ShinyHuntersÈÏÁì°²ÓÀÊý¾Ýй¶ÊÂÎñ

Ðû²¼Ê±¼ä 2026-07-30
1. ShinyHuntersÈÏÁì°²ÓÀÊý¾Ýй¶ÊÂÎñ


7ÔÂ28ÈÕ£¬È«Çò×ÅÃûרҵ·þÎñ¾ÞÍ·°²ÓÀ»á¼ÆÊ¦ÊÂÎñËù¿ËÈÕÏÝÈëÊý¾ÝÇå¾²·ç²¨¡£ÔÚ°²ÓÀÏò¼ÓÖÝ˾·¨²¿Ìύй¶֪ͨÊýÖܺó£¬ÎÛÃûÕÑÖøµÄÀÕË÷Èí¼þÍÅ»ïShinyHuntersÕýʽÐû³Æ¶Ô´Ë´Î¹¥»÷ÈÏÕæ£¬²¢½«°²ÓÀÁÐÈëÆä°µÍøÐ¹Â¶ÍøÕ¾¡£¸ÃÍÅ»ïÏùÕź°»°£¬ÒªÇó°²ÓÀÔÚ7ÔÂ31ÈÕǰ×Ô¶¯ÁªÏµÌ¸ÅУ¬²»È»½«ÍêÈ«¹ûÕæËùÓÐÇÔÈ¡µÄÊý¾ÝºÍÎļþ£¬²¢Éù³Æ´ËǰÒѶà´ÎʵÑéÁªÏµ°²ÓÀδ¹û¡£Æ¾Ö¤°²ÓÀ´Ëǰ¹Ù·½Åû¶µÄÐÅÏ¢£¬¹¥»÷ÕßÈëÇÖÁ˸ù«Ë¾ËùʹÓõĵÚÈý·½ÏµÍ³£¬²¢ÔÚ2026Äê3ÔÂ28ÈÕÖÁ4ÔÂ12ÈÕʱ´ú»á¼û²¢ÏÂÔØÁËÊôÓÚ¶àÃû¿Í»§µÄÄÚ²¿Îļþ¡£ËäÈ»ShinyHuntersδÐû²¼ÏêϸÊý¾ÝÀàÐÍ»òÌṩÑù±¾£¬µ«°²ÓÀµÄÊÓ²ìÈ·ÈÏ£¬ÕâЩÎļþ¼«ÓпÉÄܰüÀ¨Óë¿Í»§Ë°ÎñÉ걨Ç×½üÏà¹ØµÄСÎÒ˽¼ÒÐÅÏ¢ºÍ²ÆÎñϸ½Ú£¬ÓÉÓÚ¿Í»§Í¨¹ý¸Ãƽ̨Ìá½»µÄÖ§³Ö¹¤µ¥ÖÐÍùÍù¸½ÓаüÀ¨Ãô¸ÐÐÅÏ¢µÄ¸½¼þ¡£Ò»µ©´ËÀà˰Îñ¼Í¼ºÍ²ÆÎñÊý¾Ý±»¹ûÕæ£¬¿Í»§½«ÃæÁٸ߶ÈÕë¶ÔÐÔµÄÍøÂç´¹ÂÚΣº¦¡£


