ÑÅÊ«À¼÷ìÔâºÚ¿Í¹¥»÷£¬Ô±¹¤Êý¾Ý´ó¹æÄ£Ð¹Â¶
°ä²¼¹¦·ò 2026-07-237ÔÂ20ÈÕ£¬¹ú¼Ê»¯×±Æ·¾ÞÍ·ÑÅÊ«À¼÷칫˾½üÆÚÏòÔ±¹¤¼°ÊÜÓ°Ïì¸ö±ð·¢³ö֪ͨ£¬Ö¤ÊµÆäÈËÁ¦×ÊÔ´ÖÎÀíϵͳÔâ·êÁËһ·ÑÏÖØµÄÍøÂ簲ȫÊÂÎñ¡£Æ¾¾Ý¹«Ë¾Åû¶£¬Õâ´ÎÈëÇÖ²úÉúÓÚ2025Äê8ÔÂ9ÈÕ£¬µ«Ö±µ½2026Äê6ÔÂ19ÈÕ£¬¾¹ýÄÚ²¿µ÷²é²Å×îÖÕÈ·ÈÏ£¬ÓÐδ¾ÊÚȨµÄµÚÈý·½³É¹¦ÇÖÈëÁ˹«Ë¾ÓÃÓÚÈËÁ¦×ÊÔ´ÔËÓªµÄOracle E-Business Suiteϵͳ£¬²¢ÇÔÈ¡ÁË´óÁ¿Ãô¸ÐСÎÒÐÅÏ¢¡£×÷ΪȫÇòµÚ¶þ´ó»¯×±Æ·¼¯ÍÅ£¬ÑÅÊ«À¼÷ìÄêÊÕÈë¸ß´ï143ÒÚÃÀÔª£¬Õ¼ÓÐÔ¼57000ÃûÔ±¹¤£¬ÒµÎñ±é¼°È«ÇòÏßÉÏÏßÏÂÇþµÀ£¬Õâ´ÎÊý¾Ýй¶²¨¼°ÁìÓòÖ®¹ã¡¢¡¢ÐÅÏ¢Ö®Ãô¸Ð£¬Òý·¢ÁËÒµ½ç¶Ô´óÐÍ¿ç¹úÆóÒµÊý¾Ý±£»£»£»¤ÄÜÁ¦µÄ¿í·ºÓÇÓô¡£Ð¹Â¶µÄÊý¾ÝÀà±ð¼«ÎªÈ«Ã棬º¸ÇÁËÈ«Ãû¡¢¡¢ÓÊÕþµØÖ·¡¢¡¢µç×ÓÓʼþ¡¢¡¢µ®ÉúÈÕÆÚµÈ»ù´¡Éí·ÝÐÅÏ¢£¬¸üÔ̺¬Éç»á°²È«ºÅÂ루SSN£©¡¢¡¢»¤ÕÕºÅÂë¡¢¡¢ÒøÐÐÕ˺ŵȽðÈÚ²ÆÕþ¹Ø¼üÊý¾Ý£¬Í¬Ê±Éæ¼°½¡¿µÐÅÏ¢¼°¹¤×ʵ¥¡¢¡¢¼¨Ð§»ã±¨µÈ¾ßÌåµÄ¹ÍÓ¶¼Í¼£¬ÏÕЩϯ¾íÁËÔ±¹¤Ö°ÒµÓëСÎÒÉúÑĵÄËùÓÐÖ÷ÌâÒþÖÔ¡£Ö»¹ÜÑÅÊ«À¼÷ìÔÚ֪ͨÖÐδÃ÷È·Ìá¼°ËùÀûÓõľßÌå¼¼Êõ·ì϶£¬µ«°²È«ÐÐÒµÆÕ±é½«Õâ´ÎÊÂÎñÓë±àºÅΪCVE-2025-61882µÄOracle E-Business Suite¸ßΣ·ì϶¹ØÁª¡£
https://www.bleepingcomputer.com/news/security/est-e-lauder-discloses-data-breach-via-oracle-e-business-flaw/
2. OstiumÂòÂôƽ̨Ôâ¹¥»÷£¬Ëðʧ2375ÍòÃÀÔª
