ÑÅÊ«À¼÷ìÔâºÚ¿Í¹¥»÷ £¬Ô±¹¤Êý¾Ý´ó¹æÄ£Ð¹Â¶

Ðû²¼Ê±¼ä 2026-07-23
1. ÑÅÊ«À¼÷ìÔâºÚ¿Í¹¥»÷ £¬Ô±¹¤Êý¾Ý´ó¹æÄ£Ð¹Â¶


7ÔÂ20ÈÕ £¬¹ú¼Ê»¯×±Æ·¾ÞÍ·ÑÅÊ«À¼÷칫˾½üÆÚÏòÔ±¹¤¼°ÊÜÓ°Ïì¸öÌå·¢³ö֪ͨ £¬Ö¤ÊµÆäÈËÁ¦×ÊÔ´¹ÜÀíϵͳÔâÓöÁËÒ»ÆðÑÏÖØµÄÍøÂçÇå¾²ÊÂÎñ ¡£Æ¾Ö¤¹«Ë¾Åû¶ £¬´Ë´ÎÈëÇÖ±¬·¢ÓÚ2025Äê8ÔÂ9ÈÕ £¬µ«Ö±µ½2026Äê6ÔÂ19ÈÕ £¬¾­ÓÉÄÚ²¿ÊÓ²ì²Å×îÖÕÈ·ÈÏ £¬ÓÐδ¾­ÊÚȨµÄµÚÈý·½ÀÖ³ÉÇÖÈëÁ˹«Ë¾ÓÃÓÚÈËÁ¦×ÊÔ´ÔËÓªµÄOracle E-Business Suiteϵͳ £¬²¢ÇÔÈ¡ÁË´ó×ÚÃô¸ÐСÎÒ˽¼ÒÐÅÏ¢ ¡£×÷ΪȫÇòµÚ¶þ´ó»¯×±Æ·¼¯ÍÅ £¬ÑÅÊ«À¼÷ìÄêÊÕÈë¸ß´ï143ÒÚÃÀÔª £¬ÓµÓÐÔ¼57000ÃûÔ±¹¤ £¬ÓªÒµÆÕ±éÈ«ÇòÏßÉÏÏßÏÂÇþµÀ £¬´Ë´ÎÊý¾Ýй¶²¨¼°¹æÄ£Ö®¹ã¡¢ÐÅÏ¢Ö®Ãô¸Ð £¬Òý·¢ÁËÒµ½ç¶Ô´óÐÍ¿ç¹úÆóÒµÊý¾ÝÑÚ»¤ÄÜÁ¦µÄÆÕ±éµ£ÐÄ ¡£Ð¹Â¶µÄÊý¾ÝÖÖ±ð¼«ÎªÖÜÈ« £¬º­¸ÇÁËÈ«Ãû¡¢ÓÊÕþµØÖ·¡¢µç×ÓÓʼþ¡¢³öÉúÈÕÆÚµÈ»ù´¡Éí·ÝÐÅÏ¢ £¬¸ü°üÀ¨Éç»áÇå¾²ºÅÂ루SSN£©¡¢»¤ÕÕºÅÂë¡¢ÒøÐÐÕ˺ŵȽðÈÚ²ÆÎñÒªº¦Êý¾Ý £¬Í¬Ê±Éæ¼°¿µ½¡ÐÅÏ¢¼°ÈËΪµ¥¡¢¼¨Ð§±¨¸æµÈÏêϸµÄ¹ÍÓ¶¼Í¼ £¬ÏÕЩϯ¾íÁËÔ±¹¤Ö°ÒµÓëСÎÒ˽¼ÒÉúÑĵÄËùÓн¹µãÒþ˽ ¡£Ö»¹ÜÑÅÊ«À¼÷ìÔÚ֪ͨÖÐδÃ÷È·Ìá¼°ËùʹÓõÄÏêϸÊÖÒÕÎó²î £¬µ«Çå¾²ÐÐÒµÆÕ±é½«´Ë´ÎÊÂÎñÓë±àºÅΪCVE-2025-61882µÄOracle E-Business Suite¸ßΣÎó²î¹ØÁª ¡£


https://www.bleepingcomputer.com/news/security/est-e-lauder-discloses-data-breach-via-oracle-e-business-flaw/


