ColdcardÎó²îÖÂ8900ÍòÃÀÔª±ÈÌØ±Ò±»µÁ
Ðû²¼Ê±¼ä 2026-08-048ÔÂ3ÈÕ£¬Ó²¼þÇ®°üColdcard¿ËÈÕÔâÒ»Á¬¹¥»÷£¬ÒÑÖÂÔ¼8900ÍòÃÀÔª±ÈÌØ±Ò±»µÁ¡£Galaxy Research×·×ÙÏÔʾ£¬¹¥»÷·Ö¶à²¨¾ÙÐУ¬Êײ¨41·ÖÖÓÄÚ´Ó1196¸öµØÖ·µÁ×ß1082ö±ÈÌØ±Ò£¨Ô¼7000ÍòÃÀÔª£©£¬ºóÐøÁ½²¨Ê¹×ÜËðʧÉýÖÁ1367ö£¬Êܺ¦µØÖ·´ï4385¸ö£¬ÇÒµÚËIJ¨¹¥»÷¿ÉÄÜÕýÔÚ¾ÙÐС£Îó²îȪԴ¿É×·ËÝÖÁ2021Äê¹Ì¼þÎÊÌ⣬װ±¸ÔÚijЩÇéÐÎÏÂδʹÓÃÓ²¼þËæ»úÊýÌìÉúÆ÷£¬¶øÊǽÓÄÉÈ·¶¨ÐÔ±¸ÓÃÌìÉúÆ÷£¬µ¼ÖÂÖÖ×ÓÃÜÔ¿²»·óËæ»ú£¬¹¥»÷Õß¿ÉÀëÏ߸´ÖÆÃÜÔ¿¡£CoinkiteÒÑÐû²¼¹Ì¼þ¸üУ¬²¢ÖÒÑÔÔÚÌØ¶¨°æ±¾Ê±´úÌìÉúµÄÖÖ×ÓÈôδ¾ÓÉ×ã¹»ìØÖµÔöÇ¿»òδÊÜÃÜÂë¶ÌÓï±£»¤£¬×ʽð¼´ÃæÁÙΣº¦£¬Mk4/Q/Mk5ÐͺÅͬÑùÊÜÓ°Ïì¡£Óû§Ó¦Á¬Ã¦×ªÒÆ×ʽ𲢸üй̼þ¡£
https://www.infosecurity-magazine.com/news/coldcard-users-lose-89m-bitcoin/
2. River FinancialÔâÀÕË÷¹¥»÷£¬Êý¾Ýɾ³ýΣº¦ÈÔ´æ
8ÔÂ3ÈÕ£¬River Financial Corporation 6ÔÂ16ÈÕÔâÓöÀÕË÷Èí¼þ¹¥»÷£¬ÈýÌìºó±»·¢Ã÷¡£¹¥»÷ÕßÇÖÈëÁ˹«Ë¾²¿·Ö·þÎñÆ÷£¬°²ÅÅÀÕË÷³ÌÐò£¬²¢ÍµÈ¡Á˹ÜÀíÕË»§È¨ÏÞ¡£Ê·¢ºó£¬RiverѸËÙ½«ÊÜÓ°Ïìϵͳ¸ôÀëÏÂÏߣ¬½ûÓñ»µÁÕË»§£¬²¢Ô¼ÇëµÚÈý·½È¡Ö¤¹«Ë¾Õö¿ªÊӲ죬ÒÔÆÀ¹ÀÊÂÎñÐÔ×Ó¡¢¹æÄ£¼°ÊÇ·ñÉæ¼°Ð¡ÎÒ˽¼ÒÉí·ÝÐÅϢй¶¡£6ÔÂ25ÈÕ£¬RiverÏòÃÀ¹ú֤ȯÉúÒâίԱ»á£¨SEC£©Ìá½»Îļþ£¬È·ÈϺڿÍÇÔÈ¡Á˲¿·ÖÊý¾Ý£¬²¢Í¸Â¶¹«Ë¾ÒÑÃæÁÙÖÁÉÙËÄÆðÏà