâÁ½ÆðÔ˶¯»®·Ö¹éÒòÓÚEarth Dahu£¨ÓÖÃûGamaredon£©ºÍSHADOW-EARTH-066£¨ÓÖÃûUAC-0226£©¡£¸ÃÎó²îÊÇÒ»¸ö·¾¶±éÀúÎó²î£¬ÔÊÐí¹¥»÷Õßͨ¹ýNTFS±¸ÓÃÊý¾ÝÁ÷½«ÎļþдÈë½âѹĿ¼֮ÍâµÄλÖá£WinRARÒÑÓÚ2025Äê7ÔÂÐÞ¸´¸ÃÎó²î¡£ÆäÖУ¬SHADOW-EARTH-066ʹÓÃÈ«ÐĽṹµÄRARѹËõ°ü£¬ÄÚº¬Ò»¸öÓÕ¶üPDFÎĵµºÍÈý¸öÒþ²ØÔÚ½âѹĿ¼֮ÍâµÄADSÓÐÓÃÔØºÉ¡£Ñ¬È¾Á÷³Ì°üÀ¨£º½«Ò»¸öWindows¿ì½Ý·½·¨Îļþ°²ÅÅÓÚÆô¶¯Îļþ¼ÐÒÔʵÏÖ³¤ÆÚ»¯£¬¸ÃLNKÎļþͨ¹ýcmd.exeÆô¶¯PowerShell¼ÓÔØÆ÷£¬ËæºóʹÓÃÄÚ´æÖеÄDLL×îÖÕ¼ÓÔØ¸üа汾µÄGIFTEDCROOK¡£¸Ã¶ñÒâÈí¼þÖ¼ÔÚÇÔÈ¡»ùÓÚChromiumµÄä¯ÀÀÆ÷¼°FirefoxÖеÄÃÜÂëºÍCookie£¬Í¬Ê±´ÓÊܺ¦ÅÌËã»úÉÏÍøÂçÌØ¶¨À©Õ¹ÃûµÄÎĵµ¡£Êý¾Ý±»ÍâйÖÁÍⲿ·þÎñÆ÷ºó£¬ËùÓжñÒâºÛ¼£»á±»É¾³ýÒÔÑÚÊÎȡ֤×Ù¼£¡£Earth DahuʹÓøÃÎó²îͨ¹ýHTAµ½VBScriptµÄѬȾÁ´Èö²¥Ìع¤Ä£¿é£¬ÇÒ¸ÃѬȾÁ´ÖÁÉÙÔÚ2026Äê4ÔÂ10ÈÕǰ¼á³Ö»îÔ¾¡£¾ÝSekoia¼Í¼£¬ÕâЩ¹¥»÷×îÖÕ°²ÅÅGammaPhish£¬½ø¶ø¼ìË÷ÃûΪGammaLoadµÄVBScriptÏÂÔØÆ÷£¬ÔÙÌṩGammaSteelµÈÐÅÏ¢ÇÔȡģ¿é¡£
https://thehackernews.com/2026/06/winrar-flaw-exploited-by-russia-aligned.html


¾©¹«Íø°²±¸11010802024551ºÅ