SteamÂÛ̳¹¥»÷£ºÎ±ÐÞ¸´³ÌÐòDZÔÚÍÚ¿óľÂí
Ðû²¼Ê±¼ä 2026-07-277ÔÂ25ÈÕ£¬½üÆÚ£¬SteamÌÖÂÛÂÛ̳ÕýÔâÊÜ´ó¹æÄ£¡°ClickFix¡±Éç»á¹¤³Ì¹¥»÷¡£ÍþвÐÐΪÕßͨ¹ý½¨ÉèËæ»úÕË»§£¬ÔÚÂÛ̳ÖÐÐû²¼¿´Ëƽâ¾öÓÎÏ·Í߽⡢ÎïÆ·É¥Ê§µÈÎÊÌâµÄÐÞ¸´½Ì³Ì£¬ÓÕµ¼Óû§ÒÔ¹ÜÀíÔ±Éí·Ý·¿ªPowerShell²¢ÔËÐжñÒâÏÂÁî¡£ÕâЩÏÂÁî»á¾²Ä¬ÏÂÔØ²¢Æô¶¯XMRig¼ÓÃÜÇ®±ÒÍÚ¿ó³ÌÐò£¬Õ¼ÓÃÊܺ¦ÕßÅÌËã»ú×ÊÔ´¾ÙÐÐÃÅÂÞ±ÒÍÚ¿ó¡£´ËÀ๥»÷ͨ¹ýÏÔʾÐéα¹ýʧÌáÐÑ»òÓÅ»¯½ø¶ÈÌõ£¬Î±×°³ÉÕýµ±Î¬»¤¹¤¾ß£¬Ê¹Êܺ¦ÕßÎóÒÔΪÔÚÖ´ÐÐϵͳÐÞ¸´¡£ÓÉÓÚÓû§ÊÖ¶¯²Ù×÷£¬¹¥»÷¿ÉÈÆ¹ý²¿·ÖÇå¾²·À»¤»úÖÆ¡£¶ñÒâ¾ç±¾»á½¨ÉèÌØ¶¨Ä¿Â¼¡¢É¨³ýDefenderɨÃè¡¢Ìí¼Ó·À»ðǽ¹æÔò£¬²¢ÉèÖÃÍýÏëʹÃüʵÏÖ³¤ÆÚ»¯¡£Óû§Èô·¢Ã÷¡°C:\Windows\Background¡±Ä¿Â¼¡¢Defenderɨ³ýÏî»ò¡°XMRig-¡±¿ªÍ·µÄÍýÏëʹÃü£¬Ó¦Á¬Ã¦¾ÙÐÐɱ¶¾É¨Ãè»òÊÖ¶¯É¨³ý£¬ÐëÒªÊ±ÖØ×°ÏµÍ³ÒÔÈ·±£Çå¾²¡£ÇÐÎðÇáÐÅÂÛ̳ÖÐδ֪Óû§ÌṩµÄPowerShellÏÂÁ¼á³ÖСÐÄÊÇÌá·À´ËÀ๥»÷µÄÒªº¦¡£
https://www.bleepingcomputer.com/news/security/steam-forum-clickfix-attacks-infect-gamers-with-xmrig-cryptominers/
2. ÒÁÀʺڿÍÈëÇÖÃÀË®ÎñÄÜԴϵͳ¸Ä¶¯PLC
7ÔÂ25ÈÕ£¬½üÆÚ£¬ÃÀ¹úÁª°î»ú¹¹¸üÐÂÍøÂçÇ徲ͨ¸æ£¬È·ÈÏÓëÒÁÀÊÓйØÁªµÄºÚ¿ÍÒÑÀÖ³ÉÈëÇÖÃÀ¹úË®ÎñºÍÄÜÔ´ÁìÓòµÄ¹¤Òµ¿ØÖÆÏµÍ³£¬ÇÒ²»µ«ÏÞÓÚ¿ú̽£¬¶øÊÇÖ±½Ó¸Ä¶¯¿É±à³ÌÂß¼¿ØÖÆÆ÷£¨PLC£©ÕâÖÖСÐ͹¤ÒµÅÌËã»úÈÏÕæ¿ØÖÆË®±Ã¡¢·§ÃźÍÇå¾²¾¯±¨µÈÒªº¦×°±¸¡£¹¥»÷Õßͨ¹ýOT¶Ë¿Ú¼°SSH¶Ë¿Ú»á¼û̻¶ÔÚ»¥ÁªÍøÉϵĹ¤Òµ¿ØÖÆÆ÷£¬Ê¹ÓÃStudio 5000¡¢EcoStruxure Control