Greatness´¹ÂÚÆ½Ì¨ÇÔÈ¡Microsoft 365ÕË»§

Ðû²¼Ê±¼ä 2026-08-06
1. Greatness´¹ÂÚÆ½Ì¨ÇÔÈ¡Microsoft 365ÕË»§


8ÔÂ4ÈÕ£¬GreatnessÍøÂç´¹ÂÚ¼´·þÎñ£¨PhaaS£©Æ½Ì¨½üÆÚÏÔÖøÉý¼¶£¬¹¥»÷ÊÖ¶Î´Ó¹Å°åÆ¾Ö¤ÇÔÈ¡À©Õ¹ÖÁÕë¶ÔMicrosoft 365µÄÖÐÐÄÈ˹¥»÷£¨AiTM£©ºÍ×°±¸´úÂë´¹ÂÚ ¡£¸Ãƽ̨×Ô2022ÄêÄêÖлîÔ¾£¬Ö÷ÒªÃé×¼ÃÀ¡¢Ó¢¡¢¼Ó¡¢°Ä¼°ÄÏ·ÇÓû§£¬ÏÖÖ§³ÖMicrosoft 365¡¢iCloud¡¢YahooºÍGoogle WorkspaceµÈ¶à¸öƽ̨£¬Í¨¹ýTelegramƵµÀÒÔÿÔÂ289ÃÀÔª³öÊÛ ¡£½üÆÚ¹¥»÷ÖУ¬GreatnessÔËÓªÕßÀÄÓÃRingCentralÍ¨Ñ¶Æ½Ì¨ÈÆ¹ýÓʼþ¹ýÂËÆ÷ ¡£¹¥»÷Õßαװ³ÉRingCentral¹Ù·½·¢ËÍÐéαÓïÒôÓʼþºÍ¼¨Ð§ÉóºËÓÕ¶ü ¡£Ö»¹ÜÓʼþδͨ¹ýSPF¡¢DMARCºÍDKIMÑéÖ¤£¬µ«ÒòRingCentralÓòÃû³£ÔÚÆóÒµ°×Ãûµ¥ÄÚ¶ø±»·ÅÐУ¬Àֳɽ«À¬»øÓʼþÖÃÐŶȣ¨SCL£©ÉèΪ-1 ¡£µã»÷Óʼþ°´Å¥ºó£¬Êܺ¦Õß±»Ö¸µ¼ÖÁAiTMÁ÷³Ì£¨²¶»ñMFAÁîÅÆ£©»ò×°±¸´úÂë´¹ÂÚÁ÷³Ì ¡£ÈëÇֺ󣬹¥»÷ÕßʹÓÃVPSºÍVPNÖØ·ÅÁîÅÆ£¬Í¨¹ýMicrosoft Graph APIö¾ÙOutlook¡¢Teams¡¢SharePoint¡¢OneDriveµÈÊý¾Ý£¬²¿·Ö»á¼ûÒ»Á¬Á½ÖÜÒÔÉÏ ¡£


https://www.bleepingcomputer.com/news/security/phishing-service-spoofs-ringcentral-to-steal-microsoft-365-accounts/


