°Äº½Êý¾Ýй¶ÊÂÎñ £¬Òþ˽רԱ²Ã¶¨Î´Î¥¹æ

Ðû²¼Ê±¼ä 2026-07-17
1. °Äº½Êý¾Ýй¶ÊÂÎñ £¬Òþ˽רԱ²Ã¶¨Î´Î¥¹æ


7ÔÂ16ÈÕ £¬°Ä´óÀûÑÇÒþ˽רԱ¿ËÈÕÐû²¼ÁËÒ»ÏîÊÓ²ì½áÂÛ£ºÖ»¹Ü°Äº½ÔÚ2025ÄêÒòÊÖÒÕÖ§³ÖÕ©Æ­µ¼ÖÂÔ¼570Íò¿Í»§µÄСÎÒ˽¼ÒÉí·ÝÐÅϢй¶ £¬µ«¸Ãº½¿Õ¹«Ë¾²¢Î´Î¥·´ÆäÒþ˽±£»¤ÒåÎñ £¬Òò´Ë¾öÒé²»Õö¿ªÕýʽµÄÒþ˽ÊÓ²ì ¡£´Ë´ÎÊÂÎñµÄÒòÓÉÊÇÒ»ÆðÈ«ÐIJ߻®µÄÉç»á¹¤³Ì¹¥»÷ ¡£Ò»Ãû×Ô³ÆÀ´×Ô¡°°Äº½IT×ÊÖú²¿·Ö¡±µÄÕ©Æ­ÕßÖµç¿Í·þÖÐÐÄ £¬ÓÕµ¼Ò»Ãû¿Í·þÖ°Ô±²Ù×÷¿Í»§¹ØÏµ¹ÜÀíϵͳ £¬ÒÔÖ´ÐйرÕÖ§³Ö¹¤µ¥µÄÌØ¶¨²Ù×÷ £¬Ð§¹ûÈ´½«Ï½µµÍ¬½ÓÖÁÍⲿÊý¾ÝÌáÈ¡¹¤¾ß £¬µ¼Ö¿ͻ§¼Í¼±»ÇÔÈ¡ ¡£×¨Ô±µÄ±¨¸æÏêϸÉó²éÁ˰ĺ½ÊÇ·ñ×ñÊØ°Ä´óÀûÑÇÒþ˽ԭÔòÖйØÓÚ±£»¤Ð¡ÎÒ˽¼ÒÐÅÏ¢µÄ»®¶¨ £¬½áÂÛÒÔΪ¸Ãº½¿Õ¹«Ë¾×ö·¨ºÏ¹æ ¡£ÊÓ²ìÏÔʾ £¬°Äº½ÔÚÊÂÎñ±¬·¢Ç°ÊýÔÂÒѶԺô½ÐÖÐÐÄÔËÓª¾ÙÐÐÉ󼯲¢²âÊÔÔ±¹¤Çå¾²Òâʶ £¬»¹°´ÆÚ¿ªÕ¹´¦Öóͷ£Ð¡ÎÒ˽¼ÒÉí·ÝÐÅÏ¢µÄÇ¿ÖÆÅàѵ ¡£±¨¸æÍ¬Ê±Ö¸³ö £¬°Äº½½ÓÄÉÁË»ùÓÚ½ÇÉ«µÄ»á¼û¿ØÖƵȶàÖÖÊý¾Ý±£»¤ÊÖÒÕ £¬Î´·¢Ã÷Èκα¾¿ÉÒÔ±ÜÃâ±¾´ÎÎ¥¹æµÄÊè© ¡£ÔÚÊý¾ÝÁô´æ·½Ãæ £¬°Äº½Ã¿Äê°´ÆÚÕûÀí¿Í»§¹ØÏµ¹ÜÀíϵͳ £¬Ê·¢Ê±ÏµÍ³Öв»±£´æÐèҪɾ³ý»òÄäÃû»¯µÄ¼Í¼ ¡£×¨Ô±Ç¿µ÷ £¬¹¥»÷ÕßÊÇͨ¹ýÍøÂç´¹ÂÚ»ñÈ¡»á¼ûȨÏÞ £¬¼´±ãÔöÇ¿ÏÖÓеĻá¼û¿ØÖƲ½·¥Ò²ÎÞ·¨×èÖ¹´ËÀ๥»÷ £¬Òò´ËÊÂÎñÁè¼ÝÁ˰ĺ½ºÏÀí¿ÉÔ¤¼ûµÄ¹æÄ£ ¡£