ExpertµÈ³§É̹¤¾ßÇÔÈ¡ÏîÄ¿Îļþ£¬¶ñÒâÐ޸Ļòɾ³ýÏîÄ¿Âß¼£¬°üÀ¨¸½¼ÓÖ¸ÁAOI£©£¬²¢Ê¹ÓÃÈË»ú½çÃæ£¨HMI£©ºÍ¼à¿ØÓëÊý¾ÝÊÕÂÞϵͳ£¨SCADA£©µÄÏÔʾÊý¾Ý¡£¸üΪÑÏÖØµÄÊÇ£¬¹¥»÷Õß½ûÓÃÁËÒªº¦µÄ¹Ø»úºÍ±¨¾¯Âß¼£¬Ê¹ÏµÍ³ÔÚδÏò²Ù×÷Ô±·¢³öÈκξ¯±¨µÄÇéÐÎϽøÈë²»Ç徲״̬£¬¿ÉÄܵ¼ÖÂÍ»·¢ÐÔÍ£µç»ò×°±¸Ë𻵡£ÔçÔÚ½ñÄê4Ô£¬Ïà¹Ø»ú¹¹ÒÑÖ¸³öÒÁÀʺڿÍרÃŹ¥»÷ÂÞ¿ËΤ¶û×Ô¶¯»¯¿ØÖÆÆ÷£¬¶ø´Ë´Î¸üеÄÖÒÑÔ½«Ê©ÄÍµÂµçÆøºÍÎ÷ÃÅ×Ó×°±¸Ò²ÄÉÈë¹¥»÷¹æÄ££¬ÏÔʾÍþвÕýÔÚÀ©´ó¡£
https://securityaffairs.com/195991/apt/iran-linked-actors-breach-are-targeting-us-water-and-energy-control-systems.html
3. °Ä´óÀûÑÇOrigin Energy 200Íò¿Í»§Êý¾Ýй¶
7ÔÂ25ÈÕ£¬½üÆÚ£¬°Ä´óÀûÑÇ×î´ó×ÛºÏÄÜÔ´¹©Ó¦ÉÌÖ®Ò»Origin EnergyÅû¶ÁËÒ»ÆðÍøÂç¹¥»÷ÊÂÎñ£¬µ¼Ö²¿·Ö¿Í»§Êý¾ÝÔâδ¾ÊÚȨ»á¼ûºÍй¶¡£Ò»Ãû×Գơ°John Doe¡±µÄºÚ¿ÍÉù³Æ¶Ô´Ë´ÎÊÂÎñÈÏÕæ£¬²¢ÌåÏÖÒÑÇÔȡԼ200Íò¿Í»§µÄСÎÒ˽¼Ò¼Í¼£¬ÍþвÈô¹«Ë¾Î´ÔÚ14ÌìÄÚ»ØÓ¦£¬½«¹ûÕæËùÓб»µÁÊý¾Ý¡£ºÚ¿Íͨ¹ýµç×ÓÓʼþÏò°Ä´óÀûÑÇýÌå7News͸¶£¬ÔøÁªÏµOrigin¶Ê»ᡢÇå¾²ÍŶӺͿͷþ²¿·Ö£¬µ«¹«Ë¾Î´¹ûÕæ»ØÓ¦ÇÒδÐÉ̺óÐø²½·¥¡£¸Ã˵·¨´ÙʹOriginѸËÙÕö¿ª½ôÆÈÊӲ졣¾ÝOriginÓÚ7ÔÂ23ÈÕÐû²¼µÄ¸üÐÂÉùÃ÷£¬È·Èϲ¿·Ö¿Í»§Êý¾ÝÈ·ÒÑй¶£¬ÊÜÓ°ÏìÐÅÏ¢¿ÉÄܰüÀ¨ÐÕÃû¡¢µØÖ·¡¢³öÉúÈÕÆÚ¡¢ÁªÏµµç»°¡¢ÕË»§ÐÅÏ¢ÒÔ¼°ÐÅÓÿ¨ºóËÄλ»òÒøÐÐÕ˺źóÈýλ¡£OriginÇ¿µ÷£¬²»ÍêÕûµÄÖ§¸¶ÐÅÏ¢ÎÞ·¨ÓÃÓÚ¹ºÎï»òÕË»§»á¼û£¬Í¬Ê±ÌåÏÖÔËӪϵͳδÊÜÓ°Ï죬¹«Ë¾ÕýÓëÍâ²¿ÍøÂçÇ徲ר¼ÒºÏ×÷ÊÓ²ìÊÂÎñ£¬²¢½«Öðһ֪ͨȷÈÏÊÜÓ°ÏìµÄ¿Í»§¡£±ðµÄ£¬OriginÒÑÏò°Ä´óÀûÑÇÍøÂçÇå¾²ÖÐÐÄ¡¢Áª°î¾¯Ô±ºÍÐÅϢרԱ°ì¹«ÊÒµÈî¿ÏµÓëÖ´·¨»ú¹¹×ª´ïÇéÐΡ£
