美防务商IEH遭垂纶攻击,军工数据面临泄露危害
宣布时间 2026-08-101. 美防务商IEH遭垂纶攻击,军工数据面临泄露危害
8月9日,美国国防与航空航天制造商IEH公司克日披露了一起网络攻击事务。2026年8月4日,该公司发明一名攻击者通过垂纶手段,乐成获取了一名员工的Microsoft 365邮箱权限,导致大宗敏感信息面临泄露危害。视察显示,该员工点击了一个伪装成微软文档共享链接的垂纶链接,并在虚伪登录页面输入了M365凭证,攻击者由此完全接受了该邮箱。只管公司在发明后迅速接纳了阻止步伐,但攻击者在此时代已窃取了包括邮件、附件、客户数据、工程文档以及可能受出口管制的手艺信息在内的数据。尤其令人小心的是,IEH的产品受《国际武器商业条例》(ITAR)和《出口管理条例》(EAR)约束,此类受管制数据一旦落入未经授权的外国实体手中,不但组成违规,甚至可能冒犯联邦执法。现在,公司已�;ち讼喙卣嘶Р⒁瞥硕褚夤嬖�,尚未确认数据已被现实泄露,且以为事务不会对营业运营爆发实质性影响,相关视察仍在举行中。
https://securityaffairs.com/196890/cyber-crime/u-s-defense-manufacturer-ieh-hit-by-phishing-attack-exposing-potentially-export-controlled-data.html
2. 俄TrueConf遭攻击,Head Mare借误差植入后门
8月8日,卡巴斯基克日披露,黑客组织Head Mare正使用俄罗斯视频聚会工具TrueConf服务器中未修补的误差,通过将官方客户端装置程序替换为恶意版本植入后门,针对多行业提倡攻击。TrueConf是俄罗斯企业和政府部分普遍使用的外地安排计划,可替换Zoom和Teams等西方工具。其服务器默认开放TCP端口4307为攻击提供入口�?ò退够⒚�,Head Mare使用误差KLCERT-26-057和KLCERT-26-058,在未经身份验证的情形下毗连服务器,执行恶意剧本并逃逸沙箱,继而提升权限至SYSTEM级,用web shell替换“locale.php”文件,获得长期远程会见。攻击者借此窃取敏感信息、会见数据库,并将正当客户端装置程序替换为含PhantomCore后门的恶意版本。组织成员毗连被入侵服务器后,会收到木马化更新。即便不使用TrueConf,员工毗连被攻陷的对方服务器参会也可能中招。别的,Head Mare还安排了PhantomGraph后门,通过OneDrive账户吸收下令,实验窃取凭证、侦探和建设反向SSH隧道等操作。
https://www.bleepingcomputer.com/news/security/hackers-breach-trueconf-to-trojanize-client-installers-with-backdoors/
3. Metabase遭零日攻击,自托管用户需紧迫行动
8月8日,开源BI平台Metabase披露一起CVSS评分10.0的零日误差攻击事务。攻击者使用未修复误差,向应用程序数据库注入恣意SQL语句,获取管理员权限,进而窃取已毗连数据库凭证并导出所有数据。Metabase Cloud客户无需操作,云实例已自动修复。但自托管用户面临严重危害:受影响版本为1.58至1.63系列,对应补丁版本已宣布,1.57及更早版本不受影响。无法连忙升级者可暂时阻止/api/session/reset_password端点会见。攻击特征为:先挪用POST /api/session/reset_password返回400,随后GET /api/user/current返回200。若日志泛起此序列,批注已遭入侵。整理事情需扫除会话、审核API密钥、轮换数据库凭证并审查日志。PC制造商Framework已确认遭攻击,客户姓名、地址、电话等小我私家信息泄露。此次零日误差意味攻击者早于Metabase发明并使用,自托管用户应连忙检查版本并接纳行动。
https://securityaffairs.com/196874/hacking/metabase-zero-day-exploited-in-the-wild-exposing-admin-access-and-sensitive-data.html
4. 美医疗手艺公司遭攻击,380万人信息泄露
8月8日,美国医疗保健手艺公司Unlimited Technology Systems克日披露了一起大规模数据泄露事务,影响凌驾380万人。2025年10月19日,公司发明其商业数据中心内保存未经授权的运动,视察确认黑客在10月5日至10月10日时代会见了该数据中心。事务爆发后,Unlimited连忙约请了领先的网络清静取证公司睁开视察,并通知了执法部分。凭证公司向受影响小我私家发出的数据泄露通知,被盗信息可能包括姓名、医疗包管详情、医疗信息(如病历号、诊断效果和服务日期)、扫描文件(如驾照、包管卡和挂号表)、社会清静号码以及出生日期、地址、电子邮件和电话号码等小我私家信息。不过,公司强调此次事务并未泄露完整的医疗纪录、医学影像或支付卡及银行账户信息。该公司已向美国卫生与公众服务部报告,确认此次事务共影响3,803,750人。阻止现在,Unlimited尚未披露此次攻击的手艺细节,也未宣布幕后攻击者的身份,尚无勒索组织果真声称对此次事务认真。
https://securityaffairs.com/196843/data-breach/unlimited-technology-systems-data-breach-exposes-data-of-3-8-million-healthcare-patients.html
5. 李维斯遭社交工程攻击,员工数据泄露
8月7日,打扮巨头李维斯公司(Levi's)克日向美国证券生意委员会(SEC)提交文件,披露了一起网络清静事务。攻击者通过社交工程手段乐成诱骗了该公司三名员工,获取并窃取了存储在其办公电脑上的公司数据。只管涉及员工账户被入侵,但李维斯体现其快速响应步伐已乐成控制并终止了未经授权的会见,且没有消耗者数据受到影响,公司营业运营也未造成任何中止。凭证公司披露,此次事务的视察仍在举行中,并将凭证需要向受影响各方提供进一步通知。李维斯强调,凭证迄今为止的视察效果,该事务不会对其营业或财务状态爆发重大影响。现在,未能发明任何威胁行为者果真声称对此次攻击认真。不过,有媒体报道将此次事务与UNC6671组织联系起来。只管李维斯确认客户数据未受影响,但清静专家仍建议李维斯市肆账户持有人亲近关注可疑运动,并实时向公司报告。
https://www.bleepingcomputer.com/news/security/levi-strauss-and-co-says-hackers-stole-corporate-data-in-cyberattack/
6. 比利时数字身份系统曝严重误差,超200万用户受影响
8月10日,在DEF CON大会上,清静研究员James Arnott披露了比利时普遍使用的数字身份系统Connective中保存的严重清静误差。Arnott发明,该软件未验证请求泉源的网站身份,导致任何网站甚至嵌入式在线广告都能在用户不知情的情形下,直接与受害者盘算机上的Connective应用程序交互。恶意网站可借此读取已毗连的电子身份证(eID)信息和支付卡数据,还能通过伪造看似官方的身份验证弹窗,诱骗用户输入eID密码。由于软件允许网页自界说对话框文本且不显示请求域名,用户无法区分提醒真伪。一旦用户输入PIN码,攻击者即可天生未经授权的授权令牌,在实体身份证插入读卡器时伪造具有执法约束力的电子署名。别的,Arnott还发明了一个远程代码执行误差,无论电子身份证是否插入均可被使用。Nitro公司自首次报告后耗时146天才彻底修复所有问题,最终清静步伐于7月下旬完成,并向研究员支付了200美元误差赏金。
https://www.securityweek.com/critical-flaws-discovered-in-belgian-eid-software-used-by-2-million-people/


京公网安备11010802024551号