意大利勒索攻击持续高发,制造业成为LockBit5与Qilin重点目标

admin 2026-08-04 07:51:25 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文汇总了2026年7月28日前后多个安全事件:意大利勒索攻击持续高发制造业成为LockBit5与Qilin重点目标;GitHub和PyPI引入基于时间的防御措施应对供应链攻击;新型DolphinX恶意软件利用AI分析器对高价值受害者排序;Synopsys因注册逻辑漏洞导致约4万条企业客户数据泄露;Steam论坛遭ClickFix攻击植入XMRig挖矿程序;Certighost漏洞允许低权限AD用户模拟域控制器;必应图片漏洞允许SVG文件以SYSTEM权限执行命令;Bluenoroff的Zoom钓鱼工具包在投毒前探查加密货币钱包。 综合评分: 68 文章分类: 威胁情报,漏洞分析,恶意软件,数据安全,供应链安全


cover_image

意大利勒索攻击持续高发,制造业成为LockBit5与Qilin重点目标

SOC SOC

赛欧思安全研究实验室

2026年7月28日 12:00 河南

在小说阅读器读本章

去阅读

  • GitHub、PyPI 增加了基于时间的防御措施以应对供应链攻击.

    GitHub 和 PyPI(Python 包索引)在 Dependabot 依赖管理工具中引入了基于时间的机制,以防止供应链攻击并限制其影响。具体来说,Dependabot 默认设置了三天的冷却时间,而 PyPI 会拒绝上传到超过 14 天的版本中的新文件。

    来源: BleepingComputer

  • 新型“Dolphin X”恶意软件利用AI分析工具对高价值受害者进行排序

    Varonis Threat Labs 记录了一种名为 Dolphin X 的新型 Windows 信息窃取器和远程访问木马(RAT)。该恶意软件针对数百种应用程序,并包含一个旨在对受感染用户进行排名的“AI 分析器”。收集到的材料可能包括浏览器密码、加密货币钱包数据、SSH 密钥、云令牌和 .env 文件。

    来源: HackRead

  • 全球排名第一的电子设计自动化(EDA)软件和半导体知识产权(IP)领域的龙头企业数据泄露

    2026年7月,黑客组织发现并利用Synopsys官网注册流程逻辑漏洞,无需内部权限即可获取完整企业客户数据库,导致约4万条记录泄露,涉及全球半导体、高科技企业、政府及军事机构。漏洞存在约3个月后低调修复。

    来源: CN-SEC 中文网

  • Steam论坛上的ClickFix攻击会向玩家植入XMRig加密货币挖矿程序

    Steam讨论论坛正遭到ClickFix攻击的滥用,这些攻击伪装成游戏和计算机问题的修复方案,但实际上会向设备植入加密货币挖矿程序。威胁行为者指示其他用户以管理员身份运行PowerShell命令,系统会悄无声息地下载XMRig挖矿程序并启动。

    来源: BleepingComputer

  • Certighost 漏洞允许低权限的 Active Directory 用户模拟域控制器.

    研究人员H0j3n和Aniq Fakhrul于7月24日发布了一个可用的漏洞利用程序,该程序允许低权限的 Active Directory 用户获取域控制器的证书并以该计算机的身份进行身份验证。这个漏洞命名为Certighost(CVE-2026-54121),CVSS评分8.8。

    来源: The Hacker News

  • 必应图片中的漏洞导致经过特殊构造的 SVG 文件可在微软服务器上以 SYSTEM 权限执行命令

    一个提交给必应图片搜索的精心构造的SVG文件,能在微软的生产级图像处理工作节点上以NT AUTHORITY\SYSTEM身份执行命令。微软发布了两个关键级CVE(CVE-2026-32194和CVE-2026-32191),并均按CVSS评分标准将其评定为9.8分。

    来源: The Hacker News

  • BlueNoroff 的 Zoom 钓鱼工具包在投递恶意软件前先探查加密货币钱包.

    BlueNoroff通过将受感染的行业联系人、社会工程学、钱包侦察和恶意软件投放整合成受害者获取管道。该平台在投放恶意软件前会分析受害者的加密货币钱包,从而能够选择性针对高价值目标。该工具包会在网页浏览器上执行指纹识别步骤,盘点其上安装的加密货币钱包。

    来源: The Hacker News


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:赛欧思安全研究实验室 SOC SOC《意大利勒索攻击持续高发,制造业成为LockBit5与Qilin重点目标》

评论:0   参与:  0