2. ÈðÊ¿Õþ¸®ÔâSharePoint¹¥»÷£¬200ÕË»§±»ºÚ


8ÔÂ4ÈÕ£¬ÈðÊ¿Áª°îÐÅÏ¢ÊÖÒÕÓëͨѶ°ì¹«ÊÒ£¨FOITT£©¿ËÈÕÅû¶£¬ÆäÍâµØSharePoint·þÎñÆ÷ÉÏÔ¼200¸öÓû§¼°ÊÖÒÕÕË»§Ôâ²»Ã÷Éí·Ý¹¥»÷ÕßÈëÇÖ ¡£¾ÝÍÆ²â£¬¹¥»÷ÕßʹÓÃÁË΢ÈíÔÚ7ÔÂÖÐÑ®¡°Öܶþ²¹¶¡ÈÕ¡±Åû¶µÄ¶à¸öSharePointÎó²î£¬ÆäÖбàºÅΪCVE-2026-50522µÄÎó²îCVSSÆÀ·Ö¸ß´ï9.8£¬ÔÊÐí¹¥»÷Õßͨ¹ýÍøÂçÔ¶³ÌÖ´ÐдúÂ룬ÇÒʹÓÃÄѶȽϵÍ ¡£FOITTÓÚ7ÔÂ28ÈÕ¼ì²âµ½Òì³£»á¼û£¬ÈýÌìºóÈ·ÈÏÕË»§±»ÈëÇÖ£¬Ëæ¼´·â±ÕÁËSharePointµÄÍⲿ»¥ÁªÍø»á¼û£¬²¢Á¬Ã¦×îÏÈ×°ÖÃÇå¾²¸üР¡£FOITT×÷ΪÁª°îÐÐÕþ²¿·Ö×î´óµÄIT·þÎñÌṩÉÌ£¬ÔËÓª×ÅÔ¼5Íò¸öÊÂÇéվϵͳºÍ1000¶à¸öרҵӦÓóÌÐò£¬´Ë´ÎÊÂÎñ´ºÁª°îÕþ¸®Êý¾ÝÇå¾²×é³ÉÖ±½ÓÍþв ¡£¹¥»÷ÕßµÄÏêϸÊÖ·¨Òý·¢¸ß¶È¹Ø×¢ ¡£Ñо¿Ö°Ô±ÖÒÑÔ£¬¹¥»÷ÕßÕýÇÔÈ¡IISÓÃÓÚÇ©Êð»á»°ÁîÅÆµÄ»úеÃÜÔ¿£¬Ò»µ©µ½ÊÖ£¬¼´¿ÉαÔì¿´ËÆÕýµ±µÄÇëÇó£¬Ê¹×ÝÈ»ÍêÈ«´ò¹ý²¹¶¡µÄ·þÎñÆ÷Ò²»á½ÓÊÜ£¬´Ó¶øÎ¬³Öºã¾Ã»á¼ûȨÏÞ ¡£FOITTÔÚÊÂÎñ±¬·¢ºó£¬³ýÁË·â±ÕÍⲿ»á¼ûºÍ´ò²¹¶¡£¬»¹×îÏȶÔÊÜÓ°Ïì·þÎñÆ÷¾ÙÐÐÖÜÈ«ÖØ×°£¬ÒÔ·ÀÍòÒ» ¡£


https://securityaffairs.com/196625/hacking/sharepoint-flaws-used-to-hack-switzerlands-federal-it-agency.html


3. ¼ÓÖÝÉçÇøÒ½ÔºÔâºÚ£¬³¬15ÍòÈËÐÅϢй¶


8ÔÂ4ÈÕ£¬¼ÓÀû¸£ÄáÑÇÖÝÂíµÂÀ­ÉçÇøÒ½Ôº¿ËÈÕÅû¶ÁËÒ»ÆðÑÏÖØÊý¾Ýй¶ÊÂÎñ£¬Áè¼Ý15ÍòÃûСÎÒ˽¼ÒµÄСÎÒ˽¼Ò¡¢²ÆÎñ¼°Ò½ÁÆÐÅÏ¢ÔÚ2025Äê5ÔµÄÒ»´ÎÍøÂç¹¥»÷Öб»ÇÔÈ¡ ¡£Õâ¼Ò·þÎñÓÚÂíµÂÀ­Ïؼ°ÖܱߵØÇøµÄ·ÇÓªÀûÐÔÉçÇøÒ½ÁÆ»ú¹¹£¬Ìṩ¼±Õï¡¢Íâ¿Æ¡¢¼±ÐÔÕչ˻¤Ê¿¡¢Õï¶Ï³ÉÏñ¼°×¨¿ÆÒ½ÁƵȷþÎñ ¡£Ò½ÔºÔÚÊÂÎñ֪ͨÖÐÌåÏÖ£¬ºÚ¿ÍÈëÇÖÆäÍøÂ糤´ïÁ½Ì죬¿ÉÄÜÇÔÈ¡ÁËijЩÎļþ ¡£ÔÚÈ·¶¨±»ÇÔÎļþ¹æÄ£ºó£¬Ò½ÔºÔ¼Çëר¼ÒºÍÊý¾ÝÉó²é¹«Ë¾¾ÙÐÐÆÊÎö£¬²¢ÓÚ2026Äê4ÔÂÊÕµ½Éó²éЧ¹û£¬Ëæºó×ÅÊÖ×¼±¸Í¨ÖªÊÜÓ°ÏìСÎÒ˽¼Ò ¡£Æ¾Ö¤±¨¸æ£¬Ð¹Â¶Êý¾Ý°üÀ¨ÐÕÃû¡¢ÁªÏµ·½·¨¡¢³öÉúÈÕÆÚ¡¢Éç»á°ü¹ÜºÅÂë¡¢ÕË»§Æ¾Ö¤¡¢²ÆÎñÕË»§ÐÅÏ¢¡¢ÖÎÁƼ°¿µ½¡°ü¹ÜÐÅÏ¢£¬ÉõÖÁÓÐÏÞµÄÉúÎïʶ±ðÊý¾Ý ¡£µ«Ò½ÔºÇ¿µ÷£¬²¢·ÇËùÓÐÈ˶¼ÊÜËùÓÐÕâЩÒòËØÓ°Ï죬ÇÒÏÖÔÚδ·¢Ã÷ÐÅÏ¢±»¹²Ïí»ò¹ûÕæµÄÖ¤¾Ý ¡£7ÔÂÖÐÑ®£¬Ò½Ôº×îÏÈÂ½ÐøÍ¨ÖªÇ±ÔÚÊܺ¦Õߣ¬²¢ÏòÃÀ¹úÎÀÉúÓ빫ÖÚ·þÎñ²¿±¨¸æ£¬È·ÈÏÊÜÓ°ÏìÈËÊý´ï150,810ÈË ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬·¢¶¯´Ë´Î¹¥»÷²¢Ë÷ÒªÊê½ðµÄÀÕË÷ÍÅ»ï×îÖÕ³·»ØÁËÒªÇó£¬Éù³Æ¡°²»ÏëΣÏÕ²¡ÈË¡± ¡£