¹ØËßËÏ¡£È»¶ø£¬×èÖ¹7ÔÂ30ÈÕµÄ×îÐÂÎļþ£¬RiverÈÔδȷ¶¨¹¥»÷ÕßÊÇ·ñ´ÓÆäϵͳÖлñÈ¡ÁËÈκÎСÎÒ˽¼ÒÐÅÏ¢£¬ÊÓ²ìÈÔÔÚÒ»Á¬¾ÙÐÐÖС£ÖµµÃ¹Ø×¢µÄÊÇ£¬RiverÔÚÓ¦¶Ô²½·¥ÖÐÃ÷È·ÌåÏÖ£¬ÒÑ¡°½ÓÄɲ½·¥ÊÔÍ¼Ñ¹ÖÆÊÜÓ°ÏìµÄÊý¾Ý¡±£¬°üÀ¨ÒªÇóÍþвÐÐΪÕß×÷×÷ÉùÃ÷£¬Ö¤ÊµÆäÒÑɾ³ýËùÕÆÎÕµÄÊý¾Ý¡£ÕâÒ»±íÊöÇ¿ÁÒÌåÏÖ¹«Ë¾¿ÉÄÜÒÑÖ§¸¶Êê½ðÒÔ»»È¡Êý¾Ýɾ³ýÔÊÐí£¬Ö»¹Ü¹Ù·½Î´Óè֤ʵ¡£×èÖ¹ÏÖÔÚ£¬RiverδÅû¶¹¥»÷ÕßÉí·Ý»òÈëÇÖ;¾¶µÄÏêϸϸ½Ú£¬Ò²Î´È·ÈϸÃÊÂÎñÊÇ·ñ»á¶Ô¹«Ë¾ÓªÒµ»ò²ÆÎñ״̬±¬·¢ÖØ´óÓ°Ïì¡£
https://www.securityweek.com/river-bank-says-hackers-deleted-data-stolen-in-ransomware-attack/
3. Ó¢¹ú¾¯Ô±Êý¾Ý¿âÔâÏ®£¬Ê®Íò¾¯Ô±ÐÅϢй¶
8ÔÂ3ÈÕ£¬Ó¢¹ú¾¯Ô±¹ú¼ÒÖ´·¨Êý¾Ý¿â£¨PNLD£©7ÔÂ26ÈÕÔâÓöÍøÂç¹¥»÷£¬µ¼ÖÂÁè¼Ý10ÍòÃû¾¯Ô±¼°ÐÌÊÂ˾·¨×¨ÒµÈËÊ¿µÄÁªÏµÐÅϢй¶¡£PNLDÊÇÓ¢¸ñÀ¼¡¢Íþ¶ûÊ¿43Ö§ÄÚÕþ²¿¾¯Ô±²½¶Ó¼°Ó¢¹ú½»Í¨¾¯Ô±Ê¹ÓÃÁè¼Ý30ÄêµÄÔÚÏßÖ´·¨×ÊԴƽ̨£¬Í¬Ê±ÔËÓªÃæÏò¹«Öڵġ°×Éѯ¾¯Ô±¡±ÍøÕ¾£¬Ìṩ³£¼û¾¯ÎñÓëÖ´·¨ÎÊÌâ½â´ð¡£´Ë´ÎÈëÇÖÓÚÖÜÈÕ±»·¢Ã÷£¬ËæºóÊý¾ÝÀÕË÷×éÖ¯ExfilSquad¹ûÕæÈÏÁ죬Éù³ÆÇÔÈ¡ÁË135,000ÌõÁªÏµÈ˼ͼ£¬×ܼÆ1.9 GBÊý¾Ý£¬ÆäÖаüÀ¨114,000ÃûPNLDÓû§ºÍ21,000Ãû¡°×Éѯ¾¯Ô±¡±Æ½Ì¨Óû§µÄÐÕÃû¡¢×éÖ¯¼°µç×ÓÓʼþµØÖ·¡£ExfilSquad»¹Ðû²¼Á˲¿·ÖÑù±¾Êý¾ÝÒÔ×ôÖ¤Æä˵·¨£¬²¢ÒªÇóÖ§¸¶Êê½ð£¬²»È»½«¹ûÕæÊ£Óà±»µÁÐÅÏ¢¡£PNLDÔÚÉùÃ÷ÖÐÈ·ÈÏ£¬Ð¹Â¶ÐÅÏ¢½öÏÞÓÚÁªÏµÊý¾Ý£¬Î´Éæ¼°ÃÜÂë»òÆäËûÇ徲ƾ֤£¬ÇÒÆ½Ì¨²»´æ´¢Êܺ¦Õß¡¢Ö¤ÈË»ò·¸·¨ÕßµÄÉñÃØÐÅÏ¢£¬´ËÀàÃô¸ÐÊý¾ÝδÊÜÓ°Ïì¡£ÊÂÎñ±¬·¢ºó£¬PNLDÒÑÁªÏµËùÓÐÊÜÓ°Ïì×éÖ¯²¢Ìṩָµ¼£¬Í¬Ê±ÏòÐÅϢרԱ°ì¹«ÊÒ£¨ICO£©±¨¸æ¡£
https://www.bleepingcomputer.com/news/security/exfilsquad-hackers-leak-info-of-over-100-000-uk-police-officers-staff/
4. N-centralÆØ¸ßΣÎó²î£¬ºÚ¿ÍÒÑÌᳫ×Ô¶¯¹¥»÷
8ÔÂ3ÈÕ£¬N-able¹«Ë¾¿ËÈÕÏòÆä¿Í»§·¢³ö½ôÆÈÖÒÑÔ£¬ºÚ¿ÍÕýÔÚÆð¾¢Ê¹ÓÃÒ»¸öÓ°ÏìÆäN-centralÔ¶³Ì¼à¿ØºÍ¹ÜÀí£¨RMM£©Æ½Ì¨µÄÉí·ÝÑéÖ¤ÈÆ¹ýÎó²î£¨±àºÅCVE-2026-18577£©¡£¸ÃÎó²îÓ°Ïì2026.3°æ±¾Ö®Ç°µÄËùÓÐN-central·þÎñÆ÷£¬ÎÞÂÛÊÇÍйܰ²ÅÅÕÕ¾ÉÍâµØ°²ÅžùÊܲ¨¼°¡£N-ableÒÑÓÚÖÜÈÕ½ôÆÈÐû²¼ÈÈÐÞ¸´³ÌÐò2026.3.1.7ÒÔ½â¾öÕâÒ»Çå¾²ÎÊÌâ¡£8ÔÂ1ÈÕ£¬N-ableÊ×´ÎÅû¶¼ì²âµ½Õë¶Ô¸Ãƽ̨µÄ»îÔ¾Îó²îʹÓã¬Ëæ¼´Õö¿ªÊӲ졣ÊӲ췢Ã÷£¬ÆäÆì½¢RMMƽ̨N-centralµÄËùÓа汾¾ù±£´æÌØÁíÍâÇå¾²ÎÊÌâ¡£Ô½ÈÕ£¬¹«Ë¾ÕýʽÐû²¼¸üÐÂͨ¸æ£¬ÍƳöÈÈÐÞ¸´²¹¶¡£¬²¢Ç¿ÁÒ±Þ²ßËùÓпͻ§Á¬Ã¦Éý¼¶¡£Íйܰ²ÅŵĿͻ§ÒÑ×Ô¶¯ÊÕµ½¸üУ¬¶øÊ¹ÓÃÍâµØÊµÀýµÄ¿Í»§ÔòÐèÊÖ¶¯×°Öò¹¶¡¡£CVE-2026-18577ÊÇ´ËǰÁíÒ»¸öÎó²îCVE-2026-18576µÄ²»ÍêÕû²¹¶¡Ëùµ¼Ö¡£ºóÕß±»ÐÎòΪ¡°Ê¹Óñ¸Ó÷¾¶»òͨµÀÈÆ¹ýÉí·ÝÑéÖ¤¡±£¬Ó°Ïì2026.1¼°Ö®Ç°µÄËùÓа汾¡£Á½¸öÎó²î¾ù¿ÉÄܱ»¹¥»÷ÕßʹÓÃÀ´½ÓÊܹÜÀíÔ±ÕË»§£¬»ñȡϵͳ×î¸ßȨÏÞ¡£