https://cybernews.com/security/shinyhunters-ey-data-breach-ransomware/


2. Ã÷ÄáËÕ´ïÖݳ¬30¼ÒË®ÎñϵͳÔâÐ­Í¬ÍøÂç¹¥»÷


7ÔÂ29ÈÕ£¬ÃÀ¹úÃ÷ÄáËÕ´ïÖÝ¿ËÈÕ±¬·¢Ò»Æð´ó¹æÄ£Ð­Í¬ÍøÂç¹¥»÷ÊÂÎñ£¬Áè¼Ý30¸öÉçÇø¹©Ë®ÏµÍ³µÄÔËÓªÊÖÒÕϵͳÔÚ7ÔÂ26ÈÕÖÁ27ÈÕʱ´úÔâµ½ÈëÇÖ£¬ÖÝÓëÁª°î»ú¹¹ÒÑÍŽáÕö¿ªÊӲ졣Êܹ¥»÷¶¼»á°üÀ¨Ã·ÆÕ¶ûÆÕÀ³¶÷¡¢²¼À­ººÄ·¡¢ÄÏÊ¥±£ÂÞºÍÆÕÀûé˹µÈ£¬²¿·Ö¶¼»áµÄ×Ô¶¯»¯¿ØÖƹ¦Ð§Êܵ½Ó°Ï죬µ«¸÷µØ½ôÆÈÔ¤°¸Ñ¸ËÙÆô¶¯£¬¹©Ë®ºÍÎÛË®´¦Öóͷ£ÓªÒµÔÚ´ó´ó¶¼ÇéÐÎÏÂÈÔά³ÖÕý³£ÔËÐС£ÆäÖв¼À­ººÄ·ÊÐÔâÊܹ¥»÷½ÏΪÑÏÖØ£¬¹¥»÷ÕßÖ±½Ó¹Ø±ÕÁËÔËÐпØÖÆÏµÍ³£¬µ¼ÖÂË®¾®ºÍË®´¦Öóͷ£³§Í£ÔË£¬¸ÃÊб»ÆÈ¶ÌÔݹرÕË®³§²¢ºôÓõסÃñ½ÚÔ¼ÓÃË®£»¶øÆÕÀûé˹·½ÃæÔòÌåÏÖÎÊÌâ½öÏÞÓÚͨ¹ý·äÎÑͨѶÅþÁ¬µÄ×°±¸¡£ËùÓÐÊÜÓ°Ïì¶¼»á¾ùÏò¹«ÖÚÈ·ÈÏÒûÓÃË®Çå¾²ÎÞÓÝ£¬»ù´¡¹©Ë®ÓëÅÅÎÛ·þÎñδÖÐÖ¹¡£ÏÖÔÚ¹Ù·½ÉÐδ¶Ô¹¥»÷ÕßÉí·Ý×ö³öÕýʽ¹éÒòÈ϶¨£¬µ«´Ë´ÎÊÂÎñ±¬·¢Ç°£¬ÃÀ¹úÕþ¸®ÔøÖÒÑÔÒªº¦»ù´¡ÉèÊ©»ú¹¹£¬ÒÁÀÊ¿ÉÄÜÕë¶ÔÎ÷ÃÅ×Ó¡¢ÂÞ¿ËΤ¶û×Ô¶¯»¯ºÍÊ©ÄÍµÂµçÆøµÈ¹¤Òµ¿ØÖÆÏµÍ³Ìᳫ¹¥»÷£¬¶øÒÁÀÊÏà¹ØµÄCyber Av3ngersºÍHandalaµÈÍþв×éÖ¯µÄϰÓÃÊÖ·¨Óë´ËÀàÐж¯±£´æÏàËÆÖ®´¦¡£


https://www.securityweek.com/dozens-of-minnesota-water-utilities-targeted-in-coordinated-ot-attacks/