https://www.theregister.com/cyber-crime/2026/07/16/tech-support-scam-caused-massive-data-breach-at-australian-airline-qantas/5272267


2. ºÉÀ¼ÓοÍÔ¤¶©Æ½Ì¨Ôâ¹¥»÷ £¬³¬4ÍòÈËÐÅϢй¶


7ÔÂ16ÈÕ £¬ºÉÀ¼ÓοÍÔ¤¶©Æ½Ì¨Secureholiday¿ËÈÕ±¬·¢Êý¾Ýй¶ÊÂÎñ £¬Ô¼4.1ÍòÃûºÉÀ¼ÂÃÐÐÕßµÄСÎÒ˽¼ÒÐÅÏ¢±»ºÚ¿ÍÇÔÈ¡ £¬Éæ¼°·¨¹ú¡¢Òâ´óÀûºÍÎ÷°àÑÀµÈµØÔ¼500¸ö¶ӪµØµÄÔ¤¶©¼Í¼ ¡£¿ª·¢¸ÃÔ¤¶©ÏµÍ³µÄ·¨¹úĸ¹«Ë¾CtoutvertÓÚ2ÔÂ28ÈÕ¼ì²âµ½¹¥»÷ £¬µ±Ìì¼´·â±ÕÉæÊÂIPµØÖ·²¢ÐÞ¸´Îó²î £¬Á½ÌìºóÈ·ÈÏÊý¾Ýй¶ ¡£Ð¹Â¶µÄÐÅÏ¢°üÀ¨ÐÕÃû¡¢µç×ÓÓʼþµØÖ·¡¢ÂÃÐÐÄ¿µÄµØ¡¢Ô¤¶©ÈÕÆÚ¼°Ö§¸¶½ð¶î £¬µ«Î´Éæ¼°Ö§¸¶¿¨»òÒøÐÐÐÅÏ¢ ¡£ÊÜÓ°ÏìÕßÖгýºÉÀ¼ÓοÍÍâ £¬·¨¹úÓοÍÕ¼±ÈÁè¼ÝÒ»°ë £¬Ctoutvert¾Ü¾øÍ¸Â¶ÏêϸÊܺ¦Õß×ÜÊý £¬µ«ÒÑ֪ͨËùÓÐÊÜÓ°ÏìÖ°Ô± ¡£Ö»¹ÜÎó²îÔÚ·¢Ã÷µ±ÈÕ±»ÐÞ¸´ £¬5ÔÂÖÁ6Ô¼äÈÔÓдó×Ú¶ӪÕßÊÕµ½´¹ÂÚÓʼþ £¬ÓʼþÖаüÀ¨ÆäÕæÊµÐ¡ÎÒ˽¼ÒÐÅÏ¢ £¬ÒªÇóͨ¹ýÐÅÓÿ¨È·ÈÏÔ¤¶© £¬Õ§¿´¼«Îª¿ÉÐÅ ¡£ÏÖÔÚÒÑÖªÖÁÉÙ14Ãû¶ӪÕßÊÜÆ­ £¬°üÀ¨6ÃûºÉÀ¼Ö÷¹Ë ¡£´Ë´ÎÊÂÎñÊǽüÆÚÂÃÓÎÒµÍøÂç¹¥»÷À˳±µÄÒ»²¿·Ö £¬ÆµÈԵĹ¥»÷Åú×¢ÂÃÓÎÒµÒѳÉΪºÚ¿ÍÖØµãÄ¿µÄ £¬ÓοÍÇ徲̨¾ùÐè¶Ô´¹ÂÚÓʼþ¼á³Ö¸ß¶ÈСÐÄ £¬¼´±ãÓʼþ°üÀ¨ÕæÊµÐÅϢҲӦͨ¹ý¹Ù·½ÇþµÀºËʵ £¬×èÖ¹ÈÝÒ×й¶֧¸¶ÐÅÏ¢ ¡£