https://securityaffairs.com/195973/data-breach/australian-energy-provider-origin-energy-disclosed-a-data-breach-impacting-customer-data.html
4. OnTracÔâºÚ¿ÍÈëÇÖ£¬¿Í»§Êý¾ÝÃæÁÙй¶Σº¦
7ÔÂ24ÈÕ£¬ÃÀ¹ú˽Ӫ°ü¹üµÝË͹«Ë¾OnTrac¿ËÈÕÅû¶£¬ÆäÆóÒµÍøÂçÔâºÚ¿ÍÈëÇÖ£¬¿ÉÄÜÒѵ¼Ö¿ͻ§Ð¡ÎÒ˽¼ÒÐÅϢй¶¡£¸ÃÊÂÎñÓÚ2026Äê3ÔÂ23ÈÕ±»·¢Ã÷£¬ÄÚ²¿ÊÓ²ìÏÔʾ¹¥»÷ÕßÔÚ3ÔÂ20ÈÕÖÁ22ÈÕʱ´ú»á¼ûÁËijЩÎļþ¡£ÏÖÔÚ£¬³ýÐÕÃûÍ⣬Ïêϸй¶µÄÐÅÏ¢ÀàÐÍÉв»Ã÷È·£¬¹«Ë¾ÏòÕþ¸®Ìá½»µÄÑù±¾Í¨ÖªÖÐÒÑɾȥÃô¸ÐÊý¾ÝÔªËØ¡£Õë¶Ô´Ë´ÎÊÂÎñ£¬OnTracÒÑÔ¼ÇëµÚÈý·½×¨¼ÒÐÖúÊӲ첢½ÓÄɵ÷½â²½·¥£¬ÒÔÈ·±£Êý¾ÝÖØÐ»ñµÃ±£»¤¡£ÉùÃ÷ÌåÏÖ¹«Ë¾¿ÉÄÜÒÑÓë¹¥»÷Õ߸濢ÐÒ飨ͨ³£ÎªÖ§¸¶Êê½ð£©£¬ÒÔ»»È¡¿Í»§ÐÅÏ¢²»±»¹ûÕæÅû¶¡£OnTracÔÚ֪ͨÖÐÌåÏÖ£¬ÉÐδ·¢Ã÷Òò±¾´ÎÊÂÎñµ¼ÖµÄڲƻòÐÅÏ¢ÀÄÓÃÐÐΪ£¬Ò²Ã»ÓÐÀíÓÉÏàÐÅ´ËÀàΣº¦»á±äΪÏÖʵ¡£Îª½µµÍDZÔÚΣº¦£¬¹«Ë¾ÎªÊÜÓ°Ïì¿Í»§ÌṩΪÆÚ12¸öÔµÄÃâ·ÑÐÅÓÃ¼à¿ØºÍÉí·Ý±£»¤·þÎñ£¬×¢²áÏÞÆÚΪ90Ì졣ͬʱ½¨Òé¿Í»§°´ÆÚ¼ì²éÐÅÓñ¨¸æºÍÕË»§±¨±í£¬ÈôΣº¦½Ï´ó£¬¿É˼Á¿ÉèÖÃڲƾ¯±¨»ò¶³½áÐÅÓá£×èÖ¹±¨µÀʱ£¬ÉÐÎÞÀÕË÷Èí¼þ×éÖ¯¶Ô¸ÃÊÂÎñÉù³ÆÈÏÕæ£¬OnTracҲδÅû¶ÏêϸÊÜÓ°Ïì¿Í»§ÊýÄ¿»òÊÇ·ñÖ§¸¶Êê½ð¡£
https://www.bleepingcomputer.com/news/security/ontrac-notifies-customers-of-data-breach-after-network-hack/
5. ÂùÝWi-FiÔâ¸Ä¶¯£¬Óû§±»Ð®ÖÆÖÁ´¹ÂÚÒ³Ãæ
7ÔÂ24ÈÕ£¬½üÆÚ£¬ºÚ¿Íͨ¹ý¸Ä¶¯Âùݺ;ۻáÖÐÐÄWi-Fi×°±¸µÄDNSÉèÖ㬽«Óû§Öض¨ÏòÖÁαÔìµÄMicrosoft 