https://www.bleepingcomputer.com/news/security/n-able-warns-of-n-central-auth-bypass-flaw-exploited-in-attacks/
5. ð³äXeno×°ÖóÌÐòѬȾRobloxÍæ¼ÒÇÔÈ¡Êý¾Ý
8ÔÂ3ÈÕ£¬½üÆÚ£¬Bitdefender·¢Ã÷¹¥»÷Õßͨ¹ýÓÎÏ·ÂÛ̳¡¢Discord¼°±»µÁÓÃÕ˺ţ¬Íƹãð³äXeno Executor×°ÖóÌÐò£¬ÓÕÆRobloxÍæ¼ÒÏÂÔØ¡£XenoÊÇÊ¢Ðеľ籾ִÐй¤¾ß£¬³£±»·´×÷±×ϵͳ×èµ²£¬Íæ¼ÒÐèһֱѰÕÒ¡°Î´¼ì²â¡±°æ±¾£¬¹¥»÷ÕßÕýÊÇʹÓôËÐèÇóÈö²¥¶ñÒâÈí¼þ¡£Êܺ¦ÕßÏÂÔØµÄαÔì×°Öðü°üÀ¨¿´ËÆÕæÊµµÄĿ¼½á¹¹ºÍLua¾ç±¾¡£Ö´ÐС°xeno.exe¡±ºó£¬ÏÖʵÔËÐеÚÒ»½×¶Î¼ÓÔØÆ÷£¬¼ì²éJavaÇéÐβ¢¶ÁÈ¡C2ÃÜÔ¿£¬ËæºóÆô¶¯»ìÏýJavaÔØºÉ£¬ÏÂÔØ×îÖÕ¶ñÒâÈí¼þ¡£×îÖÕÔØºÉΪ»ùÓÚJavaµÄRATºÍÐÅÏ¢ÇÔÈ¡³ÌÐò£¬¿É´ÓChrome¡¢EdgeµÈä¯ÀÀÆ÷ÇÔÈ¡cookie£¬Õë¶ÔDiscord¡¢Roblox¡¢MinecraftÕ˺ż°Ö§¸¶ÐÅÏ¢£¬×¨ÃÅÇÔÈ¡ExodusµÈ¼ÓÃÜÇ®±ÒÇ®°ü¡£Ëü»¹¾ß±¸¼üÅ̼ͼ¡¢ÆÁÄ»½ØÍ¼¡¢×ÀÃæÁ÷ýÌå¡¢ÍøÂçÉãÏñÍ·»á¼ûµÈ¼à¿Ø¹¦Ð§£¬²¢Ö§³ÖÎļþÉÏ´«ÏÂÔØ¡¢PowerShellÏÂÁî¼°Ô¶³Ìshell£¬ÊµÏÖÍêȫԶ³Ì¿ØÖÆ¡£BitdefenderÒÔΪ¸ÃÔ˶¯Óë֮ǰ¡°Powercat¡±¹¥»÷Ïà¹Ø£¬µ«¶ñÒâÈí¼þÒÑÏÔÖøÉý¼¶¡£×ÔÄêÍ·Ò»Á¬»îÔ¾£¬3Ô´ïá¯Áë¡£½¨ÒéRobloxÍæ¼Ò×èÖ¹´Ó²»Ã÷ȪԴװÖõÚÈý·½¹¤¾ß£¬ÒÔ·Àϵͳ±»ÈëÇÖ¡£
https://www.bleepingcomputer.com/news/security/fake-roblox-xeno-script-launcher-pushes-infostealer-rat-malware/