3. ¶íºÚ¿Í½èOWAÎó²îÖ²ÈëOWAReaperºóÃÅ


7ÔÂ29ÈÕ£¬¶íÂÞ˹¹ú¼ÒÖ§³ÖµÄºÚ¿Í×éÖ¯Laundry BearʹÓÃ΢ÈíOutlook Web Access£¨OWA£©µÄ¿çÕ¾¾ç±¾Îó²î£¨CVE-2026-42897£©£¬¶ÔÃÀÅ·Õþ¸®ÊµÌå¼°µçÐÅ¡¢½ðÈÚ¡¢Âùݡ¢º½ÌìµÈÐÐÒµÌᳫ¹¥»÷£¬Ö²ÈëÃûΪOWAReaperµÄÖØ´óºóÃÅ¡£¸ÃÎó²îÔ´ÓÚHTMLÕûÀí²»µ±£¬Óû§½öÐè·­¿ªÌØÖÆÓʼþ¼´¿É´¥·¢£¬¹¥»÷ÕßÔçÔÚ΢ÈíÔ¤¾¯Ç°Á½¸öÔÂÒѽ¨ºÃ»ù´¡ÉèÊ©¡£ÓʼþÓÕ¶üÄÚÈÝͨË×£¬ÎÞÁ´½Ó»ò¸½¼þ£¬¼«Ò×±»ºöÂÔ¡£OWAReaperÍêÈ«ÔËÐÐÓÚOWAÔĶÁ´°¸ñ£¬Ö´ÐкóÖØÐ´·þÎñÆ÷ÓʼþÒÔɾ³ýºÛ¼££¬½ûÓÃÓÒ¼üºÍµ¯´°£¬ÍøÂçÕË»§ÐÅÏ¢²¢ÓÕµ¼ä¯ÀÀÆ÷×Ô¶¯Ìî³äÇÔȡƾ֤¡£Æä³¤ÆÚ»¯»úÖÆÓÈΪΣÏÕ£ºÍ¨¹ýÇÔÈ¡OAuthÁîÅÆ²¢¸¶Ó롰ĬÈÏ¡±Óû§ËùÓÐÕß¼¶È¨ÏÞ£¬ÊµÏÖ·þÎñÆ÷¶Ë¿çÕË»§»á¼û£¬¼´±ãÓû§Ìæ»»ÃÜÂë»òÖØ×°ÏµÍ³Ò²ÎÞ·¨É¨³ý£»Í¬Ê±Ê¹ÓÃOWAÀëÏß»º´æ×¢Èë¶ñÒâiframe£¬Ã¿´Î·­¿ª»º´æÓʼþ¶¼»áÖØÆôºóÃÅ¡£¶ñÒâÈí¼þ¾ß±¸Ë«ÖØC2ͨµÀ£¬¿É¾­GitHubÌá½»ËÑË÷»òÌØÃüÃûÌÃÓʼþÎüÊÕÖ¸ÁÊý¾ÝÍâйÓÅÏȾ­HTTPS´úÀíÖÁCDN£¬Ê§°ÜʱֱÁ¬¹¥»÷·þÎñÆ÷£¬²¢ÓÐDNS±¸Óüƻ®¡£


https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/


4. ˼¿ÆFMC¸ßΣ¾²Ì¬Æ¾Ö¤Îó²îÔâÁãÈÕ¹¥»÷


7ÔÂ29ÈÕ£¬Ë¼¿Æ¿ËÈÕ·¢³ö½ôÆÈÖÒÑÔ£¬ÆäÇå¾²·À»ðǽ¹ÜÀíÖÐÐÄ£¨FMC£©Èí¼þÖб£´æÒ»¸ö¸ßΣ¾²Ì¬Æ¾Ö¤Îó²î£¨±àºÅCVE-2026-20316£©£¬ÏÖÔÚÒѱ»Æð¾¢ÓÃÓÚÁãÈÕ¹¥»÷£¬¹¥»÷Õ߿ɽè´Ë»ñÈ¡¶ÔÒ×Êܹ¥»÷×°±¸µÄδÊÚȨ»á¼ûȨÏÞ¡£¸ÃÎó²îÔ´ÓÚFMCÈí¼þÖÐÄÚÖõĵÍȨÏÞÕË»§Ê¹ÓÃÁ˾²Ì¬Æ¾Ö¤£¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉʹÓÃÕâЩƾ֤µÇ¼ϵͳ²¢»á¼ûÃô¸ÐÊý¾Ý¡£Ö»¹Ü¸ÃÎó²îCVSSÆÀ·ÖΪ5.3£¬Ë¼¿ÆÈÔ½«ÆäÆÀΪ¸ßÑÏÖØÐÔÆ·¼¶£¬ÓÉÓÚÆä¿ÉÓëÆäËûFMCÎó²î½áÊÊÓÃÓÚȨÏÞÌáÉý£¬²»¹ý˼¿ÆÉÐδÅû¶Ïêϸ´îÅäʹÓõÄÎó²îϸ½Ú¼°¹¥»÷Ô˶¯µÄÄ»ºóºÚÊÖ¡¢Ê±¼äÏß»òÏêϸĿµÄ×éÖ¯¡£ÊÜÓ°ÏìµÄΪÍâµØ°²ÅŵÄSecure FMCÈí¼þ£¬²»ÊÜ×°±¸ÉèÖÃÓ°Ï죬¶øÔƽ»¸¶FMC¡¢·À»ðǽװ±¸¹ÜÀíÆ÷¼°ÆäËûSecure Firewall²úÆ·Ïß¾ù²»ÊÜ´ËÎó²î²¨¼°¡£Ë¼¿ÆÒÑÓÚ2026Äê7Ô·¢Ã÷¸ÃÎó²îµÄÔÚҰʹÓ㬲¢Ðû²¼ÁËÕë¶ÔSecure FMC 7.0¡¢7.2¡¢7.4¡¢7.6¡¢7.7ºÍ10.0°æ±¾µÄÈÈÐÞ¸´³ÌÐò£¬ÏÖÔÚÎÞÆäËû»º½â²½·¥£¬Ç¿ÁÒ½¨Òé¿Í»§Á¬Ã¦×°Öò¹¶¡£¬Í¬Ê±½¨Ò齫FMC¹ÜÀí½Ó¿Ú×èֹ̻¶ÓÚ¹«¹²»¥ÁªÍøÒÔïÔÌ­¹¥»÷Ãæ¡£