https://www.securityweek.com/150000-impacted-by-madera-community-hospital-data-breach/


4. ÁÐÖ§¶ØÊ¿µÇ¹ÒºÅ²áÔâ¹¥»÷£¬3.1ÍòÈËÊý¾Ýй¶


8ÔÂ4ÈÕ£¬ÁÐÖ§¶ØÊ¿µÇÕþ¸®¿ËÈÕÅû¶£¬Æä¹«Ë¾ºÍ»ù½ð»áÊÜÒæÈ˹ҺŲáÔâÍøÂç¹¥»÷£¬Ô¼31,000È˵ÄÃô¸ÐÊý¾Ý±»Ð¹Â¶ ¡£¸Ã¹ÒºÅ²áÊÇÕþ¸®Îª×ñÊØ¹ú¼Ê·´Ï´Ç®ºÍ·´¿ÖÈÚ×ʱê×¼¶ø½¨ÉèµÄÊÜÒæËùÓÐȨ¹ÒºÅϵͳ£¬Ö¼ÔÚʶ±ð×îÖÕÓµÓлò¿ØÖƾ³ÄÚÖ´·¨ÊµÌåµÄ×ÔÈ»ÈË£¬×ÝÈ»ÕâЩʵÌåͨ¹ý¶à²ã¹«Ë¾¡¢ÐÅÍлò´úÀíÈ˳ÖÓÐ ¡£¹ÒºÅ²áº­¸ÇÓÐÏÞÔðÈι«Ë¾¡¢¹É·ÝÓÐÏÞ¹«Ë¾¡¢»ù½ð»á¡¢ÐÅÍеÈʵÌ壬´æ´¢ÐÅÏ¢°üÀ¨ÊÜÒæÈËÐÕÃû¡¢³öÉúÈÕÆÚ¡¢¹ú¼®¡¢ÆÜÉí¹ú¼Ò¼°ËùÓÐȨÐÔ×ÓµÈ ¡£´Ë´Î¹¥»÷±¬·¢ÓÚÉÏÖÜÈýÍíÖÁÖÜËÄÆÆÏþ£¬Õþ¸®ÓÚÖÜËÄ·¢Ã÷ÈëÇÖºóÁ¬Ã¦±£»¤Êý¾Ý²¢¹Ø±Õϵͳ ¡£Õþ¸®ÌåÏÖ£¬ÏÖÔÚûÓÐÖ¤¾ÝÅú×¢¼Í¼±»¸Ä¶¯»òɾ³ý£¬²¢Òѽ¨ÉèΣ»úÓ¦¶ÔС×éÕö¿ªÊÓ²ì ¡£Ð¹Â¶ÊÂÎñ¶ÔÊÜÓ°ÏìСÎÒ˽¼ÒºÍ×éÖ¯µÄÒþ˽¼°ºÏ¹æÇå¾²×é³ÉDZÔÚÍþв£¬Õþ¸®ÕýÔÚÆÀ¹ÀÓ°Ïì¹æÄ£²¢Ôöǿϵͳ·À»¤ ¡£


https://securityaffairs.com/196558/cyber-crime/31000-records-compromised-in-breach-of-liechtenstein-companies-and-foundations-register.html