7ÔÂ20ÈÕ£¬È¥ÖÐÐÄ»¯ÂòÂôƽ̨Ostium½üÆÚÅû¶ÁËһ·ÑÏÖØµÄ°²È«ÊÂÎñ£ºÒ»Ãû¹¥»÷Õßͨ¹ýÈëÇÖÆäÓÃÓÚÌṩ¼ÛÖµÊý¾ÝµÄÁ´Ï»ù´¡ÉèÊ©£¬³É¹¦´ÓÁ÷¶¯ÐÔÌṩÉ̽ð¿âÖÐÇÔÈ¡ÁË2375ÍòÃÀÔª¡£Æ¾¾Ý¸Ãƽ̨7ÔÂ16ÈÕ³õ´ÎÏòÉçÇø´«µÝµÄÐÅÏ¢ÒÔ¼°ºóÐø°ä²¼µÄ×îе÷²é½øÕ¹£¬Õâ´Î¹¥»÷²úÉúÔÚµ±ÖÜ£¬¹¥»÷ÊÖ·¨¼«¾ß¼¼ÊõÐÔ£¬ºÚ¿ÍÏòºÍ̸Ìá½»Á˼Ù×°³ÉºÏ·¨¼ÛÖµ»ã±¨µÄÐéαÊý¾Ý£¬²¢ÀûÓÃÕâЩÃýÎó¼ÛֵѸËÙ¿ª²ÖºÍƽ²Ö£¬±¨´ðÖÆ×÷³ö¾Þ¶îÐéαÀûÈó²¢ÊµÏÖÌáÏÖ¡£¹Ø¼üµÄÊÇ£¬¹«Ë¾³ÎÇåÕâ´Î¹¥»÷½öÕë¶ÔÁ÷¶¯ÐÔÌṩÕßµÄרÓýð¿â£¬¶øÍ¨³£ÂòÂôÕߵĵÖÑÖÚ¶à»°²È«µØ´æ·ÅÔÚ¶ÀÁ¢µÄÖÇÄܺÏÔ¼ÖУ¬²¢Î´Êܵ½ÈκÎÓ°Ï죻£»£»Í¬Ê±£¬ËùÓÐÏÖÓеĶàÍ·ºÍ¿ÕÍ·Í·´çÒÀÈ»ÓÐЧ¼Í¼£¬¼Èδ±»Ç¿ÖÆÆ½²ÖҲδ±»ËãÕÊ£¬Ö»ÊÇÓÉÓÚÆ½Ì¨ÔÚ·¢ÏÖ·ì϶ÀûÓúóµÄ60·ÖÖÓÄÚ´¹Î£ÔÝÍ£ÁËÈ«ÊýÂòÂôÖ°ÄÜ£¬ÕâЩ²ÖλĿǰ´¦ÓÚ¶³½á״̬¡£Çø¿éÁ´°²È«¹«Ë¾PeckShieldAlertµÄ×·×ÙÊý¾ÝÏÔʾ£¬¹¥»÷ÕßÒѽ«ÇÔÈ¡µÄUSDC¶Ò»»ÎªÔ¼12080öÒÔÌ«·»£¬Ëæºó½«ÆäÖеÄ10540öÒÔÌ«·»´æÈë³ÛÃûµÄ¼ÓÃÜÇ®±Ò»ìºÏÆ÷Tornado Cash£¬ÒÔÊÔͼÒþÄä×ʽðÁ÷Ïò²¢ÌÓ±Ü×·×Ù¡£
https://www.bleepingcomputer.com/news/security/hackers-steal-237-million-in-crypto-from-ostium-in-off-chain-attack/
3. HollowGraph¶ñÒâ×é¼þÀÄÓÃ΢ÈíÈÕÀú×÷C2ͨµÀ
7ÔÂ20ÈÕ£¬ÍøÂ簲ȫ×êÑÐÈËÔ±½üÈÕÅû¶ÁËÒ»ÖÖÃûΪHollowGraphµÄ¶ñÒâ×é¼þ£¬¸Ã×é¼þͨ¹ýÈëÇÖMicrosoft 365ÓÊÏä£¬ÆæÃîÀûÓÃÆäÈÕÀúÖ°Äܹ¹½¨Òñ±ÎµÄºÅÁîÓë½ÚÖÆ£¨C2£©Í¨µÀ£¬ÒԽӹܹ¥»÷ÕßÖ¸Áî²¢ÇÔÈ¡Ãô¸ÐÊý¾Ý¡£Æ¾¾ÝGroup-IB¹«Ë¾µÄ·ÖÎö»ã±¨£¬Õâһģ¿é±»ÒÔΪÊÇCavernÖ¸»Ó½ÚÖÆ¿ò¼ÜµÄ×é³É²¿ÃÅ£¬¶ø¸Ã¿ò¼Ü´ËǰÒѱ»Ö¤ÊµÓëÕë¶ÔÒÔÉ«ÁÐʵÌåµÄÒÁÀÊÍþвÐÐΪÕß´æÔÚ¹ØÁª¡£Ä¿Ç°ÖÁÉÙÓÐ12¸öϵͳϰȾÁËHollowGraph£¬ÆäÖÐ3¸öÔÚ6ÔÂ3ÈÕÖÁ7ÔÂ9ÈÕÆÚ¼äÓë¹¥»÷Õßά³ÖÁË»îԾͨѶ£¬¹¥»÷Ö¸±íÃ÷È·Ö¸ÏòÒÔÉ«Áо³ÄÚµÄ×éÖ¯£¬ÏÔʾ³öÇ¿Áҵļäµý»î¶¯Òâͼ¡£¸Ã¶ñÒâÈí¼þʹÓÃÓ²±àÂëµÄÈÏÖ¤ÐÅÏ¢£¬Í¨¹ý±»ÈëÇÖµÄMicrosoft 