美防务商IEH遭垂纶攻击 ,军工数据面临泄露危害

宣布时间 2026-08-10

1. 美防务商IEH遭垂纶攻击 ,军工数据面临泄露危害


8月9日 ,美国国防与航空航天制造商IEH公司克日披露了一起网络攻击事务。2026年8月4日 ,该公司发明一名攻击者通过垂纶手段 ,乐成获取了一名员工的Microsoft 365邮箱权限 ,导致大宗敏感信息面临泄露危害。视察显示 ,该员工点击了一个伪装成微软文档共享链接的垂纶链接 ,并在虚伪登录页面输入了M365凭证 ,攻击者由此完全接受了该邮箱。只管公司在发明后迅速接纳了阻止步伐 ,但攻击者在此时代已窃取了包括邮件、附件、客户数据、工程文档以及可能受出口管制的手艺信息在内的数据。尤其令人小心的是 ,IEH的产品受《国际武器商业条例》(ITAR)和《出口管理条例》(EAR)约束 ,此类受管制数据一旦落入未经授权的外国实体手中 ,不但组成违规 ,甚至可能冒犯联邦执法。现在 ,公司已� ;ち讼喙卣嘶Р⒁瞥硕褚夤嬖� ,尚未确认数据已被现实泄露 ,且以为事务不会对营业运营爆发实质性影响 ,相关视察仍在举行中。


https://securityaffairs.com/196890/cyber-crime/u-s-defense-manufacturer-ieh-hit-by-phishing-attack-exposing-potentially-export-controlled-data.html


2. 俄TrueConf遭攻击 ,Head Mare借误差植入后门


8月8日 ,卡巴斯基克日披露 ,黑客组织Head Mare正使用俄罗斯视频聚会工具TrueConf服务器中未修补的误差 ,通过将官方客户端装置程序替换为恶意版本植入后门 ,针对多行业提倡攻击。TrueConf是俄罗斯企业和政府部分普遍使用的外地安排计划 ,可替换Zoom和Teams等西方工具。其服务器默认开放TCP端口4307为攻击提供入口�?ò退够⒚� ,Head Mare使用误差KLCERT-26-057和KLCERT-26-058 ,在未经身份验证的情形下毗连服务器 ,执行恶意剧本并逃逸沙箱 ,继而提升权限至SYSTEM级 ,用web shell替换“locale.php”文件 ,获得长期远程会见。攻击者借此窃取敏感信息、会见数据库 ,并将正当客户端装置程序替换为含PhantomCore后门的恶意版本。组织成员毗连被入侵服务器后 ,会收到木马化更新。即便不使用TrueConf ,员工毗连被攻陷的对方服务器参会也可能中招。别的 ,Head Mare还安排了PhantomGraph后门 ,通过OneDrive账户吸收下令 ,实验窃取凭证、侦探和建设反向SSH隧道等操作。


https://www.bleepingcomputer.com/news/security/hackers-breach-trueconf-to-trojanize-client-installers-with-backdoors/


3. Metabase遭零日攻击 ,自托管用户需紧迫行动


8月8日 ,开源BI平台Metabase披露一起CVSS评分10.0的零日误差攻击事务。攻击者使用未修复误差 ,向应用程序数据库注入恣意SQL语句 ,获取管理员权限 ,进而窃取已毗连数据库凭证并导出所有数据。Metabase Cloud客户无需操作 ,云实例已自动修复。但自托管用户面临严重危害:受影响版本为1.58至1.63系列 ,对应补丁版本已宣布 ,1.57及更早版本不受影响。无法连忙升级者可暂时阻止/api/session/reset_password端点会见。攻击特征为:先挪用POST /api/session/reset_password返回400 ,随后GET /api/user/current返回200。若日志泛起此序列 ,批注已遭入侵。整理事情需扫除会话、审核API密钥、轮换数据库凭证并审查日志。PC制造商Framework已确认遭攻击 ,客户姓名、地址、电话等小我私家信息泄露。此次零日误差意味攻击者早于Metabase发明并使用 ,自托管用户应连忙检查版本并接纳行动。


https://securityaffairs.com/196874/hacking/metabase-zero-day-exploited-in-the-wild-exposing-admin-access-and-sensitive-data.html


