文章总结: 文档汇总了近期多起网络安全事件,包括哈萨克斯坦公民数据泄露、HeightsFinance数据泄露、Bluesky遭DDoS攻击、Raven工具攻击Elasticsearch、VMwarevcenter漏洞被利用、微软Copilot漏洞及MacSyncStealer恶意软件。这些事件凸显了数据泄露和漏洞攻击的持续威胁,建议加强安全防护和及时更新补丁。 综合评分: 76 文章分类: 数据泄露,漏洞分析,威胁情报,漏洞预警
美国警告西门子工业控制设备遭攻击,关键基础设施网络风险上升
SOC SOC
赛欧思安全研究实验室
2026年8月20日 09:30 河南
在小说阅读器读本章
去阅读
-
某国家全国公民数据疑在暗网论坛公开售卖
哈萨克斯坦1500万居民的数据(约占该国人口的四分之三),已被放到暗网上出售。卖家声称,这些信息是通过入侵政府eGov服务获取的。这个容量为2.7GB的文件包含4700万条记录,其中包括护照信息、电话号码、电子邮箱地址、工作单位、证件扫描件和密码。
来源: 安全内参
-
Heights Finance 数据泄露事件:客户须知
Heights Finance Holdings 的在线数据泄露通知称,有未经授权的第三方访问了存储客户数据的第三方云平台,可能导致高度敏感的个人、银行及身份信息泄露。据报道,该公司向得克萨斯州监管机构提交的报告中提到有734828人受到影响。
来源: MalwareBytes Blog
-
Bluesky表示,其最近的服务中断是由另一次DDoS攻击造成的
社交网站Bluesky表示,其近期持续一整天的服务中断是由一次分布式拒绝服务(DDoS)攻击造成的,该攻击向该网站发送了大量垃圾流量。在IFIN公共论坛上讨论此次攻击的安全研究人员报告称,有伊朗支持的攻击者宣称对此次攻击负责。
来源: TechCrunch
-
RAVEN 工具窃取了整个 Elasticsearch 数据库,并重建了已被删除的后门
RAVEN攻击框架能够将遭到入侵的Elasticsearch和Kibana环境转化为持久化的数据窃取和潜伏操作。RAVEN可以创建Elasticsearch API密钥、恶意用户账户以及计划好的Watcher任务。在Elasticsearch遭到入侵后,仅轮换密码并不能实现完全遏制。
来源: GBHackers
-
CISA警告称,黑客正在积极利用VMware vCenter路径遍历漏洞
美国网络安全与基础设施安全局(CISA)已将其列入“已知被利用漏洞(KEV)目录”中,该漏洞影响博通(Broadcom)VMware vCenter。该漏洞编号为CVE-2026-59310,是一种路径遍历漏洞,可导致受影响的vCenter部署中发生任意代码执行。
来源: GBHackers
-
微软Copilot中存在一个关键的“CopSnitch”漏洞,黑客只需点击一下即可窃取敏感数据
Microsoft Copilot Personal中存在一个“一键式”漏洞,编号为CVE-2026-24301,被命名为CoSnitch。此漏洞可使攻击者能够触发恶意的Copilot提示,访问已连接的OAuth应用程序中的数据,并将这些信息在用户不知情的情况下传输至攻击者控制的服务器。
来源: GBHackers
-
微软将30多个轮换域名与MacSync Stealer基础设施关联起来
微软Defender专家通过关联不断变化的基础设施中反复出现的终端和网络行为,将30多个网络域名与MacSync Stealer(一款针对macOS的信息窃取器)联系起来,并追踪了该恶意软件从载荷获取到数据收集、暂存和外泄的全过程。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《美国警告西门子工业控制设备遭攻击,关键基础设施网络风险上升》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论