5. ÃÀÒ½ÁƼ¯ÍÅ·þÎñÆ÷ÔâºÚ£¬31ÍòÈËÊý¾Ýй¶


8ÔÂ5ÈÕ£¬ÃÀ¹ú²¼ÀÊÒ½ÁƼ¯ÍÅÂíÈøÖîÈûÖÝ·Ö²¿£¨Brown Health Medical Group-MA£©ÓÚ2025Äê12ÔÂ16ÈÕ·¢Ã÷һ̨¾ÉʽÎļþ·þÎñÆ÷ÔâÓöδ¾­ÊÚȨ»á¼û£¬Ëæ¼´Æô¶¯ÊӲ첢¸ôÀëÁËÊÜÓ°ÏìµÄ×°±¸ ¡£ÊÓ²ìÈ·ÈÏ£¬¹¥»÷´°¿ÚΪ2025Äê12ÔÂ15ÈÕÖÁ16ÈÕ£¬µ«Ö±µ½2026Äê6ÔÂ22ÈÕ£¬¸Ã»ú¹¹²Å×îÖÕÀåÇå¿ÉÄÜÔâй¶µÄÊý¾Ý¹æÄ££¬²¢ÓÚÒÔºóÏòÊÜÓ°ÏìСÎÒ˽¼Ò·¢ËÍ֪ͨ ¡£´Ë´ÎÊÂÎñ䲨¼°µç×Ó¿µ½¡¼Í¼ϵͳ£¬µ«Ð¹Â¶ÐÅÏ¢ÖÖ±ð¼«ÎªÆÕ±é£¬º­¸ÇÐÕÃû¡¢³öÉúÈÕÆÚ¡¢ÁªÏµ·½·¨µÈÉú³Ýͳ¼ÆÐÅÏ¢£¬Ð½³ê¡¢ÈËΪµ¥¡¢Ö´ÕÕ×ʸñ¡¢Ò½ÁÆ»ò²Ð¼²¼Í¼µÈÈËÊÂÓëÈËÁ¦×ÊÔ´µµ°¸£¬ÒÔ¼°Éç»áÇå¾²ºÅÂë¡¢¼ÝÕպš¢Õþ¸®Éí·ÝÖ¤ºÅ¡¢ÐÅÓÿ¨»ò½è¼Ç¿¨ºÅ¡¢½ðÈÚÕË»§ÐÅÏ¢µÈ¸ß¶ÈÃô¸ÐµÄСÎÒ˽¼Òʶ±ðºÍ²ÆÎñÊý¾Ý ¡£ÓÉÓÚÊÂÎñÖØ´óÐÔ£¬¸Ã»ú¹¹ÌåÏÖÎÞ·¨Öðһȷ¶¨Ã¿Î»ÏêϸСÎÒ˽¼ÒµÄÄÄЩÐÅÏ¢±»ÇÔ£¬Òò´Ë½ÓÄÉÉóÉ÷Ô­Ôòͳһת´ï ¡£ÎªÓ¦¶Ô´Ë´ÎΣ»ú£¬²¼ÀÊÒ½ÁƼ¯ÍÅÒÑ×ÅÊÖ¶ÔÔ±¹¤¾ÙÐÐÇå¾²ÔÙÅàѵ¡¢Ç¿»¯ÊÖÒÕ·À»¤²½·¥£¬²¢Æð¾¢ÅäºÏÖ´·¨²¿·ÖÊÓ²ì ¡£Í¬Ê±£¬¸Ã»ú¹¹Í¨¹ýExperian IdentityWorksΪËùÓÐÊÜÓ°ÏìµÄÔ¼31.1ÍòÈËÌṩΪÆÚÁ½ÄêµÄÃâ·ÑÉí·Ý±£»¤ºÍÐÅÓÃڲƭ¼à¿Ø·þÎñ£¬²¢Ç¿ÁÒ½¨ÒéÊܺ¦ÕßÇ×½ü¼à²âÒøÐÐÕË»§¼°ÐÅÓÿ¨Õ˵¥ÖеÄÒì³£ÉúÒâ ¡£


https://securityaffairs.com/196681/uncategorized/brown-health-medical-group-ma-data-breach-exposes-information-of-311000-individuals.html