https://cybernews.com/security/secureholiday-data-breach-campers-phishing/


3. ÐÂÐÍmacOS¶ñÒâÈí¼þClickLock±©Á¦Ë÷ÃÜ


7ÔÂ16ÈÕ £¬ClickLockÊÇÒ»ÖÖÐÂÐÍmacOSÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ £¬Í¨¹ýÉç»á¹¤³ÌѧвÆÈÓû§½»³öϵͳÃÜÂë £¬ÎÞÐèʹÓÃϵͳÎó²î ¡£ÆäÄ¿µÄº­¸Ç¼ÓÃÜÇ®±Ò¡¢µÇ¼ƾ֤¡¢ä¯ÀÀÆ÷Êý¾Ý¼°ÃÜÂë¹ÜÀíÆ÷ÐÅÏ¢ £¬²¢¿ÉÖ²È볤ÆÚºóÃÅʵÏÖÔ¶³Ì¿ØÖÆ ¡£¾ÝGroup-IBÅû¶ £¬¸Ã¾ç±¾6ÔÂ9ÈÕÌá½»ÖÁVirusTotal £¬Æù½ñËùÓг§É̾ùδ¼ì³ö £¬×Ô5ÔÂÆðÒÑѬȾȫÇò33¸ö¹ú¼ÒÖÁÉÙ100¸öϵͳ ¡£¹¥»÷³£ÒÔClickFixÓÕ¶ü¿ª³¡ £¬ÓÕµ¼Óû§Õ³Ìù¶ñÒâÏÂÁî £¬´¥·¢ÐéαÑéÖ¤¶¯»­ £¬Í¬Ê±½ûÓüüÅÌ¡¢Òþ²Ø¹â±ê²¢ÒÖÖÆÍ¨ÖªÖÐÐÄÔ¼6Сʱ ¡£Æä½¹µã»úÖÆÎª£ºÊ×´ÎÏÔʾαÔìÃÜÂë¿ò £¬ÈôÓû§×÷·Ï £¬Ôòͨ¹ýLaunchAgents½¨É賤ÆÚÐÔ £¬²¢ÔÚÏ´εǼºóÿ210ºÁÃëÇ¿ÖÆÖÕÖ¹Finder¡¢ä¯ÀÀÆ÷µÈÒªº¦Àú³Ì £¬½öÁôÃÜÂë¶Ô»°¿ò £¬Ñ­»·Ò»Á¬83Сʱ£»µÚ¶þ¸ö»úÖÆÒÔ200ºÁÃë¾àÀëÔËÐнü35Ìì £¬Í¨¹ýÕýµ±ÏµÍ³ÌáÐÑË÷È¡KeychainºÍChrome´æ´¢ÊÚȨ £¬ÒÔ½âÃܱ»µÁÊý¾Ý¿â ¡£Êý¾ÝÊÕÂÞÄ£¿éÆÕ±éÌáÈ¡¶à¿îä¯ÀÀÆ÷¡¢¼ÓÃÜÇ®°ü¡¢ÃÜÂë¹ÜÀíÆ÷¼°FTPÉèÖõÈÐÅÏ¢ £¬¾­TelegramÉÏ´«£»GSocketºóÃÅÔòͨ¹ý¶àÖØ³¤ÆÚ»¯·½·¨ÊµÏÖÔ¶³ÌShell¿ØÖÆ ¡£¸Ã¶ñÒâÈí¼þÔØºÉÍйÜÓÚÕýµ±ÓòÃû¡¢Î´±»±ê¼ÇÇÒÖ´Ðкó×Ô»Ù £¬µ«¿Éͨ¹ýƵÈÔÖÕÖ¹Àú³Ì¡¢´ó×Ú»á¼ûä¯ÀÀÆ÷Ŀ¼µÈÐÐΪ¼ì²â ¡£


https://www.bleepingcomputer.com/news/security/new-clicklock-macos-malware-traps-users-into-revealing-login-password/


