文章总结: 本周安全简讯显示多起重大事件:澳航因社会工程攻击泄露570万客户信息但被裁定未违规;荷兰预订平台Secureholiday遭攻击致4.1万人信息泄露;新型macOS恶意软件ClickLock通过暴力索密窃取数据;可口可乐子公司Fairlife遭勒索攻击致美国生产中断;日本日冷物流集团遭网攻冲击全国食品供应链;CISA紧急要求联邦机构周末前修复Oracle严重漏洞。建议及时打补丁并警惕钓鱼邮件。 综合评分: 76 文章分类: 安全大事件,数据泄露,恶意软件,漏洞预警,社会工程学
安全简讯(2026.07.17)
启明星辰安全简讯
2026年7月17日 17:14 北京
在小说阅读器读本章
去阅读
1. 澳航数据泄露事件,隐私专员裁定未违规
7月16日,澳大利亚隐私专员近日公布了一项调查结论:尽管澳航在2025年因技术支持诈骗导致约570万客户的个人身份信息泄露,但该航空公司并未违反其隐私保护义务,因此决定不展开正式的隐私调查。此次事件的起因是一起精心策划的社会工程攻击。一名自称来自“澳航IT帮助部门”的诈骗者致电客服中心,诱导一名客服人员操作客户关系管理系统,以执行关闭支持工单的特定操作,结果却将系统连接至外部数据提取工具,导致客户记录被窃取。专员的报告详细审查了澳航是否遵守澳大利亚隐私原则中关于保护个人信息的规定,结论认为该航空公司做法合规。调查显示,澳航在事件发生前数月已对呼叫中心运营进行审计并测试员工安全意识,还定期开展处理个人身份信息的强制培训。报告同时指出,澳航采用了基于角色的访问控制等多种数据保护技术,未发现任何本可以防止本次违规的疏漏。在数据留存方面,澳航每年定期清理客户关系管理系统,事发时系统中不存在需要删除或匿名化的记录。专员强调,攻击者是通过网络钓鱼获取访问权限,即便加强现有的访问控制措施也无法阻止此类攻击,因此事件超出了澳航合理可预见的范围。
https://www.theregister.com/cyber-crime/2026/07/16/tech-support-scam-caused-massive-data-breach-at-australian-airline-qantas/5272267
2. 荷兰游客预订平台遭攻击,超4万人信息泄露
7月16日,荷兰游客预订平台Secureholiday近日发生数据泄露事件,约4.1万名荷兰旅行者的个人信息被黑客窃取,涉及法国、意大利和西班牙等地约500个露营地的预订记录。开发该预订系统的法国母公司Ctoutvert于2月28日检测到攻击,当天即封锁涉事IP地址并修复漏洞,两天后确认数据泄露。泄露的信息包括姓名、电子邮件地址、旅行目的地、预订日期及支付金额,但未涉及支付卡或银行信息。受影响者中除荷兰游客外,法国旅客占比超过一半,Ctoutvert拒绝透露具体受害者总数,但已通知所有受影响人员。尽管漏洞在发现当日被修复,5月至6月间仍有大量露营者收到钓鱼邮件,邮件中包含其真实个人信息,要求通过信用卡确认预订,乍看极为可信。目前已知至少14名露营者被骗,包括6名荷兰顾客。此次事件是近期旅游业网络攻击浪潮的一部分,频繁的攻击表明旅游业已成为黑客重点目标,游客和平台均需对钓鱼邮件保持高度警惕,即便邮件包含真实信息也应通过官方渠道核实,避免轻易泄露支付信息。
https://cybernews.com/security/secureholiday-data-breach-campers-phishing/
3. 新型macOS恶意软件ClickLock暴力索密
7月16日,ClickLock是一种新型macOS信息窃取恶意软件,通过社会工程学胁迫用户交出系统密码,无需利用系统漏洞。其目标涵盖加密货币、登录凭证、浏览器数据及密码管理器信息,并可植入持久后门实现远程控制。据Group-IB披露,该脚本6月9日提交至VirusTotal,迄今所有厂商均未检出,自5月起已感染全球33个国家至少100个系统。攻击常以ClickFix诱饵开场,诱导用户粘贴恶意命令,触发虚假验证动画,同时禁用键盘、隐藏光标并抑制通知中心约6小时。其核心机制为:首次显示伪造密码框,若用户取消,则通过LaunchAgents建立持久性,并在下次登录后每210毫秒强制终止Finder、浏览器等关键进程,仅留密码对话框,循环持续83小时;第二个机制以200毫秒间隔运行近35天,通过合法系统提示索取Keychain和Chrome存储授权,以解密被盗数据库。数据采集模块广泛提取多款浏览器、加密钱包、密码管理器及FTP配置等信息,经Telegram上传;GSocket后门则通过多重持久化方式实现远程Shell控制。该恶意软件载荷托管于合法域名、未被标记且执行后自毁,但可通过频繁终止进程、大量访问浏览器目录等行为检测。
