加密钱包提供商SafePal泄露近4万名用户订单信息

admin 2026-08-23 05:06:00 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文汇总近期安全事件:SafePal泄露4万用户订单,法国税务67.8万人数据遭窃,RingCentral160万账户泄露,麦当劳等企业Azure凭证被盗。另有AmnesiaStealer劫持macOS浏览器,12KB后门以空格编码隐藏C2,犯罪AI可生成勒索软件,SAP高危漏洞遭在野利用。建议企业加强凭证管理与漏洞修复。 综合评分: 53 文章分类: 威胁情报,数据泄露,漏洞预警,安全大事件


cover_image

加密钱包提供商SafePal泄露近4万名用户订单信息

SOC SOC

赛欧思安全研究实验室

2026年8月18日 09:34 河南

在小说阅读器读本章

去阅读

  • 新型 AmnesiaStealer macOS 恶意软件通过远程控制劫持浏览器会话

    一种名为 AmnesiaStealer 的新型信息窃取恶意软件,通过 ClickFix 攻击针对 macOS 用户,其中包含一个流式传输模块,允许攻击者交互式地控制受害者的网络浏览器。该恶意软件可在七款基于 Chromium 的浏览器中复制用户配置文件。

    来源: BleepingComputer

  • 一次复杂的网络攻击导致67.8万名法国纳税人的数据泄露

    法国税务部门证实,此次网络攻击导致67.8万名个人和企业的个人数据泄露,并随即展开了刑事调查。税务官员表示,此次攻击的复杂程度远超他们此前遭遇的任何攻击。公共财政总局强调,被盗数据无法用于访问纳税人的安全账户。

    来源: Security Affairs

  • 肉眼看不见的窃密通道:一款12KB后门把C2信息藏进空白空格

    一款 12KB 定制后门利用 UTF16LE 空格数量编码 C2 域名,藏于 desktop.ini 空白行;通过 WMI 定时触发,伪装 Realtek 官方工具,仅在工作站晚间运行,规避查杀。无同源样本、特征高度定向,属于针对企业内网的定向渗透攻击。

    来源: CN-SEC 中文网

  • RingCentral数据泄露事件导致160万个账户信息遭泄露

    ShinyHunters勒索团伙于7月入侵RingCentral公司后,窃取了160万个RingCentral账户的个人信息,包括姓名、电子邮箱地址、电话号码和实际地址。拒绝支付赎金后,网络犯罪团伙在其暗网泄露网站上泄露了一个包含 280GB 文件的压缩存档。

    来源: BleepingComputer

  • MessiahGPT 无限制人工智能模型让黑客能够生成勒索软件和网络钓鱼工具包

    一项名为MessiahGPT的新近曝光的犯罪AI服务正在BreachForums上被宣传为一款无限制的攻击型模型,能够按需生成勒索软件、网络钓鱼工具包、信息窃取器、加密器、根套件以及社会工程学内容,该服务通过域名messiahgpt[.]de运行。

    来源: GBHackers

  • 麦当劳、沃达丰遭大规模Azure凭证盗取攻击

    据称,一名化名为“TheHatman”的威胁行为者正在兜售大量企业员工名录,这些数据据称是从微软Azure和Entra ID租户中提取的。该攻击者声称掌握了来自麦当劳的超过170万条记录、来自TCS的约80万条、来自沃达丰的42.5万条、来自HCL Technologies的25万条以及来自Kyndryl的17万条记录。

    来源: GBHackers

  • SAP Commerce Cloud CVE-2026-58231 在野利用

    SAP Commerce Cloud漏洞CVE-2026-58231(CVSS 10.0)在SAP发布补丁仅数天后便遭积极利用。该缺陷源于授权检查不足和输入验证缺失,未认证攻击者可滥用默认认证客户端,向易受攻击的函数发送特制输入,从而可能实现任意代码执行并破坏内部组件。

    来源: Security Affairs


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:赛欧思安全研究实验室 SOC SOC《加密钱包提供商SafePal泄露近4万名用户订单信息》

评论:0   参与:  0