4. 美医疗手艺公司遭攻击 ,380万人信息泄露


8月8日 ,美国医疗保健手艺公司Unlimited Technology Systems克日披露了一起大规模数据泄露事务 ,影响凌驾380万人。2025年10月19日 ,公司发明其商业数据中心内保存未经授权的运动 ,视察确认黑客在10月5日至10月10日时代会见了该数据中心。事务爆发后 ,Unlimited连忙约请了领先的网络清静取证公司睁开视察 ,并通知了执法部分。凭证公司向受影响小我私家发出的数据泄露通知 ,被盗信息可能包括姓名、医疗包管详情、医疗信息(如病历号、诊断效果和服务日期)、扫描文件(如驾照、包管卡和挂号表)、社会清静号码以及出生日期、地址、电子邮件和电话号码等小我私家信息。不过 ,公司强调此次事务并未泄露完整的医疗纪录、医学影像或支付卡及银行账户信息。该公司已向美国卫生与公众服务部报告 ,确认此次事务共影响3,803,750人。阻止现在 ,Unlimited尚未披露此次攻击的手艺细节 ,也未宣布幕后攻击者的身份 ,尚无勒索组织果真声称对此次事务认真。


https://securityaffairs.com/196843/data-breach/unlimited-technology-systems-data-breach-exposes-data-of-3-8-million-healthcare-patients.html


5. 李维斯遭社交工程攻击 ,员工数据泄露


8月7日 ,打扮巨头李维斯公司(Levi's)克日向美国证券生意委员会(SEC)提交文件 ,披露了一起网络清静事务。攻击者通过社交工程手段乐成诱骗了该公司三名员工 ,获取并窃取了存储在其办公电脑上的公司数据。只管涉及员工账户被入侵 ,但李维斯体现其快速响应步伐已乐成控制并终止了未经授权的会见 ,且没有消耗者数据受到影响 ,公司营业运营也未造成任何中止。凭证公司披露 ,此次事务的视察仍在举行中 ,并将凭证需要向受影响各方提供进一步通知。李维斯强调 ,凭证迄今为止的视察效果 ,该事务不会对其营业或财务状态爆发重大影响。现在 ,未能发明任何威胁行为者果真声称对此次攻击认真。不过 ,有媒体报道将此次事务与UNC6671组织联系起来。只管李维斯确认客户数据未受影响 ,但清静专家仍建议李维斯市肆账户持有人亲近关注可疑运动 ,并实时向公司报告。


https://www.bleepingcomputer.com/news/security/levi-strauss-and-co-says-hackers-stole-corporate-data-in-cyberattack/


6. 比利时数字身份系统曝严重误差 ,超200万用户受影响


8月10日 ,在DEF CON大会上 ,清静研究员James Arnott披露了比利时普遍使用的数字身份系统Connective中保存的严重清静误差。Arnott发明 ,该软件未验证请求泉源的网站身份 ,导致任何网站甚至嵌入式在线广告都能在用户不知情的情形下 ,直接与受害者盘算机上的Connective应用程序交互。恶意网站可借此读取已毗连的电子身份证(eID)信息和支付卡数据 ,还能通过伪造看似官方的身份验证弹窗 ,诱骗用户输入eID密码。由于软件允许网页自界说对话框文本且不显示请求域名 ,用户无法区分提醒真伪。一旦用户输入PIN码 ,攻击者即可天生未经授权的授权令牌 ,在实体身份证插入读卡器时伪造具有执法约束力的电子署名。别的 ,Arnott还发明了一个远程代码执行误差 ,无论电子身份证是否插入均可被使用。Nitro公司自首次报告后耗时146天才彻底修复所有问题 ,最终清静步伐于7月下旬完成 ,并向研究员支付了200美元误差赏金。


https://www.securityweek.com/critical-flaws-discovered-in-belgian-eid-software-used-by-2-million-people/