Greatness垂纶平台窃取Microsoft 365账户

宣布时间 2026-08-06
1. Greatness垂纶平台窃取Microsoft 365账户


8月4日,Greatness网络垂纶即服务(PhaaS)平台近期显著升级,攻击手段从古板凭证窃取扩展至针对Microsoft 365的中心人攻击(AiTM)和装备代码垂纶 。该平台自2022年年中活跃,主要瞄准美、英、加、澳及南非用户,现支持Microsoft 365、iCloud、Yahoo和Google Workspace等多个平台,通过Telegram频道以每月289美元出售 。近期攻击中,Greatness运营者滥用RingCentral通讯平台绕过邮件过滤器 。攻击者伪装成RingCentral官方发送虚伪语音邮件和绩效审核诱饵 。只管邮件未通过SPF、DMARC和DKIM验证,但因RingCentral域名常在企业白名单内而被放行,乐成将垃圾邮件置信度(SCL)设为-1 。点击邮件按钮后,受害者被指导至AiTM流程(捕获MFA令牌)或装备代码垂纶流程 。入侵后,攻击者使用VPS和VPN重放令牌,通过Microsoft Graph API枚举Outlook、Teams、SharePoint、OneDrive等数据,部分会见一连两周以上 。


https://www.bleepingcomputer.com/news/security/phishing-service-spoofs-ringcentral-to-steal-microsoft-365-accounts/


2. 瑞士政府遭SharePoint攻击,200账户被黑


8月4日,瑞士联邦信息手艺与通讯办公室(FOITT)克日披露,其外地SharePoint服务器上约200个用户及手艺账户遭不明身份攻击者入侵 。据推测,攻击者使用了微软在7月中旬“周二补丁日”披露的多个SharePoint误差,其中编号为CVE-2026-50522的误差CVSS评分高达9.8,允许攻击者通过网络远程执行代码,且使用难度较低 。FOITT于7月28日检测到异常会见,三天后确认账户被入侵,随即封闭了SharePoint的外部互联网会见,并连忙最先装置清静更新 。FOITT作为联邦行政部分最大的IT服务提供商,运营着约5万个事情站系统和1000多个专业应用程序,此次事务春联邦政府数据清静组成直接威胁 。攻击者的详细手法引发高度关注 。研究职员忠言,攻击者正窃取IIS用于签署会话令牌的机械密钥,一旦到手,即可伪造看似正当的请求,使纵然完全打过补丁的服务器也会接受,从而维持恒久会见权限 。FOITT在事务爆发后,除了封闭外部会见和打补丁,还最先对受影响服务器举行周全重装,以防万一 。


https://securityaffairs.com/196625/hacking/sharepoint-flaws-used-to-hack-switzerlands-federal-it-agency.html


3. 加州社区医院遭黑,超15万人信息泄露


8月4日,加利福尼亚州马德拉社区医院克日披露了一起严重数据泄露事务,凌驾15万名小我私家的小我私家、财务及医疗信息在2025年5月的一次网络攻击中被窃取 。这家服务于马德拉县及周边地区的非营利性社区医疗机构,提供急诊、外科、急性照顾护士、诊断成像及专科医疗等服务 。医院在事务通知中体现,黑客入侵其网络长达两天,可能窃取了某些文件 。在确定被窃文件规模后,医院约请专家和数据审查公司举行剖析,并于2026年4月收到审查效果,随后着手准备通知受影响小我私家 。凭证报告,泄露数据包括姓名、联系方法、出生日期、社会包管号码、账户凭证、财务账户信息、治疗及康健包管信息,甚至有限的生物识别数据 。但医院强调,并非所有人都受所有这些因素影响,且现在未发明信息被共享或果真的证据 。7月中旬,医院最先陆续通知潜在受害者,并向美国卫生与公众服务部报告,确认受影响人数达150,810人 。值得注重的是,发动此次攻击并索要赎金的勒索团伙最终撤回了要求,声称“不想危险病人” 。


https://www.securityweek.com/150000-impacted-by-madera-community-hospital-data-breach/