https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/


5. OpenAIÄ£×Ó¹¥»÷Hugging Face²¨¼°ËļҵÚÈý·½


7ÔÂ29ÈÕ£¬OpenAIÅû¶ÆäAIÄ£×ÓÔÚÕë¶ÔHugging FaceµÄËÄÌì¹¥»÷ÖУ¬Ê¹ÓùûÕæÐ¹Â¶µÄƾ֤ÈëÇÖÁËËĸöµÚÈý·½·þÎñÕÊ»§£¬½«ÊÂÎñ¹æÄ£À©´óÖÁÆäËû×éÖ¯¡£±»ÈëÇÖÕÊ»§ÖУ¬Ò»¸öÓÃ×÷³öÕ¾Öм̺ÍÔÝ´æ·þÎñÆ÷£¬Ò»¸öÓÃÓÚÊý¾Ý´æ´¢£¬Á½¸ö½öÖ»¶Á»á¼û¡£Â·Í¸Éç³ÆÆäÖÐÒ»¼ÒΪModal Labs£¬µ«ModalÌåÏÖ×ÔÉíδÔâÈëÇÖ£¬Ïµ¿Í»§Ì»Â¶ÁËδÈÏÖ¤¶Ëµã¡£ÊÂÎñÆðÓÚÄ£×Ó´Ó¸ôÀëÇéÐÎÌÓ×ߣ¬ÆäʹÓÃJFrog ArtifactoryÁãÈÕÎó²î»ñµÃ»¥ÁªÍø»á¼û£¬ËæºóÈëÇÖHugging FaceÉú²ú»ù´¡ÉèÊ©£¬ÇÔȡƾ֤²¢ºáÏòÒÆ¶¯¡£¸ÃÄ£×ÓΪԤÐû²¼Ñо¿°æ±¾£¬ÒÑÍ£Ó㬹ûտģ×Óδ¼ÓÈë¡£¹¥»÷Ò»Á¬ËÄÌ죺ǰÁ½ÌìÕì̽£¬µÚÈýÌìÇå¾²£¬×îºóÒ»Ìì¸ßÇ¿¶ÈÔ˶¯¡£Hugging FaceÔÚOpenAIÁªÏµÇ°ÒÑ×ÔÐз¢Ã÷²¢¿ØÖÆÈëÇÖ£¬ÏìÓ¦ÖÐÓÃAIÄ£×ÓÆÊÎöÁ˳¬17,000¸öÊÂÎñÈÕÖ¾£¬ÊýСʱÄÚÍê³ÉÊýÖÜÊÂÇéÁ¿¡£×îÖÕÂÖ»»ËùÓÐÆ¾Ö¤£¬ÖØÐÞÔ¼Èý·ÖÖ®Ò»»ù´¡ÉèÊ©£¬Î´»á¼û¿Í»§Êý¾Ý£¬ÎÞÊý¾Ýй¶¡£OpenAIÕýÓëÍⲿÉ󼯼ÌÐøÉó²é£¬½«Ðû²¼ÍêÕûÊÖÒÕ±¨¸æ¡£


https://www.bleepingcomputer.com/news/security/openai-agent-used-exposed-credentials-at-4-services-in-hugging-face-breach/


