找回密码
 注册创意安天

每日安全简讯(20260723)

[复制链接]
发表于 2026-7-22 17:37 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 美查封超千个世界杯盗播域名

美国司法部门近日开展大规模网络打击行动,查封超过1000个涉嫌非法直播2026年国际足联世界杯赛事的互联网域名,并封锁近1970个相关域名。此次行动名为“Operation Offsides”,由美国国土安全调查局(HSI)华盛顿办公室与国家知识产权协调中心(IPR Center)牵头,联合多个国家及行业机构展开调查。相关域名被发现未经授权实时传播世界杯比赛内容,涉嫌侵犯版权并从非法流量中获利。调查过程中,执法机构获得了国际足联、娱乐行业组织及多家媒体公司的协助,以识别相关盗播平台。安全机构指出,非法流媒体网站不仅涉及知识产权侵害,还可能通过恶意广告、钓鱼链接等方式增加用户遭受恶意软件感染和数据泄露的风险。
1.png
https://www.justice.gov/opa/pr/united-states-seizes-more-1000-internet-domains-used-illegally-stream-world-cup-2026-matches


2 WordPress漏洞遭利用植入WebShell

安全研究人员发现,攻击者正在利用WordPress核心组件中的“wp2shell”高危漏洞链,对受影响网站实施攻击并植入持久化WebShell。该漏洞链由CVE-2026-63030和CVE-2026-60137两个漏洞组成,攻击者可通过滥用WordPress REST API批处理功能和SQL注入漏洞,在无需身份认证的情况下实现远程代码执行。研究人员发现,攻击活动中攻击者会扫描存在漏洞的WordPress站点,利用插件上传功能部署恶意插件,并隐藏PHP WebShell以维持长期访问权限。此外,部分攻击者还尝试创建恶意管理员账户、窃取数据库凭据及配置文件信息。目前,WordPress已发布安全更新修复相关问题,安全机构建议网站管理员及时升级版本,并检查异常插件、WebShell文件及可疑账户。
2.png
https://www.wiz.io/blog/wp2shell-cve-2026-63030-cve-2026-60137


3 Qilin勒索组织利用VPN漏洞攻击

安全研究机构发现,Qilin勒索软件组织正在利用Palo Alto Networks PAN-OS GlobalProtect VPN中的高危身份认证绕过漏洞(CVE-2026-0257)入侵企业网络,并部署勒索软件。该漏洞允许攻击者绕过安全限制,在未授权情况下建立VPN连接,从而获取目标网络访问权限。研究人员表示,Qilin组织关联攻击者已利用该漏洞实施多起入侵事件,部分攻击活动最终导致受害企业域环境遭受勒索加密,并结合数据窃取开展双重勒索。美国网络安全和基础设施安全局(CISA)已将该漏洞加入已知被利用漏洞目录,并要求相关机构及时完成修复。目前,安全机构建议使用GlobalProtect VPN的组织立即升级PAN-OS版本,排查异常VPN登录行为及潜在入侵痕迹。
3.png
https://arcticwolf.com/resources/blog/exploitation-of-cve-2026-0257-leads-to-qilin-ransomware/


4 Windows LegacyHive漏洞获临时补丁

安全研究人员披露,Windows系统中被称为“LegacyHive”的零日漏洞已获得第三方安全机构提供的免费非官方补丁,用于缓解攻击风险。该漏洞存在于Windows用户配置文件服务(User Profile Service)中,目前尚未分配CVE编号,攻击者可利用该漏洞让普通用户权限账户加载并修改其他用户的注册表配置单元,从而实现权限提升,并可能在管理员账户登录时触发恶意代码执行。研究人员指出,该漏洞影响Windows 10 2004及之后版本以及Windows Server 2022及之后版本。微软已确认正在调查相关漏洞报告,但尚未发布官方安全更新。与此同时,ACROS Security旗下0patch平台推出临时微补丁,通过阻断恶意注册表配置单元加载行为降低漏洞利用风险。安全机构建议企业用户关注官方补丁进展,并加强本地账户权限管理与异常注册表活动监测。
4.png
https://0patch.com/blog/micropatches-available-for-legacyhive-windows-user-profile-service-elevation-of-p


5 Anubis勒索组织声称攻击可口可乐子公司

Anubis勒索软件组织近日声称已入侵可口可乐旗下乳制品公司Fairlife,并窃取约1TB企业数据,威胁若未支付赎金将公开泄露相关信息。此前,可口可乐已确认Fairlife遭遇勒索软件攻击,导致美国生产系统受到影响,相关生产业务一度暂停,但表示产品质量与食品安全未受影响。目前,Anubis已在其暗网泄密平台发布受害者信息,并将此次事件列为最新攻击成果。可口可乐尚未证实数据被窃取的真实性,事件具体影响范围仍在调查中。安全研究人员指出,Anubis组织惯用数据窃取与双重勒索手段,并曾结合数据擦除等破坏性技术加大对受害者的施压。
5.png
https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/


6 雅诗兰黛因Oracle漏洞遭数据泄露

全球化妆品企业雅诗兰黛(Estée Lauder)近日披露一起数据泄露事件,攻击者利用Oracle E-Business Suite(EBS)中的高危漏洞获取企业人力资源系统访问权限,并窃取部分员工敏感信息。调查显示,攻击活动发生于2025年8月左右,攻击者利用Oracle EBS漏洞CVE-2025-61882实施未授权远程代码执行,随后访问存储于HR系统中的数据。此次泄露信息包括姓名、地址、出生日期、社会安全号码、护照信息、银行账户信息、健康数据及雇佣相关记录等。安全研究人员指出,该事件与Cl0p勒索组织针对Oracle EBS开展的数据窃取活动高度相关,该组织此前曾利用相关漏洞攻击多家企业并实施勒索。雅诗兰黛目前已启动受影响人员通知,并提供身份监控服务,同时加强系统安全防护措施。
6.png
https://www.documentcloud.org/documents/28500975-elc-us-individual-notification-letter/



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-27 11:42

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表