2. OstiumÉúÒâÆ½Ì¨Ôâ¹¥»÷ £¬Ëðʧ2375ÍòÃÀÔª


7ÔÂ20ÈÕ £¬È¥ÖÐÐÄ»¯ÉúÒâÆ½Ì¨Ostium½üÆÚÅû¶ÁËÒ»ÆðÑÏÖØµÄÇå¾²ÊÂÎñ£ºÒ»Ãû¹¥»÷Õßͨ¹ýÈëÇÖÆäÓÃÓÚÌṩ¼ÛÇ®Êý¾ÝµÄÁ´Ï»ù´¡ÉèÊ© £¬ÀֳɴÓÁ÷¶¯ÐÔÌṩÉ̽ð¿âÖÐÇÔÈ¡ÁË2375ÍòÃÀÔª ¡£Æ¾Ö¤¸Ãƽ̨7ÔÂ16ÈÕÊ×´ÎÏòÉçÇø×ª´ïµÄÐÅÏ¢ÒÔ¼°ºóÐøÐû²¼µÄ×îÐÂÊÓ²ìÏ£Íû £¬´Ë´Î¹¥»÷±¬·¢ÔÚµ±ÖÜ £¬¹¥»÷ÊÖ·¨¼«¾ßÊÖÒÕÐÔ £¬ºÚ¿ÍÏòЭÒéÌá½»ÁËαװ³ÉÕýµ±¼ÛÇ®±¨¸æµÄÐéαÊý¾Ý £¬²¢Ê¹ÓÃÕâЩ¹ýʧ¼ÛǮѸËÙ¿ª²ÖÇå¾²²Ö £¬ÈËÎªÖÆÔì³ö¾Þ¶îÐéαÀûÈó²¢Íê³ÉÌáÏÖ ¡£Òªº¦µÄÊÇ £¬¹«Ë¾³ÎÇå´Ë´Î¹¥»÷½öÕë¶ÔÁ÷¶¯ÐÔÌṩÕßµÄרÓýð¿â £¬¶øÍ¨Ë×ÉúÒâÕߵĵÖÑÖÚ¶à»Çå¾²µØ´æ·ÅÔÚ×ÔÁ¦µÄÖÇÄܺÏÔ¼ÖÐ £¬²¢Î´Êܵ½ÈκÎÓ°Ï죻ͬʱ £¬ËùÓÐÏÖÓеĶàÍ·ºÍ¿ÕÍ·Í·´çÈÔÈ»ÓÐÓüͼ £¬¼Èδ±»Ç¿ÖÆÆ½²ÖҲδ±»ÕûÀí £¬Ö»ÊÇÓÉÓÚÆ½Ì¨ÔÚ·¢Ã÷Îó²îʹÓúóµÄ60·ÖÖÓÄÚ½ôÆÈÔÝÍ£ÁËËùÓÐÉúÒ⹦Ч £¬ÕâЩ²ÖλÏÖÔÚ´¦ÓÚ¶³½á״̬ ¡£Çø¿éÁ´Çå¾²¹«Ë¾PeckShieldAlertµÄ×·×ÙÊý¾ÝÏÔʾ £¬¹¥»÷ÕßÒѽ«ÇÔÈ¡µÄUSDC¶Ò»»ÎªÔ¼12080öÒÔÌ«·» £¬Ëæºó½«ÆäÖеÄ10540öÒÔÌ«·»´æÈëÖøÃûµÄ¼ÓÃÜÇ®±Ò»ìÏýÆ÷Tornado Cash £¬ÒÔÊÔͼÒþÄä×ʽðÁ÷Ïò²¢ÌÓ±Ü×·×Ù ¡£


https://www.bleepingcomputer.com/news/security/hackers-steal-237-million-in-crypto-from-ostium-in-off-chain-attack/