6. DOUBLECUP¼ÓÔØÆ÷ʹÓÃPNGÒþдÊõÈö²¥¶ñÒâÈí¼þ
8ÔÂ3ÈÕ£¬½üÆÚ£¬SOCRadarÅû¶ÁËÃûΪDOUBLECUPµÄ¶íÂÞ˹¼ÓÔØÆ÷¼´·þÎñ¡£¸Ã·þÎñ×Ô2026Äê6ÔÂÔËÓª£¬Í¨¹ýClickFix¹¥»÷½«¶ñÒâ´úÂëÒþ²ØÔÚPNGͼÏñÖУ¬ÏòWindowsºÍmacOSÈö²¥CountLoader£¬ÏòWindowsÈö²¥ÐÂÐÍDeviceManager RAT¡£DOUBLECUPΪ¿Í»§Ìṩ¹¤¾ßºÍ»ù´¡ÉèÊ©£¬°üÀ¨ÍйÜÒþдͼÏñ¡¢¹ÜÆÊÎö»°ºÍ×Ô¶¯ÖØÐÞÔØºÉ£¬¿Í»§Ö»Ð轨ÉèClickFixÍøÕ¾²¢Ìí¼Ó´úÂë¡£¹¥»÷Á÷³Ì£º¹¥»÷ÕßÉèÖÃÔ˶¯²ÎÊýÌìÉúAPI¶Ëµã£¬½«¶ñÒâPNGÔ¤¼ÓÔØÖÁÊܺ¦Õßä¯ÀÀÆ÷»º´æ¡£Êܺ¦ÕßÔÚαװ³ÉNetSuiteµÈÕýµ±·þÎñµÄÒ³ÃæÓöµ½ÐéαCAPTCHAÌáÐÑ£¬±»ÓÕµ¼Õ³Ìù²¢ÔËÐÐ×Ô¶¯¸´ÖƵÄÏÂÁî¡£¸ÃÏÂÁî´Ó»º´æÖÐÌáÈ¡PNGÒþ²ØµÄµÚÒ»½×¶ÎÔØºÉ£¬Æô¶¯ÎÞÎļþͶ·ÅÆ÷£¬Ê¹ÓÃÊܺ¦ÕßIP½âÃܲ¢ÄÚ´æÖ´ÐÐ×îÖÕÔØºÉ¡£×îÖÕÔØºÉ°üÀ¨CountLoaderºÍDeviceManager¡£CountLoaderÍøÂçϵͳÐÅÏ¢¡¢¼ì²é¼ÓÃÜÇ®±ÒÇ®°ü£¬Í¨¹ýÍýÏëʹÃü³¤ÆÚ»¯£¬macOS°æ±¾Ôò×°ÖÃLaunchAgent¡£DeviceManagerÊÇ»ùÓÚPythonµÄÄ£¿é»¯Windows RAT£¬½ÓÄÉEtherHidingÊÖÒÕ´ÓÖÇÄܺÏÔ¼»ñÈ¡C2µØÖ·£¬ÍøÂçϵͳGUID¡¢´ÅÅ̱êʶµÈÐÅÏ¢£¬Í¨¹ýDNSËíµÀͨѶ¡£
https://www.bleepingcomputer.com/news/security/new-doublecup-clickfix-service-hides-malware-in-browser-cache-images/


¾©¹«Íø°²±¸11010802024551ºÅ