6. ºÉÉÝ³ÞÆ·°Ù»õÔ⹩ӦÁ´¹¥»÷µ¼Ö¶©µ¥ÊÜ×è


8ÔÂ5ÈÕ£¬ºÉÀ¼ÉÝ³ÞÆ·°Ù»õÁ¬ËøµêDe Bijenkorf¿ËÈÕÔâÓöÒ»ÆðÓÉÍⲿÎïÁ÷¹©Ó¦ÉÌÒý·¢µÄÍøÂçÇå¾²ÊÂÎñ£¬µ¼Ö¿ͻ§¶©µ¥¡¢ÍË»õ¼°ÍË¿î·þÎñ·ºÆðÏÔÖøÑÓ³Ù£¬²¢±£´æ¿Í»§Êý¾Ýй¶Σº¦ ¡£Õâ¼Ò×ܲ¿Î»ÓÚ°¢Ä·Ë¹Ìص¤¡¢ÓµÓÐÆß¼ÒÃŵêºÍÔ¼4500ÃûÔ±¹¤µÄÁãÊÛÉÌÈ·ÈÏ£¬¹¥»÷½ö²¨¼°µÚÈý·½ÎïÁ÷ºÏ×÷»ï°éµÄϵͳ£¬Æä×ÔÓеÄÃŵêÔËÓª¡¢¹Ù·½ÍøÕ¾¼°Òƶ¯Ó¦ÓóÌÐòδÊÜÓ°Ï죬ÏÖÔÚÈÔ¼á³ÖÕý³£ÔËת ¡£ÊÂÎñ±¬·¢ºó£¬ÎïÁ÷¹©Ó¦ÉÌÁ¬Ã¦ÇжÏÈëÇÖͨµÀ²¢Ç¿»¯ÁËÇå¾²·À»¤²½·¥£¬µ«ËÍ»õʱЧ¡¢ÍË»»»õ´¦Öóͷ£ºÍÍË¿îÁ÷³ÌÒÑÊܵ½²¨¼°£¬»Ö¸´³£Ì¬ÉÐÐèʱÈÕ ¡£De BijenkorfÕýЭͬÍⲿ»ï°éÕö¿ªÉîÈëÊӲ죬ÒÔºËʵÄÄЩÀà±ðµÄ¿Í»§ÐÅÏ¢¿ÉÄܱ»ÇÔÈ¡ÒÔ¼°ÊÜÓ°ÏìµÄÏêϸÈËÊý ¡£¾ÝÅû¶£¬¿ÉÄÜÔâй¶µÄÊý¾Ý°üÀ¨¿Í»§ÐÕÃû¡¢µç×ÓÓÊÏä¡¢ÓʼĵØÖ·¡¢µç»°ºÅÂ룬ÒÔ¼°ÓëÔÚÏß¹ºÎïÖ±½ÓÏà¹ØµÄÉÌÆ·ÏêÇé¡¢¼ÛÇ®¡¢ÕÛ¿Û¡¢ÅäËÍ·½·¨ºÍÖ§¸¶ÊֶεÈÐÅÏ¢£»¹ØÓÚÆóÒµ¿Í»§£¬¹«Ë¾Ãû³ÆºÍÔöֵ˰ºÅÒ²¿ÉÄܱ»Éæ¼° ¡£ËùÐÒ¸ÃÎïÁ÷¹©Ó¦É̲¢Î´´æ´¢Ö§¸¶¿¨ºÅ¡¢ÒøÐÐÕ˺š¢Óû§Ãû»òÃÜÂëµÈÒªº¦ÈÏÖ¤ÐÅÏ¢£¬Òò´Ë¿Í»§ÕË»§µÇ¼ƾ֤ºÍ²ÆÎñ½¹µãÊý¾Ý±»ÒÔΪÇå¾²ÎÞÓÝ£¬¿Í»§ÕË»§×Ô¼ºÒ²Î´ÃæÁÙÖ±½ÓΣº¦ ¡£×÷ΪԤ·ÀÐÔÐж¯£¬De BijenkorfÒÑÏò¿ÉÄÜÊÜÓ°ÏìµÄÏûºÄÕß·¢³ö֪ͨ£¬²¢ÏòºÉÀ¼Êý¾Ý±£»¤»ú¹¹Õýʽ±¨¸æÁË´ËÊÂÎñ ¡£


https://therecord.media/de-bijenkorf-luxury-retailer-third-party-cyber-incident