4. ÊʿڿÉÀÖÆìÏÂFairlifeÔâÀÕË÷¹¥»÷ £¬ÃÀ¹úÉú²úÖÐÖ¹


7ÔÂ16ÈÕ £¬ÊʿڿÉÀÖ¹«Ë¾¿ËÈÕÅû¶ £¬ÆäÈéÖÆÆ·×Ó¹«Ë¾FairlifeÔâÊÜÀÕË÷Èí¼þ¹¥»÷ £¬µ¼ÖÂÃÀ¹ú¶àµØÉú²úÔËÓªÔÝʱÖÐÖ¹ ¡£Æ¾Ö¤¸Ã¹«Ë¾ÏòÃÀ¹ú֤ȯÉúÒâίԱ»áÌá½»µÄ8-KÎļþ £¬Fairlife¼ì²âµ½²¿·Öϵͳ£¨º¬Éú²úÏà¹ØÏµÍ³£©Ô⵽δ¾­ÊÚȨ»á¼û £¬È·ÒÔΪÀÕË÷Èí¼þ¹¥»÷ ¡£Ê·¢ºó £¬¹«Ë¾Á¬Ã¦Æô¶¯ÊÂÎñÏìÓ¦ÓëÓªÒµÒ»Á¬ÐÔЭÒé £¬²¢ÔÚÍⲿÕÕÁÏÓëÍøÂçÇ徲ר¼ÒЭÖúÏÂÕö¿ªÊÓ²ìÓëÆÀ¹À £¬Í¬Ê±ÒÑִ֪ͨ·¨²¿·Ö ¡£ÊʿڿÉÀÖÇ¿µ÷ £¬´Ë´Î¹¥»÷δӰÏì²úÆ·ÖÊÁ¿ÓëÇå¾² £¬µ«ÎªÓ¦¶ÔÊÂÎñ²¢»Ö¸´ÏµÍ³ £¬FairlifeÃÀ¹ú¹¤³§µÄÉú²úÒÑÔÝÍ£ £¬¶ø¼ÓÄôóÉú²úÔËÓªÏÖÔÚδÊÜÓ°Ïì ¡£ÏÖÔÚ £¬¹«Ë¾ÕýÈ«Á¦»Ö¸´ÊÜÓ°ÏìµÄϵͳ²¢Íƶ¯ÔËÓªÖØÆô £¬µ«ÊÂÎñµÄËùÓÐÓ°ÏìÈÔÔÚÊÓ²ìÖÐ £¬ÉÐÎÞ·¨È·¶¨ÊÇ·ñ»á¶Ô¹«Ë¾Ôì³ÉÖØ´ó²ÆÎñ»òÔËÓª²ãÃæµÄÓ°Ïì ¡£¹ØÓڴ˴ι¥»÷µÄ¸ü¶àϸ½Ú £¬°üÀ¨ÊÇ·ñÓÐÊý¾Ý±»µÁ¡¢ÊÇ·ñÊÕµ½Êê½ðÒªÇóÒÔ¼°ÏêϸÓÉÄļÒÀÕË÷Èí¼þÍÅ»ïʵÑé £¬ÊʿڿÉÀÖ¾ùδ͸¶ ¡£¹«Ë¾½²»°ÈË»ØÓ¦Ã½ÌåʱÌåÏÖ £¬³ýÒѹûÕæÉùÃ÷ÍâÔÝÎÞ¸ü¶àÐÅÏ¢¿É·ÖÏí ¡£×èÖ¹ÏÖÔÚ £¬ÉÐÎÞÀÕË÷Èí¼þ×éÖ¯¹ûÕæÐû³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ ¡£


https://www.bleepingcomputer.com/news/security/coca-cola-says-fairlife-ransomware-attack-halts-us-dairy-production/