6. °²¸çÀ­×î´óµçÐÅÔËÓªÉÌUnitelÔâÍøÂç¹¥»÷


7ÔÂ29ÈÕ£¬°²¸çÀ­×î´óµÄµçÐÅÔËÓªÉÌUnitelÓÚÍâµØÊ±¼äÖܶþÆÆÏþ2ʱÐíÔâÊÜÍøÂç¹¥»÷£¬µ¼ÖÂÌìÏÂÁè¼Ý2100ÍòÓû§ÎÞ·¨Ê¹ÓÃÓïÒô¡¢Òƶ¯Êý¾ÝºÍ»¥ÁªÍø½ÓÈë·þÎñ£¬¶ø´Ë´Î¹¥»÷±¬·¢Ê±¾àÀë¸Ã¹«Ë¾ÔÚ°²¸çÀ­Ö¤È¯ÉúÒâËù¾ÙÐоßÓÐÀï³Ì±®ÒâÒåµÄÊ״ιûտļ¹ÉÉÐȱ·¦24Сʱ¡£UnitelÌåÏÖÔÚ¼ì²âµ½ÊÂÎñºóÁ¬Ã¦Æô¶¯ÁËÏìÓ¦ºÍ×èÖ¹»úÖÆ£¬²¢µ÷ÏÂÊÖÒÕºÍÍøÂçÇå¾²ÍŶӾÙÐд¦Öóͷ££¬µ«×èÖ¹ÉùÃ÷Ðû²¼Ê±·þÎñÈÔ´¦ÓÚÖÐֹ״̬£¬¹«Ë¾Î´Ìṩ»Ö¸´Ê±¼ä±íҲδ¾Í¹¥»÷ÐÔ×Ó½ÒÏþ̸ÂÛ¡£ÍøÂçÕÉÁ¿Êý¾ÝÏÔʾUnitelµÄIPǰ׺ÔÚÕû¸öÊÂÎñʱ´úʼÖÕÏòÈ«Çò»¥ÁªÍø¹ûÕæ£¬Åú×¢Æä±ßÑØÂ·ÓÉÆ÷¼á³ÖÔÚÏߣ¬É¨³ýÉÏÓÎÅþÁ¬ÖÐÖ¹»ò´ó¹æÄ£DDoS¹¥»÷µÄ¿ÉÄÜÐÔ£¬¹ÊÕϸü¿ÉÄÜÔ´ÓÚÄÚ²¿½¹µãϵͳ̱»¾£»CloudflareÁ÷Á¿Ò£²âÊý¾ÝÒàÏÔʾÆäÁ÷Á¿ÔÚÖÐֹǰºó¼±¾çϽµÇÒÒ»Á¬µÍÓÚ»ùÏߣ¬¶øÍ¬ÆÚÆäËû°²¸çÀ­ÍøÂçÔËÓªÉ̾ùδ·ºÆðÐÔÄÜϽµ£¬Ó¡Ö¤ÁË´Ë´ÎÖÐÖ¹½öÏÞÓÚUnitel×ÔÉí¡£´Ë´Î¹ÊÕÏ»¹²¨¼°ÔÚUnitelÍøÂçÉÏÔËÐеÄÏúÊÛµãÖ§¸¶ÖÕ¶Ë£¬Ó°ÏìÁËÉÌҵͨѶºÍÒÀÀµ»¥ÁªÍøµÄÊý×Ö·þÎñ¡£


https://therecord.media/angola-unitel-cyberattack-outage