365µÇÂ¼Ò³ÃæÒÔÇÔȡƾ֤¡£ReliaQuestÅû¶£¬¸ÃÔ˶¯×Ô6ÔÂÆðÒÑÓ°Ïì½ðÈÚ·þÎñ¡¢Ö´·¨¡¢Ò½ÁƵȶà¸öÐÐÒµ£¬ÁýÕÖÃÀ¡¢Ó¡¡¢É³Ìصȹú£¬¹¥»÷ÊÖ·¨ÒÉËÆ¶íÂÞ˹APT28×éÖ¯ËùΪ¡£¹¥»÷Õß¿ÉÄÜʹÓÃ×°±¸¹ÜÀí½Ó¿Ú·À»¤±¡Èõ»òÎó²î»ñȡȨÏÞ£¬ÐÞ¸ÄDNSºó×¢²áÐéαÓòÃû´î½¨´¹ÂÚÃÅ»§¡£¸üÒþ²ØµÄÊÇ£¬¹¥»÷ÕßʹÓÃ×°±¸´úÂëÈÏÖ¤Á÷³Ì£¬Ê¹Óû§ÔÚ²»ÖªÇéÏÂÅú×¼¶ñÒâ»á»°£¬»ñÈ¡Õýµ±OAuthÁîÅÆ´Ó¶øÈƹý¶àÒòËØÈÏÖ¤¡£Ô¼Èý·ÖÖ®Ò»°¸Àý»¹Éæ¼°ÀÄÓÃWPADÐÒéÐ®ÖÆÁ÷Á¿¡£¹«¹²DNSÎÞ·¨·ÀÓù´ËÀ๥»÷£¬½¨ÒéʹÓÃÈ«ËíµÀVPNºÍ¼ÓÃÜDNS£¬²¢½ûÓÃWPAD¼°²»ÐëÒªµÄ×°±¸´úÂëÈÏÖ¤¹¦Ð§¡£
https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/
6. ClopÍÅ»ïʹÓÃPTCÎó²î¹¥»÷PLMϵͳÇÔÈ¡Êý¾Ý
7ÔÂ24ÈÕ£¬ÀÕË÷Èí¼þÍÅ»ïClop£¨Òà³ÆCl0p£©ÕýÌᳫÐÂÒ»ÂÖÊý¾ÝÇÔÈ¡Ô˶¯£¬Ä¿µÄΪ̻¶ÔÚ»¥ÁªÍøÉϵÄPTC WindchillºÍFlexPLMʵÀý¡£¾ÝReliaQuest±¨¸æ£¬¹¥»÷ÕßʹÓñàºÅCVE-2026-12569µÄÑÏÖØÊäÈëÑéÖ¤¹ýʧÎó²î£¨CVSS 9.3£©£¬ÔÚÒ×Êܹ¥»÷µÄϵͳÉϰ²ÅÅJSP Web Shell£¬´Ó¶øÔ¶³ÌÖ´ÐÐÏÂÁî²¢ÇÔÈ¡Ãô¸Ð²úÆ·Êý¾Ý¡£¸ÃÎó²îÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì´úÂëÖ´ÐУ¬Ó°ÏìÆÕ±éÓÃÓÚº½¿Õº½Ìì¡¢¹ú·À¡¢Æû³µ¡¢ÁãÊÛ¼°Ò½ÁƿƼ¼µÈÐÐÒµµÄ²úÆ·ÉúÃüÖÜÆÚ¹ÜÀí£¨PLM£©Æ½Ì¨¡£PTCÒÑÓÚ6ÔÂ17ÈÕÐû²¼Çå¾²²¹¶¡£¬²¢ÓÚ6ÔÂ26ÈÕÏò¿Í»§·¢³öÍþв¼Ó¾çÖÒÑÔ£¬CISAËæ¼´½«ÆäÁÐÈëÒÑ֪ʹÓÃÎó²îĿ¼£¬ÒªÇóÁª°î»ú¹¹ÈýÌìÄÚÍê³ÉÐÞ²¹£»µÂ¹úBSI¸üÔÚÈý¸ü½ôÆÈÁªÏµ¿Í»§£¬±Þ²ß¾¡¿ìÐÞ¸´¡£ReliaQuest½¨ÒéPTC¿Í»§Á¬Ã¦ÎªÊÜÓ°Ïìϵͳ´ò²¹¶¡£¬½«ÆäÖÃÓÚVPN»ò¿ÉÐÅ»á¼ûÍø¹ØÖ®ºó£¬²¢ÔÚÏÓÒÉÔâÈëÇÖʱ¸ôÀë·þÎñÆ÷¡¢ÍøÂçÖ¤¾Ý²¢ÂÖ»»Æ¾Ö¤¡£
https://www.bleepingcomputer.com/news/security/clop-ransomware-targets-windchill-flexplm-in-data-theft-attacks/


¾©¹«Íø°²±¸11010802024551ºÅ