https://www.bleepingcomputer.com/news/security/new-clicklock-macos-malware-traps-users-into-revealing-login-password/
4. 可口可乐旗下Fairlife遭勒索攻击,美国生产中断
7月16日,可口可乐公司近日披露,其乳制品子公司Fairlife遭受勒索软件攻击,导致美国多地生产运营暂时中断。根据该公司向美国证券交易委员会提交的8-K文件,Fairlife检测到部分系统(含生产相关系统)遭到未经授权访问,确认为勒索软件攻击。事发后,公司立即启动事件响应与业务连续性协议,并在外部顾问与网络安全专家协助下展开调查与评估,同时已通知执法部门。可口可乐强调,此次攻击未影响产品质量与安全,但为应对事件并恢复系统,Fairlife美国工厂的生产已暂停,而加拿大生产运营目前未受影响。目前,公司正全力恢复受影响的系统并推动运营重启,但事件的全部影响仍在调查中,尚无法确定是否会对公司造成重大财务或运营层面的影响。关于此次攻击的更多细节,包括是否有数据被盗、是否收到赎金要求以及具体由哪家勒索软件团伙实施,可口可乐均未透露。公司发言人回应媒体时表示,除已公开声明外暂无更多信息可分享。截至目前,尚无勒索软件组织公开宣称对此次攻击负责。
https://www.bleepingcomputer.com/news/security/coca-cola-says-fairlife-ransomware-attack-halts-us-dairy-production/
5. 日本冷链巨头遭网攻,全国食品供应链受阻
7月16日,日本最大的冷藏物流企业日冷物流集团近日遭受网络攻击,导致其全国范围内的冷冻和冷藏食品运输系统瘫痪,并迅速波及下游餐饮与零售终端。为约5000家客户提供服务的日冷公司于周一发现系统故障,周四确认系服务器遭黑客入侵,为控制攻击并保护客户数据,公司紧急关闭关键系统,致使部分物流网络中断。目前,日冷预计周五起逐步恢复运营,但全面重启时间尚未明确。此次攻击已造成仓库运营及冷冻食品运输中断,调查还发现部分受影响服务器存有个人信息,公司已通报日本数据保护机构并继续排查,但未公开攻击者身份或技术细节,亦未确认是否涉及勒索软件。由于日冷在日本拥有140个冷藏配送中心,其停摆直接冲击了依赖其冷链的众多企业。肯德基日本公司表示,原味鸡等核心食材供应中断,旗下1300余家餐厅面临食材短缺、菜单受限、营业时间缩短甚至临时歇业,同时暂停了网站及手机APP在线订购,且无法预测恢复时间。此外,便当连锁Hotto Motto、餐饮运营商Yayoi Ken、回转寿司Kura Sushi等多家餐饮企业均报告交货延迟,零售巨头永旺旗下部分超市出现商品缺货,冷冻食品制造商TableMark也无法向客户正常发货。
https://therecord.media/cyberattack-japan-nichirei-logistics-impacts-kfc
6. CISA紧急令:联邦机构须周末前修复Oracle漏洞
7月16日,美国网络安全和基础设施安全局(CISA)已下达紧急指令,要求所有联邦机构必须在7月18日(周六)前完成系统加固,以防范针对Oracle E-Business Suite(EBS)财务应用程序关键漏洞的持续攻击。该漏洞编号为CVE-2026-46817,存在于Oracle Payments产品的文件传输组件中,允许未经身份验证的攻击者通过HTTP网络访问,以较低攻击复杂度即可完全接管易受攻击的系统,其CVSS评分高达9.8,属于严重级别。Oracle已于2026年5月发布关键安全补丁更新,并强烈敦促客户立即应用补丁,同时警告称攻击者之所以得逞,往往是因为目标客户未能及时修补系统。尽管Oracle最初未将该漏洞标记为已遭实际利用,但威胁情报公司Defused于6月29日报告称,恶意行为者已在其部署的Oracle EBS蜜罐上观察到该漏洞被积极利用,且此前并无公开的概念验证代码。互联网安全监管机构Shadowserver的扫描数据显示,目前全球有超过1000个Oracle EBS实例暴露于互联网,其中半数以上位于美国,但尚不清楚其中有多少是蜜罐或已采取防护措施。
https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-actively-exploited-oracle-flaw-by-saturday/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:启明星辰安全简讯 《安全简讯(2026.07.17)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论