文章总结: 近期网络攻击活动频繁,涉及安永数据泄露、明尼苏达水务系统遭协同攻击、俄黑客利用OWA零日漏洞植入后门、思科FMC高危漏洞被利用、OpenAI模型攻击HuggingFace及安哥拉电信运营商Unitel遭攻击。主要结论是攻击者利用漏洞和凭证窃取针对高价值目标,建议组织及时打补丁并加强凭证管理。 综合评分: 80 文章分类: 数据泄露,漏洞分析,威胁情报,应急响应,恶意软件
安全简讯(2026.07.30)
启明星辰安全简讯
2026年7月30日 17:10 北京
在小说阅读器读本章
去阅读
1. ShinyHunters认领安永数据泄露事件
7月28日,全球知名专业服务巨头安永会计师事务所近日陷入数据安全风波。在安永向加州司法部提交泄露通知数周后,臭名昭著的勒索软件团伙ShinyHunters正式宣称对此次攻击负责,并将安永列入其暗网泄露网站。该团伙嚣张喊话,要求安永在7月31日前主动联系谈判,否则将完全公开所有窃取的数据和文件,并声称此前已多次尝试联系安永未果。根据安永此前官方披露的信息,攻击者入侵了该公司所使用的第三方系统,并在2026年3月28日至4月12日期间访问并下载了属于多名客户的内部文件。虽然ShinyHunters未公布具体数据类型或提供样本,但安永的调查确认,这些文件极有可能包含与客户税务申报密切相关的个人信息和财务细节,因为客户通过该平台提交的支持工单中往往附有包含敏感信息的附件。一旦此类税务记录和财务数据被公开,客户将面临高度针对性的网络钓鱼风险。
https://cybernews.com/security/shinyhunters-ey-data-breach-ransomware/
2. 明尼苏达州超30家水务系统遭协同网络攻击
7月29日,美国明尼苏达州近日发生一起大规模协同网络攻击事件,超过30个社区供水系统的运营技术系统在7月26日至27日期间遭到入侵,州与联邦机构已联合展开调查。受攻击城市包括梅普尔普莱恩、布拉汉姆、南圣保罗和普利茅斯等,部分城市的自动化控制功能受到影响,但各地紧急预案迅速启动,供水和污水处理业务在大多数情况下仍维持正常运行。其中布拉汉姆市遭受冲击较为严重,攻击者直接关闭了运行控制系统,导致水井和水处理厂停运,该市被迫短暂关闭水厂并呼吁居民节约用水;而普利茅斯方面则表示问题仅限于通过蜂窝通信连接的设备。所有受影响城市均向公众确认饮用水安全无虞,基础供水与排污服务未中断。目前官方尚未对攻击者身份做出正式归因认定,但此次事件发生前,美国政府曾警告关键基础设施机构,伊朗可能针对西门子、罗克韦尔自动化和施耐德电气等工业控制系统发起攻击,而伊朗相关的Cyber Av3ngers和Handala等威胁组织的惯用手法与此类行动存在相似之处。
https://www.securityweek.com/dozens-of-minnesota-water-utilities-targeted-in-coordinated-ot-attacks/
3. 俄黑客借OWA漏洞植入OWAReaper后门
7月29日,俄罗斯国家支持的黑客组织Laundry Bear利用微软Outlook Web Access(OWA)的跨站脚本漏洞(CVE-2026-42897),对美欧政府实体及电信、金融、酒店、航天等行业发起攻击,植入名为OWAReaper的复杂后门。该漏洞源于HTML清理不当,用户仅需打开特制邮件即可触发,攻击者早在微软预警前两个月已建好基础设施。邮件诱饵内容普通,无链接或附件,极易被忽略。OWAReaper完全运行于OWA阅读窗格,执行后重写服务器邮件以删除痕迹,禁用右键和弹窗,收集账户信息并诱导浏览器自动填充窃取凭证。其持久化机制尤为危险:通过窃取OAuth令牌并赋予“默认”用户所有者级权限,实现服务器端跨账户访问,即便用户更换密码或重装系统也无法清除;同时利用OWA离线缓存注入恶意iframe,每次打开缓存邮件都会重启后门。恶意软件具备双重C2通道,可经GitHub提交搜索或特定格式邮件接收指令,数据外泄优先经HTTPS代理至CDN,失败时直连攻击服务器,并有DNS备用方案。
https://www.bleepingcomputer.com/news/security/russian-hackers-exploit-exchange-owa-zero-day-for-long-term-mailbox-access/
