Dolphin X木马用AI给受害者评分
宣布时间 2026-07-287月23日,一种名为Dolphin X的新型远程会见木马(RAT)正使用人工智能手艺对受熏染用户举行评分和排名,资助网络犯法分子筛选高价值受害者。据Varonis Threat Labs披露,该恶意软件由假名“Kontraktnik”的卖家在犯法论坛上推广,其操作面板包括329项功效,涵盖凭证窃取、应用程序跟踪及AI剖析等�?�。该恶意软件宣称能针对300多个应用程序窃取凭证,涵盖浏览器、加密钱币钱包、密码管理器和云下令行工具等,并窃取.env文件、SSH密钥、云会见令牌及开发者凭证等敏感信息。Dolphin X的焦点亮点在于其“AI剖析器”功效,它通太过析受熏染盘算机的应用程序使用情形、浏览器域名及已装置软件等信息,为每个受害者分派危害评分和排名。面临此类威胁,组织应增强端点防护、实验多因素认证并一连监控异常行为,以降低凭证窃取和后续攻击危害。
https://www.bleepingcomputer.com/news/security/new-dolphin-x-malware-uses-ai-to-rank-high-value-targets/
2. Check Point零日误差遭使用
7月23日,网络清静公司Check Point克日向客户转达,其清静管理和多域管理产品中发明一个严重零日误差CVE-2026-16232,且已在现真相形中被使用。该误差为身份验证绕过问题,攻击者可通过获取应用程序登录令牌,以完整管理员权限登录SmartConsole,进而更改清静战略和系统设置。Check Point确认,影响规模仅限于少数将管理情形直接袒露在互联网且未设置IP限制的客户。公司已宣布补丁缓和解步伐,并提供入侵指标供客户检测。美国CISA于7月将该误差列入已知使用目录,要求联邦机构在7月25日前完成修复。现在攻击幕后黑手尚不明确,但有迹象显示麒麟勒索软件组织近期曾以Check Point装备为目的。建议客户连忙应用补丁,对管理接口实验IP会见限制,并监控可疑运动以避免潜在入侵。
https://www.securityweek.com/new-check-point-zero-day-vulnerability-exploited-in-the-wild/
3. 荷兰冰球馆遭勒索攻击,数据面临泄露危害
7月27日,荷兰著名冰上运动场馆蒂亚尔夫(Thialf)克日遭遇网络攻击,攻击者威胁若本周内不支付赎金,将在暗网果真窃取的数据。蒂亚尔夫位于海伦芬,是荷兰国家速率溜冰队的主场,举行长道和短道速率溜冰、名堂溜冰及冰球等赛事,并已正式确以为2030年冬季奥运会长道速滑角逐园地。场馆在一份新闻稿中证实遭遇“影响甚微的网络攻击”,随即启动由内部和外部清静专家加入的取证视察,并体现周全视察显示数据和运营流程均未受影响或遭破损。除该通告外,蒂亚尔夫未提供更多细节。名为“绅士”(The Gentlemen)的网络犯法团伙声称对此认真。据Group-IB和Palo Alto Networks剖析,“绅士”使用Fortinet FortiOS、Erlang/OTP SSH服务器、Windows SMB及React2Shell等已知误差提倡攻击。
https://cybernews.com/security/dutch-ice-arena-thialf-ransomware-cyberattack/
4. 首尔共享单车服务遭遇数据泄露
7月24日,韩国首尔市公共自行车共享服务Ttareungi近期披露,2024年6月两名青少年入侵其服务器,窃取凌驾462万人的小我私家信息,包括姓名、电话号码、出生日期、性别、体重和账户ID等。运营方首尔设施公社连忙向国家警员厅和小我私家信息�;の被岜ǜ�,并于越日通知受影响用户。首尔市政府随后建设应急响应小组,排查应用程序身份验证系统误差。公社社长韩国荣果真致歉,允许周全刷新清静系统。阻止现在,尚未发明被盗信息被滥用于网络垂纶、诓骗或身份偷窃的报道。为赔偿受害者,运营方通过Ttareungi应用发放30天免费骑行券,允许受影响用户在一个月内逐日免费租车一小时,该优惠券有用期至8月发放后三个月。
https://cybernews.com/security/seoul-bike-sharing-service-data-breach/
5. FastJson高危误差遭大规模使用
7月27日,自2026年7月起,一场针对全球企业的大规模网络攻击正在一连发酵。黑客正起劲使用普遍使用的开源Java库,阿里巴巴FastJson中的一个高危远程代码执行误差(CVE-2026-16723),对全球多个行业提倡强烈攻击。该误差影响FastJson 1.2.68至1.2.83版本,允许攻击者在无需任何用户交互或提升权限的情形下,远程执行恶意代码,直接控制目的服务器。清静公司ThreatBook首先发明了这一恶意运动,随后Imperva的研究职员证实,攻击已席卷金融服务、医疗保健、零售、盘算机及商业服务等多个要害领域,且目的高度集中于美国境内的组织,新加坡和加拿大也有少量报告,但清静专家忠言,随着攻击手艺的扩散,全球规模的危害正在急剧上升。更令人担心的是,现在官方尚未宣布针对此误差的修复补丁。且阿里巴巴已确认,FastJson 1.x系列已阻止维护,这意味着用户可能无法获得官方清静更新。唯一的缓解步伐是,使用受影响版本规模内的开发者应连忙启用FastJson的“清静模式”,或紧迫迁徙至不受影响的fastjson2版本以及1.2.60及更早版本。
https://www.bleepingcomputer.com/news/security/hackers-target-us-firms-in-fastjson-rce-zero-day-attacks/
6. Arista VeloCloud Orchestrator曝满分误差
7月27日,Arista Networks已宣布清静更新,修复其VeloCloud Orchestrator(VCO)外地安排平台中一个最高级别的下令注入误差(CVE-2026-16812)。该误差的CVSS严重性评分为10.0分(满分),且已被证实正被攻击者起劲使用,对全球企业SD-WAN网络架构组成严重威胁。VCO是集中管理VeloCloud SD-WAN安排的焦点平台。此误差源于其特权功效可被远程未经身份验证的攻击者会见。Arista确认,VCO Web界面默认袒露且无法通过设置屏障,攻击者只需网络会见权限即可使用误差,无需任何租户或管理员凭证,乐成使用后可完全控制编排器及其管理的数据。Arista未透露误差发明者及攻击细节,但已确认其被起劲使用。美国CISA已将此误差列入已知被使用误差目录,并要求联邦机构在2026年7月30日前完成修复。Arista同时宣布了三个已发明用于攻击的恶意IP地址,建议管理员连忙屏障并审查日志。在无法连忙安排补丁的情形下,Arista建议企业接纳暂时缓解步伐。
https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/


京公网安备11010802024551号