5. ÈÕ±¾ÀäÁ´¾ÞÍ·ÔâÍø¹¥ £¬ÌìÏÂʳÎ﹩ӦÁ´ÊÜ×è


7ÔÂ16ÈÕ £¬ÈÕ±¾×î´óµÄÀ䲨ÎïÁ÷ÆóÒµÈÕÀäÎïÁ÷¼¯ÍÅ¿ËÈÕÔâÊÜÍøÂç¹¥»÷ £¬µ¼ÖÂÆäÌìϹæÄ£ÄÚµÄÀä¶³ºÍÀä²ØÊ³ÎïÔËÊäϵͳ̱»¾ £¬²¢Ñ¸ËÙ²¨¼°ÏÂÓβÍÒûÓëÁãÊÛÖÕ¶Ë ¡£ÎªÔ¼5000¼Ò¿Í»§Ìṩ·þÎñµÄÈÕÀ乫˾ÓÚÖÜÒ»·¢Ã÷ϵͳ¹ÊÕÏ £¬ÖÜËÄÈ·ÈÏϵ·þÎñÆ÷ÔâºÚ¿ÍÈëÇÖ £¬Îª¿ØÖƹ¥»÷²¢±£»¤¿Í»§Êý¾Ý £¬¹«Ë¾½ôÆÈ¹Ø±ÕÒªº¦ÏµÍ³ £¬ÖÂʹ²¿·ÖÎïÁ÷ÍøÂçÖÐÖ¹ ¡£ÏÖÔÚ £¬ÈÕÀäÔ¤¼ÆÖÜÎåÆðÖð²½»Ö¸´ÔËÓª £¬µ«ÖÜÈ«ÖØÆôʱ¼äÉÐδÃ÷È· ¡£´Ë´Î¹¥»÷ÒÑÔì³É¿ÍÕ»ÔËÓª¼°À䶳ʳÎïÔËÊäÖÐÖ¹ £¬ÊӲ컹·¢Ã÷²¿·ÖÊÜÓ°Ïì·þÎñÆ÷´æÓÐСÎÒ˽¼ÒÐÅÏ¢ £¬¹«Ë¾ÒÑת´ïÈÕ±¾Êý¾Ý±£»¤»ú¹¹²¢¼ÌÐøÅŲé £¬µ«Î´¹ûÕæ¹¥»÷ÕßÉí·Ý»òÊÖÒÕϸ½Ú £¬ÒàδȷÈÏÊÇ·ñÉæ¼°ÀÕË÷Èí¼þ ¡£ÓÉÓÚÈÕÀäÔÚÈÕ±¾ÓµÓÐ140¸öÀ䲨ÅäËÍÖÐÐÄ £¬ÆäÍ£°ÚÖ±½Ó¹¥»÷ÁËÒÀÀµÆäÀäÁ´µÄÖÚ¶àÆóÒµ ¡£¿ÏµÂ»ùÈÕ±¾¹«Ë¾ÌåÏÖ £¬Ô­Î¶¼¦µÈ½¹µãʳ²Ä¹©Ó¦ÖÐÖ¹ £¬ÆìÏÂ1300Óà¼Ò²ÍÌüÃæÁÙʳ²ÄǷȱ¡¢²Ëµ¥ÊÜÏÞ¡¢ÓªÒµÊ±¼äËõ¶ÌÉõÖÁÔÝʱЪҵ £¬Í¬Ê±ÔÝÍ£ÁËÍøÕ¾¼°ÊÖ»úAPPÔÚÏß¶©¹º £¬ÇÒÎÞ·¨Õ¹Íû»Ö¸´Ê±¼ä ¡£±ðµÄ £¬±ãµ±Á¬ËøHotto Motto¡¢²ÍÒûÔËÓªÉÌYayoi Ken¡¢»Ø×ªÊÙ˾Kura SushiµÈ¶à¼Ò²ÍÒûÆóÒµ¾ù±¨¸æ½»»õÑÓ³Ù £¬ÁãÊÛ¾ÞÍ·ÓÀÍúÆìϲ¿·Ö³¬ÊзºÆðÉÌÆ·È±»õ £¬À䶳ʳÎïÖÆÔìÉÌTableMarkÒ²ÎÞ·¨Ïò¿Í»§Õý³£·¢»õ ¡£