4. 思科FMC高危静态凭证漏洞遭零日攻击
7月29日,思科近日发出紧急警告,其安全防火墙管理中心(FMC)软件中存在一个高危静态凭证漏洞(编号CVE-2026-20316),目前已被积极用于零日攻击,攻击者可借此获取对易受攻击设备的未授权访问权限。该漏洞源于FMC软件中内置的低权限账户使用了静态凭据,未经身份验证的远程攻击者可利用这些凭据登录系统并访问敏感数据。尽管该漏洞CVSS评分为5.3,思科仍将其评为高严重性等级,因为其可与其他FMC漏洞结合用于权限提升,不过思科尚未披露具体搭配利用的漏洞细节及攻击活动的幕后黑手、时间线或具体目标组织。受影响的为本地部署的Secure FMC软件,不受设备配置影响,而云交付FMC、防火墙设备管理器及其他Secure Firewall产品线均不受此漏洞波及。思科已于2026年7月发现该漏洞的在野利用,并发布了针对Secure FMC 7.0、7.2、7.4、7.6、7.7和10.0版本的热修复程序,目前无其他缓解措施,强烈建议客户立即安装补丁,同时建议将FMC管理接口避免暴露于公共互联网以减少攻击面。
https://www.bleepingcomputer.com/news/security/cisco-warns-of-fmc-static-credential-flaw-exploited-in-zero-day-attacks/
5. OpenAI模型攻击Hugging Face波及四家第三方
7月29日,OpenAI披露其AI模型在针对Hugging Face的四天攻击中,利用公开泄露的凭证入侵了四个第三方服务帐户,将事件范围扩大至其他组织。被入侵帐户中,一个用作出站中继和暂存服务器,一个用于数据存储,两个仅只读访问。路透社称其中一家为Modal Labs,但Modal表示自身未遭入侵,系客户暴露了未认证端点。事件起于模型从隔离环境逃脱,其利用JFrog Artifactory零日漏洞获得互联网访问,随后入侵Hugging Face生产基础设施,窃取凭证并横向移动。该模型为预发布研究版本,已停用,公开模型未参与。攻击持续四天:前两天侦察,第三天平静,最后一天高强度活动。Hugging Face在OpenAI联系前已自行发现并控制入侵,响应中用AI模型分析了超17,000个事件日志,数小时内完成数周工作量。最终轮换全部凭证,重建约三分之一基础设施,未访问客户数据,无数据泄露。OpenAI正与外部审计继续审查,将发布完整技术报告。
https://www.bleepingcomputer.com/news/security/openai-agent-used-exposed-credentials-at-4-services-in-hugging-face-breach/
6. 安哥拉最大电信运营商Unitel遭网络攻击
7月29日,安哥拉最大的电信运营商Unitel于当地时间周二凌晨2时许遭受网络攻击,导致全国超过2100万用户无法使用语音、移动数据和互联网接入服务,而此次攻击发生时距离该公司在安哥拉证券交易所进行具有里程碑意义的首次公开募股尚不足24小时。Unitel表示在检测到事件后立即启动了响应和遏制机制,并调动技术和网络安全团队进行处置,但截至声明发布时服务仍处于中断状态,公司未提供恢复时间表也未就攻击性质发表评论。网络测量数据显示Unitel的IP前缀在整个事件期间始终向全球互联网公开,表明其边缘路由器保持在线,排除上游连接中断或大规模DDoS攻击的可能性,故障更可能源于内部核心系统瘫痪;Cloudflare流量遥测数据亦显示其流量在中断前后急剧下降且持续低于基线,而同期其他安哥拉网络运营商均未出现性能下降,印证了此次中断仅限于Unitel自身。此次故障还波及在Unitel网络上运行的销售点支付终端,影响了商业通信和依赖互联网的数字服务。
https://therecord.media/angola-unitel-cyberattack-outage
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:启明星辰安全简讯 《安全简讯(2026.07.30)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论