文章总结: 本文汇总近期全球安全事件,包括以色列九百万人口及美国Wesco数据泄露。技术威胁涵盖隐藏C2的间谍框架、Docker提权漏洞、针对美国水设施的ICS攻击、采用HTTP/2伪装的僵尸网络重构,以及AI辅助的SharePoint未认证RCE漏洞链,建议企业尽快升级Docker与SharePoint以规避风险。 综合评分: 55 文章分类: 威胁情报,漏洞预警,漏洞分析,恶意软件,数据泄露
特朗普授权美国政府借助私营企业网络力量打击跨国犯罪组织
SOC SOC
赛欧思安全研究实验室
2026年8月13日 09:30 河南
在小说阅读器读本章
去阅读
-
以色列920万条个人数据遭泄露,而此次新泄露的数据竟已有20年之久
某知名泄密论坛上的一名卖家声称已入侵以色列人口与移民管理局,并正在出售完整的国家登记册,其中包含920万条记录。样本中的每个日期字段——出生、死亡、移民日期、内部记录更新——都戛然而止于2005年,该数据真实可靠。
来源: Security Affairs
-
ExfilSquad声称数据被盗后,Wesco确认发生安全事件
Wesco已向BleepingComputer发表声明,确认正在调查一起网络安全事件。数据勒索组织ExfilSquad声称窃取了Wesco的敏感信息,并将其泄露在其数据泄露网站上。威胁行为者声称窃取了260万条记录,包含客户和员工的个人身份信息。
来源: BleepingComputer
-
“CAV3RN”项目利用Google Apps Script和DNS在以色列网络间谍攻击中隐藏C2流量
“CAV3RN”项目是一个针对以色列组织的模块化网络间谍框架,该框架新增了一种复杂的指挥与控制(C2)设计,能够动态地将直接的HTTPS流量与Google Apps Script中继相结合。该恶意软件在每次C2交互前查询m.studiotikva[.]com下的DNS A记录。
来源: GBHackers
-
Docker CopyEscape 漏洞可导致主机文件被覆盖并执行根权限代码
Docker中存在关键漏洞CVE-2026-17106(代号CopyEscape),允许恶意容器利用docker cp命令覆盖主机系统文件。在Linux系统中,若复制操作以提升权限执行,可能导致以本地用户甚至root身份执行代码,建议升级至最新版本。
来源: GBHackers
-
与伊朗有关联的黑客瞄准美国新泽西州和阿拉巴马州的更多水基础设施
针对美国供水基础设施的网络攻击浪潮已波及新泽西州和阿拉巴马州,使自7月底以来确认受影响的州数量至少达到12个。这些攻击与伊朗黑客有关,他们的目标是罗克韦尔自动化公司制造的工业控制系统。攻击发生在7月27日凌晨,几乎同时发生,两个系统均受影响约12小时。
来源: Security Affairs
-
研究人员称,Kimwolf僵尸网络已重新构建,以应对清剿行动
研究人员称,Kimwolf僵尸网络已重新构建。最新版本自2月起便已活跃,最大的变化是一种基于HTTP/2的新型洪水攻击方法,通过完整浏览器指纹伪装成Chrome流量。该恶意软件现在通过以太坊名称服务查询其命令地址,以应对清剿行动。
来源: CyberScoop
-
研究人员披露了人工智能辅助的SharePoint漏洞利用链,可实现未认证的远程代码执行
CVE-2026-55040(CVSS 9.1),影响 SharePoint Server Subscription Edition、SharePoint Server 2019 和 SharePoint Server 2016。Rapid7 随后将该绕过与另一个独立的远程代码执行漏洞串联起来,在没有任何凭证的情况下在服务器上运行了代码。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《特朗普授权美国政府借助私营企业网络力量打击跨国犯罪组织》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论