文章总结: 美国得州启动watershed250项目加强基层水务网络安全。同时多起安全事件:医疗巨头麦克森遭勒索攻击致2.84亿条患者数据泄露;微软警告TerminalFix攻击部署反向隧道;PaperCut0day漏洞被利用窃取数据;GiveWP存在严重漏洞可远程执行代码;恶意npm包窃取密钥;加密货币平台遭诈骗;保加利亚保险公司数据泄露。 综合评分: 75 文章分类: 漏洞分析,威胁情报,数据泄露,恶意软件,安全事件
美国得州启动“Watershed 250”项目,联邦与私营力量加快向基层水务网络防御延伸
SOC SOC
赛欧思安全研究实验室
2026年9月2日 09:30 河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
医疗巨头遭勒索攻击,2.84亿条患者隐私数据疑泄露
美国医疗巨头麦克森发生数据泄露,勒索组织ShinyHunters声称,窃取了1TB约2.84亿条患者隐私数据。ShinyHunters表示,通过语音钓鱼成功获取多名麦克森员工的内网Okta账号,并索要超5500万美元赎金。
来源: 安全内参
-
微软警告称,TerminalFix 攻击正在部署反向隧道
名为TerminalFix的新ClickFix变体在受损网站上使用虚假的Cloudflare CAPTCHA提示来诱骗受害者在Windows终端中执行恶意PowerShell命令。该恶意活动使用多阶段入侵链,最终为攻击者提供进入受害者内部网络的反向隧道。
来源: BleepingComputer
-
近期被修复的PaperCut 0day漏洞被用于数据窃取攻击
这两个安全漏洞跟踪为CVE-2026-81578和CVE-2026-82078,漏洞可以链接到绕过身份验证并在易受攻击的PaperCut NG和MF打印管理服务器上获得远程代码执行。攻击者已经开始滥用野外的两个漏洞,从受害者的服务器窃取数据。
来源: BleepingComputer
-
GiveWP 存在一个严重漏洞,允许攻击者在 WordPress 服务器上执行命令
GiveWP 存在一个无需身份验证的 PHP 对象注入漏洞,该漏洞可被串联利用以实现完整的远程代码执行。该漏洞(编号为 CVE-2026-82222,CVSS 评分为 10.0)影响 GiveWP 4.16.7.1 及更早版本,攻击者无需账户或用户交互即可利用该底层漏洞。
来源: Security Affairs
-
恶意 npm 包窃取 GitHub、云服务和 CI/CD 密钥,并扩散至其他包
恶意 npm 包窃取 GitHub、云服务和 CI/CD 密钥,并扩散至其他包。攻击者在该 OpenAPI 到 TanStack Query 代码生成器的所有维护发布分支上发布了十个恶意版本,该包每周下载量约为 150000 次。
来源: GBHackers
-
诈骗分子通过虚增代币价格,从Tectonic加密货币平台骗取了600万美元
诈骗分子通过虚增代币价格,从Tectonic加密货币平台骗取了600万美元。欺诈者能够在20分钟内将Tectonic交易量很少的硬币的价格提高到原来价格的100倍以上,然后他们使用新膨胀的价格作为抵押品。
来源: The Record
-
暗网泄露:保加利亚保险公司客户数据库 — 超过 220 万条记录
保加利亚保险公司客户数据库遭暗网泄露,涉及约220万条记录,包含姓名、性别、出生日期、住址、电话、邮箱及身份证件信息等敏感数据。此类泄露可能引发身份盗用、精准诈骗等严重风险。
来源: CN-SEC 中文网
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《美国得州启动“Watershed 250”项目,联邦与私营力量加快向基层水务网络防御延伸》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论