3. HollowGraph¶ñÒâ×é¼þÀÄÓÃ΢ÈíÈÕÀú×÷C2ͨµÀ


7ÔÂ20ÈÕ £¬ÍøÂçÇå¾²Ñо¿Ö°Ô±¿ËÈÕÅû¶ÁËÒ»ÖÖÃûΪHollowGraphµÄ¶ñÒâ×é¼þ £¬¸Ã×é¼þͨ¹ýÈëÇÖMicrosoft 365ÓÊÏä £¬ÇÉÃîʹÓÃÆäÈÕÀú¹¦Ð§¹¹½¨Òþ²ØµÄÏÂÁîÓë¿ØÖÆ£¨C2£©Í¨µÀ £¬ÒÔÎüÊÕ¹¥»÷ÕßÖ¸Áî²¢ÇÔÈ¡Ãô¸ÐÊý¾Ý ¡£Æ¾Ö¤Group-IB¹«Ë¾µÄÆÊÎö±¨¸æ £¬Õâһģ¿é±»ÒÔΪÊÇCavernÖ¸»Ó¿ØÖÆ¿ò¼ÜµÄ×é³É²¿·Ö £¬¶ø¸Ã¿ò¼Ü´ËǰÒѱ»Ö¤ÊµÓëÕë¶ÔÒÔÉ«ÁÐʵÌåµÄÒÁÀÊÍþвÐÐΪÕß±£´æ¹ØÁª ¡£ÏÖÔÚÖÁÉÙÓÐ12¸öϵͳѬȾÁËHollowGraph £¬ÆäÖÐ3¸öÔÚ6ÔÂ3ÈÕÖÁ7ÔÂ9ÈÕʱ´úÓë¹¥»÷Õß¼á³ÖÁË»îԾͨѶ £¬¹¥»÷Ä¿µÄÃ÷È·Ö¸ÏòÒÔÉ«Áо³ÄÚµÄ×éÖ¯ £¬ÏÔʾ³öÇ¿ÁÒµÄÌØ¹¤Ô˶¯Òâͼ ¡£¸Ã¶ñÒâÈí¼þʹÓÃÓ²±àÂëµÄÈÏÖ¤ÐÅÏ¢ £¬Í¨¹ý±»ÈëÇÖµÄMicrosoft 365ÕË»§ÏòMicrosoft Graph API¾ÙÐÐÉí·ÝÑéÖ¤ £¬ÆäÉèÖÃÎļþÒÔ"logAzure.txt"ÐÎʽ´æ´¢ £¬Î±×°³ÉͨË×ÈÕÖ¾Îļþ £¬ÄÚº¬Entra ID×â»§ID¡¢¿Í»§¶ËID¡¢¿Í»§¶ËÃÜÔ¿¡¢Ä¿µÄÓÊÏ䵨ַ¡¢C2ÓòÃû¼°Á½¸öRSAÃÜÔ¿ £¬»®·ÖÓÃÓÚ¼ÓÃÜÍâ´«ÎļþÏ¢ÕùÃÜ´«ÈëʹÃü ¡£ÎªÁ˹æ±Ü¼ì²â £¬¹¥»÷Õß½¨ÉèÈÕÆÚÉèÖÃΪ2050Äê5ÔÂ13ÈÕµÄÈÕÀúÊÂÎñ £¬²¢½ÓÄÉÌØÃüÃûÌõÄÎÊÌâ £¬½«ÏÂÁîÓëÇÔÈ¡Êý¾ÝÒþ²ØÔÚÈÕÀúÌõÄ¿µÄ¸½¼þÖÐ ¡£


https://www.bleepingcomputer.com/news/security/new-hollowgraph-malware-uses-microsoft-graph-for-stealthy-c2-comms/