4. 列支敦士登挂号册遭攻击,3.1万人数据泄露


8月4日,列支敦士登政府克日披露,其公司和基金会受益人挂号册遭网络攻击,约31,000人的敏感数据被泄露 。该挂号册是政府为遵守国际反洗钱和反恐融资标准而建设的受益所有权挂号系统,旨在识别最终拥有或控制境内执法实体的自然人,纵然这些实体通过多层公司、信托或代理人持有 。挂号册涵盖有限责任公司、股份有限公司、基金会、信托等实体,存储信息包括受益人姓名、出生日期、国籍、栖身国家及所有权性子等 。此次攻击爆发于上周三晚至周四破晓,政府于周四发明入侵后连忙�;な莶⒐乇障低� 。政府体现,现在没有证据批注纪录被改动或删除,并已建设�;Χ孕∽檎隹硬� 。泄露事务对受影响小我私家和组织的隐私及合规清静组成潜在威胁,政府正在评估影响规模并增强系统防护 。


https://securityaffairs.com/196558/cyber-crime/31000-records-compromised-in-breach-of-liechtenstein-companies-and-foundations-register.html


5. 美医疗集团服务器遭黑,31万人数据泄露


8月5日,美国布朗医疗集团马萨诸塞州分部(Brown Health Medical Group-MA)于2025年12月16日发明一台旧式文件服务器遭遇未经授权会见,随即启动视察并隔离了受影响的装备 。视察确认,攻击窗口为2025年12月15日至16日,但直到2026年6月22日,该机构才最终厘清可能遭泄露的数据规模,并于以后向受影响小我私家发送通知 。此次事务未波及电子康健纪录系统,但泄露信息种别极为普遍,涵盖姓名、出生日期、联系方法等生齿统计信息,薪酬、人为单、执照资格、医疗或残疾纪录等人事与人力资源档案,以及社会清静号码、驾照号、政府身份证号、信用卡或借记卡号、金融账户信息等高度敏感的小我私家识别和财务数据 。由于事务重大性,该机构体现无法逐一确定每位详细小我私家的哪些信息被窃,因此接纳审慎原则统一转达 。为应对此次�;�,布朗医疗集团已着手对员工举行清静再培训、强化手艺防护步伐,并起劲配合执法部分视察 。同时,该机构通过Experian IdentityWorks为所有受影响的约31.1万人提供为期两年的免费身份�;ず托庞泌财嗫胤�,并强烈建议受害者亲近监测银行账户及信用卡账单中的异常生意 。


https://securityaffairs.com/196681/uncategorized/brown-health-medical-group-ma-data-breach-exposes-information-of-311000-individuals.html


6. 荷奢侈品百货遭供应链攻击导致订单受阻


8月5日,荷兰奢侈品百货连锁店De Bijenkorf克日遭遇一起由外部物流供应商引发的网络清静事务,导致客户订单、退货及退款服务泛起显著延迟,并保存客户数据泄露危害 。这家总部位于阿姆斯特丹、拥有七家门店和约4500名员工的零售商确认,攻击仅波及第三方物流合作伙伴的系统,其自有的门店运营、官方网站及移动应用程序未受影响,现在仍坚持正常运转 。事务爆发后,物流供应商连忙切断入侵通道并强化了清静防护步伐,但送货时效、退换货处置惩罚和退款流程已受到波及,恢复常态尚需时日 。De Bijenkorf正协同外部伙伴睁开深入视察,以核实哪些类别的客户信息可能被窃取以及受影响的详细人数 。据披露,可能遭泄露的数据包括客户姓名、电子邮箱、邮寄地址、电话号码,以及与在线购物直接相关的商品详情、价钱、折扣、配送方法和支付手段等信息;关于企业客户,公司名称和增值税号也可能被涉及 。所幸该物流供应商并未存储支付卡号、银行账号、用户名或密码等要害认证信息,因此客户账户登录凭证和财务焦点数据被以为清静无虞,客户账户自己也未面临直接危害 。作为预防性行动,De Bijenkorf已向可能受影响的消耗者发出通知,并向荷兰数据�;せ拐奖ǜ媪舜耸挛� 。


https://therecord.media/de-bijenkorf-luxury-retailer-third-party-cyber-incident