https://therecord.media/cyberattack-japan-nichirei-logistics-impacts-kfc


6. CISA½ôÆÈÁÁª°î»ú¹¹ÐëÖÜĩǰÐÞ¸´OracleÎó²î


7ÔÂ16ÈÕ £¬ÃÀ¹úÍøÂçÇå¾²ºÍ»ù´¡ÉèÊ©Çå¾²¾Ö£¨CISA£©ÒÑÏ´ï½ôÆÈÖ¸Áî £¬ÒªÇóËùÓÐÁª°î»ú¹¹±ØÐèÔÚ7ÔÂ18ÈÕ£¨ÖÜÁù£©Ç°Íê³Éϵͳ¼Ó¹Ì £¬ÒÔÌá·ÀÕë¶ÔOracle E-Business Suite£¨EBS£©²ÆÎñÓ¦ÓóÌÐòÒªº¦Îó²îµÄÒ»Á¬¹¥»÷ ¡£¸ÃÎó²î±àºÅΪCVE-2026-46817 £¬±£´æÓÚOracle Payments²úÆ·µÄÎļþ´«Êä×é¼þÖÐ £¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õßͨ¹ýHTTPÍøÂç»á¼û £¬ÒԽϵ͹¥»÷ÖØÆ¯ºó¼´¿ÉÍêÈ«½ÓÊÜÒ×Êܹ¥»÷µÄϵͳ £¬ÆäCVSSÆÀ·Ö¸ß´ï9.8 £¬ÊôÓÚÑÏÖØ¼¶±ð ¡£OracleÒÑÓÚ2026Äê5ÔÂÐû²¼Òªº¦Çå¾²²¹¶¡¸üР£¬²¢Ç¿Áұ޲߿ͻ§Á¬Ã¦Ó¦Óò¹¶¡ £¬Í¬Ê±ÖÒÑԳƹ¥»÷ÕßÖ®ÒÔÊǵóÑ £¬ÍùÍùÊÇÓÉÓÚÄ¿µÄ¿Í»§Î´ÄÜʵʱÐÞ²¹ÏµÍ³ ¡£Ö»¹ÜOracle×î³õ佫¸ÃÎó²î±ê¼ÇΪÒÑÔâÏÖʵʹÓà £¬µ«ÍþвÇ鱨¹«Ë¾DefusedÓÚ6ÔÂ29ÈÕ±¨¸æ³Æ £¬¶ñÒâÐÐΪÕßÒÑÔÚÆä°²ÅŵÄOracle EBSÃÛ¹ÞÉÏÊӲ쵽¸ÃÎó²î±»Æð¾¢Ê¹Óà £¬ÇÒ´Ëǰ²¢ÎÞ¹ûÕæµÄ¿´·¨ÑéÖ¤´úÂë ¡£»¥ÁªÍøÇå¾²î¿Ïµ»ú¹¹ShadowserverµÄɨÃèÊý¾ÝÏÔʾ £¬ÏÖÔÚÈ«ÇòÓÐÁè¼Ý1000¸öOracle EBSʵÀý̻¶ÓÚ»¥ÁªÍø £¬ÆäÖаëÊýÒÔÉÏλÓÚÃÀ¹ú £¬µ«Éв»ÇåÎúÆäÖÐÓм¸¶àÊÇÃÛ¹Þ»òÒѽÓÄÉ·À»¤²½·¥ ¡£


https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-actively-exploited-oracle-flaw-by-saturday/