4. ServiceNow AIƽ̨ÑÏÖØÎó²îÔâºÚ¿ÍʹÓÃ


7ÔÂ20ÈÕ £¬ÍþвÇ鱨¹«Ë¾Defused¿ËÈÕ·¢³öÖÒÑÔ £¬¹¥»÷ÕßÒÑ×îÏÈÆð¾¢Ê¹ÓÃServiceNow AIƽ̨£¨Ô­ÃûNow Platform£©ÖеÄÒ»¸ö±àºÅΪCVE-2026-6875µÄÑÏÖØÇå¾²Îó²î ¡£ÕâÒ»¸ßΣÎó²î×î³õÓÉÍøÂçÇå¾²¹«Ë¾Searchlight Cyber·¢Ã÷ £¬²¢ÓÚ4ÔÂ1ÈÕÏòServiceNow±¨¸æ ¡£¾Ý¸Ã¹«Ë¾Åû¶ £¬¸ÃÎó²îÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÍþвÐÐΪÕßÀÖ³ÉÌÓÒÝɳÏäÇéÐÎ £¬²¢ÔÚServiceNowƽ̨ÄÚÔ¶³ÌÖ´ÐÐí§Òâ´úÂë £¬´Ó¶øÄܹ»Ìᳫ¸ß¶ÈÖØ´óÇÒΣº¦¼«´óµÄ¹¥»÷ ¡£ServiceNow×Ô4ÔÂÆð×îÏÈ×ÅÊÖÐÞ¸´ÆäÍйÜʵÀýÖеĸÃÎÊÌâ £¬²¢ÓÚÒ»ÖÜǰµÄ7ÔÂ13ÈÕÕýʽÐû²¼ÁËÕë¶Ô×ÔÍйÜʵÀýµÄÇå¾²¸üР£¬ÒÔÁýÕÖËùÓа²ÅÅģʽ ¡£È»¶ø £¬ÔÚÉÏÖÜÄ© £¬DefusedÇå¾²Ñо¿Ö°Ô±Í¨¹ýÏÖʵ¼à²âÈ·ÈÏ £¬¹¥»÷ÕßÒÑ×îÏÈÔÚ´ó¹æÄ£ÏÖÕæÏàÐÎÖÐʹÓøÃÎó²îÕö¿ª¹¥»÷ £¬Ê×´ÎʹÓÃÔ˶¯ÓÚÖÜÎå±»ÊӲ쵽 ¡£ServiceNow±Þ²ßËùÓÐÉÐδÉý¼¶µ½ÒÑ´ò²¹¶¡°æ±¾µÄ¿Í»§ £¬ÓÈÆäÊÇ×ÔÍйÜÓû§ £¬¾¡¿ìÓ¦ÓÃÏà¹Ø¸üÐÂÒÔÑÚ»¤ÏµÍ³Çå¾² £¬Í¬Ê±ÌåÏÖ½«¼ÌÐøÖ±½ÓЭÖúÐèÒª²¹¶¡°²ÅÅ×ÊÖúµÄ¿Í»§ ¡£


https://www.bleepingcomputer.com/news/security/critical-servicenow-code-execution-flaw-now-exploited-in-attacks/


5. Uber EatsÓëÐǰͿËÊý¾Ýй¶ʵΪÇÔÃÜÈí¼þËùÖÂ


7ÔÂ20ÈÕ £¬½üÆÚÍøÂç·¸·¨Êг¡·ºÆðÉù³Æ³öÊÛ9500ÍòÌõUber Eats¼Í¼ºÍ1.76ÒÚÌõÐǰͿ˼ͼµÄÉÌÆ·ÐÅÏ¢ £¬Òý·¢ÆÕ±éµ£ÐÄ ¡£µ«CybernewsÑо¿ÆÊÎö·¢Ã÷ £¬ÕâÁ½·ÝÊý¾Ý¼¯¼«¿ÉÄܲ¢·ÇÀ´×Ô¶ÔÁ½¼Ò¹«Ë¾ÏµÍ³µÄÖ±½ÓÈëÇÖ £¬¶øÊÇͨ¹ýÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ´ÓСÎÒ˽¼Ò×°±¸ÖÐÍøÂç¶øÀ´ ¡£Ñù±¾Óû§¾ùͬʱ·ºÆðÔÚ2026Äê6Ô´ó¹æÄ£ÇÔÈ¡ÕßÈÕÖ¾ÖÐ £¬Âô¼Ò¶à´ÎÖØ¸´Ðû¹Å°åÒ»Êý¾Ý¼¯ £¬Ñù±¾Óû§¾ùÒÑÔÚÏÈǰй¶ÊÂÎñÖзºÆð £¬²¢·ÇÐÂÐÍÇå¾²Îó²î ¡£¸ÃÅúÇÔÈ¡ÕßÈÕÖ¾ÊǹûÕæ×î´óµÄƾ֤ÜöÝÍÖ®Ò» £¬º¬³¬5600Íò¸öΨһÓÊÏäºÍ1.24ÒÚ¸öΨһÃÜÂë ¡£¼´±ãÊý¾Ý·ÇÖ±½ÓȪԴÓÚUber Eats»òÐǰͿË £¬Ð¹Â¶Æ¾Ö¤ÈÔ×é³ÉÖØ´óÍþв £¬¹¥»÷Õß¿ÉʹÓÃÃÜÂëÖØ¸´Ê¹ÓÃϰ¹ß×Ô¶¯ÊµÑéµÇÂ¼ÒøÐС¢ÆóÒµÃÅ»§µÈ¸ß¼ÛÖµÕË»§ £¬Î£º¦Òನ¼°¹ÜÀíԱȨÏÞ ¡£±ðµÄ £¬´óÐÍ×éÖ¯¹²ÏíµÄµÚÈý·½¹©Ó¦ÉÌÒ»µ©Ê§ÊØ £¬¿ÉÄÜÁ¬ËøÓ°Ïì¶à¸öÒÀÀµÍ³Ò»ºó¶Ë·þÎñµÄ»ú¹¹ ¡£½¨Òé½üÆÚʹÓùýÏà¹Ø·þÎñµÄÓû§¼ì²éƾ֤ÊÇ·ñй¶ £¬Ð¡ÐĵÁ°æÈí¼þ¡¢´¹ÂÚÁ´½ÓµÈ³£¼ûѬȾ;¾¶£»ÈôÏÓÒÉ×°±¸±»Ñ¬È¾ £¬Ó¦Á¬Ã¦¶ÏÍø¡¢ÔËÐÐÇ徲ɨÃè¡¢¸ü¸ÄÃÜÂë¡¢ÆôÓöàÒòËØÈÏÖ¤ £¬²¢¼à¿ØÕË»§Ô˶¯ £¬Éæ¼°¹«Ë¾Æ¾Ö¤Ðèʵʱ֪ͨÇå¾²ÍŶÓ £¬ÒÔ×î´óÏ޶ȽµµÍΣº¦ ¡£


