文章总结: 文档汇总了2026年7月30日前后多起网络安全事件,包括星巴克1.76亿条用户记录泄露、2030冬奥会场馆遭攻击致敏感数据泄露、医疗计费公司mcbs超120万人信息泄露、微软活动目录0day漏洞被积极利用、黑客组织ShinyHunters威胁公开安永数据、Gitea平台存在远程代码执行漏洞以及Tengu僵尸网络利用硬件看门狗重启被入侵设备。这些事件凸显了数据泄露、漏洞利用和恶意软件攻击的持续威胁,建议组织及时修补漏洞并加强监控。 综合评分: 75 文章分类: 漏洞分析,数据泄露,恶意软件,应急响应,威胁情报
美国扩大科技封锁,限制中国人形机器人及电力设备进口
SOC SOC
赛欧思安全研究实验室
2026年7月30日 09:30 河南
在小说阅读器读本章
去阅读
-
网络攻击者在黑客论坛上公布了星巴克的数据
一名名为“anes2010”的威胁行为者在黑客论坛上声称出售包含1.76亿条星巴克用户记录的数据库,数据据称于2026年6月提取,包含邮箱、密码哈希、会员信息等。星巴克尚未证实,该说法未经独立核实。若属实,将带来隐私和钓鱼风险。
来源: CN-SEC 中文网
-
2030冬奥会场馆遭网络攻击,内部敏感数据泄露
安全内参7月28日消息,位于荷兰海伦芬的蒂亚尔夫速滑馆遭遇网络攻击。员工信息、财务合同、内部文件等敏感数据泄露,攻击者威胁索要赎金,以换取恢复权限和避免数据公开。
来源: 安全内参
-
医疗账单公司MCBS发生数据泄露事件,126万人受影响
医疗计费公司Medical Computer Business Services(MCBS)披露,2025年发生的一起网络安全事件导致超过120万人的敏感信息泄露。PEAR勒索软件组织已宣称对此次攻击负责,并声称从MCBS系统中窃取了3.3TB的数据。
来源: BleepingComputer
-
微软活动目录 0day 漏洞在野外被积极利用
微软发布了针对CVE-2026-56155的安全更新,这是 Active Directory Federation Services (ADFS)中一个正在被活跃利用的权限提升漏洞。低权限本地攻击者可借此获得管理员级访问权限,破坏系统机密性、完整性和可用性。
来源: CN-SEC 中文网
-
ShinyHunters 声称掌握安永(EY)数据泄露信息,并威胁将于7月31日公开泄露内容
黑客组织ShinyHunters宣称对安永(EY)数据泄露事件负责,并威胁称除非在2026年7月31日前取得联系,否则将公布被盗文件。安永此前已确认发生数据泄露,调查发现3月28日至4月12日期间有未经授权第三方访问平台并下载客户文件。
来源: HackRead
-
新版 Gitea RCE 允许仓库作者植入 Git 钩子以执行 Shell 命令
自托管 Git 平台 Gitea 已修复了一个关键的远程代码执行漏洞,该漏洞编号为 CVE-2026-60004(CVSS 评分:9.8)。拥有普通仓库写入权限的用户可将攻击者控制的补丁内容转换为有效的 Git 钩子,并以 Gitea 服务账户的身份执行 shell 命令。
来源: The Hacker News
-
当防御者终止其进程时,Tengu僵尸网络会重启被入侵的Linux设备
一种名为Tengu的新型Mirai衍生僵尸网络可以利用受感染Linux设备的硬件看门狗,在防御者终止其主进程时触发重启。Tengu支持25种DDoS攻击方法,可运行SOCKS5代理、执行shell命令,并收集系统数据,该恶意软件能够自我更新。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《美国扩大科技封锁,限制中国人形机器人及电力设备进口》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论