巴西卫生监测系统泄露10万条敏感纪录

宣布时间 2026-08-07
1. 巴西卫生监测系统泄露10万条敏感纪录


8月5日,巴西卫生监测信息系统(SISVISA)克日曝出重大数据泄露事务,凌驾10.2万条私人纪录因数据库未设密码且缺乏基本加密而直接袒露于公网,总数据量达79GB 。这一平台是巴西卫生部分用于追踪公共卫生规则、揭晓营业执照以及管理医院、餐厅和药店检查的焦点工具,此次泄露的信息涵盖小我私家与政府两方面的极端敏感内容 。清静研究员杰里迈亚·福勒发明了这个可果真会见的数据库,并通知了网络清静公司ExpressVPN 。据福勒披露,任何找到该网址的人均可无需任何登录凭证直接会见文件夹,这些文件夹划分标记为备份、导入、文档和上传,其中存储了姓名、现实地址、电话号码等联系方法,巴西小我私家税号(CPF)和企业税号(CNPJ),国家驾驶执照和联邦医生身份证的扫描件,甚至包括人脸照片和指纹等生物特征数据,别的尚有营业检查报告、卫生合规表格、投诉纪录及两个压缩备份文件 。现在尚不清晰该数据库由政府部分直接维护照旧委托第三方管理,福勒在发明后已向多个政府部分发出忠言,公共会见权限随后被关闭,但没有任何官员对此作出正式回应 。


https://hackread.com/brazil-health-surveillance-database-exposed-records/


2. 超430个软件包遭蠕虫攻击,月下载量达20亿次


8月5日,一场代号为"ChainDrop"的大规模供应链攻击已入侵超430个软件包,这些受熏染包每月累计下载量高达20亿次 。攻击始于2025年8月4日,黑客入侵热门密钥库keyv维护者的GitHub账户(周下载量1.27亿次),随后将窃取凭证的蠕虫注入cacheable、flat-cache和file-entry-cache等普遍使用的包中 。攻击者直接将恶意文件推入主分支并宣布新版本,携带看似正当的数字署名,绕过清静检测 。恶意程序专门窃取npm/GitHub令牌、AWS凭证、Kubernetes密钥、Vault令牌及Stripe/Slack令牌,加密后发送至名为"Shai-Hulud:我们又来了"的公共客栈 。该蠕虫能使用窃取凭证自动扩散,已波及Deliveroo、Ornikar、Picsart等着名企业相关包 。微软和Wiz Security宣布缓解指南,建议连忙移除受影响版本、重修被熏染系统、轮换所有袒露凭证,并检查异常会见 。清静专家强调,企业应将任何装置行为视为潜在凭证泄露危害,按期轮换密钥、审查日志并审计自用包的清静性,以抵御这类使用可信宣布流程的供应链攻击 。


https://www.infosecurity-magazine.com/news/chaindrop-worm-400-npm-two-billion/


3. Go语言新型恶意软件精准窃取macOS加密资产


8月6日,一款针对macOS的Go语言恶意软件正借助“ClickFix”攻击通过垂纶邮件撒播,旨在窃取加密钱币、浏览器密码及Apple Keychain数据 。Huntress公司发明其攻击链为:诱导用户在终端执行指令,下载Bash剧本搜集系统信息,并伪装成系统历程“trustd”装置有用载荷,同时绕过Gatekeeper清静机制 。该恶意软件不但偷取外地存储凭证,还能在生意署名前精准阻挡加密钱币转账,可无邪设定窃取比例而非清空钱包 。其针比照特币、以太坊等主流币种设有分段窃取功效 。溯源显示,其C2服务器关联受美英制裁的俄罗斯公司Aeza Group 。该威胁体现了macOS情形下的高度伪装性与定向加密钱币挟制的演进趋势 。


https://www.bleepingcomputer.com/news/security/clickfix-attack-pushes-macos-infostealer-for-crypto-theft-attacks/


4. UNC6671借语音垂纶精准攻击金融机构


8月6日,近期,一系列针对对冲基金、私募股权公司等金融机构的网络攻击被归因于勒索组织UNC6671 。该组织以语音网络垂纶(vishing)为焦点手段,冒没收司服务台通过小我私家手机联系员工,诱导其在多因素认证更新中泄露凭证,进而使用中心人工具包窃取会话Cookie并入侵Microsoft 365或Okta等云平台,随后自动化窃取数据并删除清静预警邮件,实现隐藏入侵 。Point72、Citadel、Two Sigma等着名机构已证实遭到攻击或试图入侵,但暂未发明客户数据被泄露 。谷歌威胁情报组指出,UNC6671曾以“BlackFile”名义运营,现为规避追踪,已将其勒索运动拆分为Redact、Pink、Helix和Falcon等多个果真品牌,但焦点架构、运营职员及基础设施高度重合 。只管Falcon发文否定与其他组织关联,坚称仅为Redact隶属机构,但Mandiant报告及追踪证据批注其共享统一入侵系统 。该组织初期主要针对制造业、医疗及零售业,至2026年7月已转向高价值金融与执法行业,且在2026年1月至5月时代,已通过勒索比特币赚钱逾1060万美元,谈判成交价约为75万美元 。


https://www.bleepingcomputer.com/news/security/hedge-fund-cyberattacks-tied-to-blackfile-linked-unc6671-extortion-group/


5. 美北卡州口岸遭网袭,人工运营保航运


8月7日,北卡罗来纳州口岸管理局近期遭遇一起网络清静事务,导致其IT系统遭受外部职员或整体的恶意攻击,迫使管理局紧迫启动应急妄想,并于周二周全转入人工操作模式 。该口岸系统每年处置惩罚凌驾400万吨货物,涵盖威尔明顿、莫尔黑德城和夏洛特三个焦点所在 。只管事务已被控制,且外部取证团队正协同IT部分评估并着手恢复系统,但阻止周四,各口岸运营仍以人工方法维持,虽正常准时间表开放闸门,但预计会泛起显著延误 。外地已设立通告提醒货运公司因“系统问题”面临延误,不过官方尚未确认本次攻击是否属于勒索软件性子,现在也无任何黑客组织宣称认真 。此次事务凸显了全球口岸基础设施在数字化转型历程中面临的严肃网络清静挑战 。


https://therecord.media/cyberattack-north-carolina-ports


6. 伪造农行垂纶圈套,不法赚钱竟设排行


8月5日,克日披露的法国农业信贷银行多阶段垂纶诈骗案,已致近千名受害者泄露信息 。攻击者先入侵正当企业云服务(如AWS和SendGrid),窃取149个密钥及3个AWS账户,实现日均7000封邮件的合规分发,以规避阻挡 。通太过析IP地址、SSL证书等全心构建目的名单,剔除清静蜜罐,并使用商业情报定向攻击员工 。骗取银行凭证后,骗子实时提取余额和分行信息,再通过电话实验社交工程诈骗,而非直接取款 。令人瞩目的是,该团伙设有果真收益排行榜,7名注册成员相互竞争,最高小我私家奖励达3000欧元,凸显其高度商业化 。此事务袒露出企业云清静设置疏漏,不但导致受害者账户受损,更使企业面临声誉和服务�;� 。现在,研究职员已向银行及法国CERT转达此滥用情形 。


https://cybernews.com/security/bizarre-credit-agricole-phishing-scam/