https://cybernews.com/security/uber-eats-starbucks-stealer-logs/


6. Êý¾Ý±»µÁÔâÕ©Æ­ £¬UpboundËðʧ1300Íò


7ÔÂ22ÈÕ £¬ÃÀ¹ú½ðÈڿƼ¼¹«Ë¾Upbound Group½üÆÚÏòSECÌá½»ÎļþÅû¶ £¬ÆäÔâÓöÁËÒ»ÆðÍøÂçÇå¾²ÊÂÎñ £¬µ¼Ö²¿·Ö·ÇÃô¸Ð¿Í»§ÐÅÏ¢¼°ÆäËûÎļþ±»Î´¾­ÊÚȨ»ñÈ¡ ¡£Ëæºó £¬ÍþвÐÐΪÕßʹÓÃÕâЩÇÔÈ¡µÄÊý¾Ý £¬Í¨¹ýÆäÆìÏÂAcima²¿·ÖµÄ×âÁÞ¹ºÖÃϵͳ £¬Î±ÔìÁË´ó×ÚڲƭÐÔ×âÁÞЭÒé ¡£AcimaÒÀ¾ÝÕâЩÐéαЭÒéÏò¼ÓÈëËù×÷µÄÁãÊÛÉÌÖ§¸¶ÁËÉÌÆ·»õ¿î £¬µ«Õ©Æ­·Ö×ÓÔÚÄõ½ÉÌÆ·ºó´Óδ֧¸¶ÈκÎ×â½ð £¬Ö±½ÓÔì³É¸Ã¹«Ë¾ÔÚµÚ¶þ¼¾¶ÈÔ¼1300ÍòÃÀÔªµÄ²ÆÎñËðʧ ¡£ÊÂÎñ±¬·¢ºó £¬UpboundÁ¬Ã¦Æô¶¯Ó¦¼±ÏìÓ¦ £¬ÔÚÍâ²¿ÍøÂçÇ徲ר¼ÒµÄЭÖúÏÂʵÑ黺½âÓëµ÷½â²½·¥ £¬Ïêϸ°üÀ¨Ç¿»¯Éí·ÝÑéÖ¤¿ØÖÆ¡¢Éý¼¶Ú²Æ­¼ì²â»úÖÆÒÔ¼°ÓÅ»¯ÏµÍ³¼à¿ØÄÜÁ¦ ¡£Í¬Ê± £¬¹«Ë¾ÒÑÏòÁª°îÖ´·¨²¿·Öת´ï´ËÊ £¬²¢Ò»Á¬Õö¿ªÄÚ²¿ÊÓ²ì £¬ÒÔÆÀ¹À¹¥»÷Ô´Í·¡¢Ó°Ïì¹æÄ£¼°Ç±ÔÚÎó²î ¡£ÏÖÔÚÊÓ²ìÏÔʾ £¬¸ÃÊÂÎñÉÐδµÖ´ïÓ°ÏìͶ×ÊÕß¾öÒéµÄÖØºéÁ÷ƽ £¬µ«¹«Ë¾ÌåÏÖ½«Æ¾Ö¤ºóÐø·¢Ã÷½ÓÄɽøÒ»²½Ðж¯ ¡£


https://www.bleepingcomputer.com/news/security/upbound-says-hack-caused-13-million-in-fraudulent-acima-leases/