365ÕË»§ÏòMicrosoft Graph API½øÐÐÉí·ÝÑéÖ¤£¬ÆäÅäÖÃÎļþÒÔ"logAzure.txt"´ó¾Ö´æ´¢£¬¼Ù×°³Éͨ³£ÈÕÖ¾Îļþ£¬ÄÚº¬Entra ID×â»§ID¡¢¡¢¿Í»§¶ËID¡¢¡¢¿Í»§¶ËÃÜÔ¿¡¢¡¢Ö¸±êÓÊÏ䵨ַ¡¢¡¢C2ÓòÃû¼°Á½¸öRSAÃÜÔ¿£¬±ðÀëÓÃÓÚ¼ÓÃܱð´«ÎļþºÍ½âÃÜ´«È빤×÷¡£ÎªÁ˶ã±Ü¼ì²â£¬¹¥»÷Õß´´½¨ÈÕÆÚÉèÖÃΪ2050Äê5ÔÂ13ÈÕµÄÈÕÀúÊÂÎñ£¬²¢Ñ¡È¡Ìض¨ÌåʽµÄ±êÌ⣬½«ºÅÁîÓëÇÔÈ¡Êý¾Ý°µ²ØÔÚÈÕÀúÌõ¿î±ê¸½¼þÖС£
https://www.bleepingcomputer.com/news/security/new-hollowgraph-malware-uses-microsoft-graph-for-stealthy-c2-comms/
4. ServiceNow AIƽ̨ÑÏÖØ·ì϶ÔâºÚ¿ÍÀûÓÃ
7ÔÂ20ÈÕ£¬Íþвµý±¨¹«Ë¾Defused½üÈÕ·¢³öÖҸ棬¹¥»÷ÕßÒÑÆðÍ·»ý¼«ÀûÓÃServiceNow AIƽ̨£¨ÔÃûNow Platform£©ÖеÄÒ»¸ö±àºÅΪCVE-2026-6875µÄÑÏÖØ°²È«·ì϶¡£ÕâÒ»¸ßΣ·ì϶×î³õÓÉÍøÂ簲ȫ¹«Ë¾Searchlight Cyber·¢ÏÖ£¬²¢ÓÚ4ÔÂ1ÈÕÏòServiceNow»ã±¨¡£¾Ý¸Ã¹«Ë¾Åû¶£¬¸Ã·ì϶ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÍþвÐÐΪÕ߳ɹ¦ÌÓÒÝɳÏä»·¾³£¬²¢ÔÚServiceNowƽ̨ÄÚÔ¶³ÌÖ´ÐÐËÁÒâ´úÂ룬´Ó¶ø¿ÉÄÜÌáÒé¸ß¶È¸´ÔÓÇÒΣº¦¼«´óµÄ¹¥»÷¡£ServiceNow×Ô4ÔÂÆðÆðÍ·×ÅÊÖÐÞ¸´ÆäÍйÜʵÀýÖеĸÃÎÊÌ⣬²¢ÓÚÒ»ÖÜǰµÄ7ÔÂ13ÈÕÕýʽ°ä²¼ÁËÕë¶Ô×ÔÍйÜʵÀýµÄ°²È«¸üУ¬ÒÔ¸²¸ÇËùÓв¿Êðģʽ¡£È»¶ø£¬ÔÚÉÏÖÜÄ©£¬Defused°²È«×êÑÐÈËԱͨ¹ýÏÖʵ¼à²âÈ·ÈÏ£¬¹¥»÷ÕßÒÑÆðÍ·ÔÚ´ó¹æÄ£ÏÖʵ»·¾³ÖÐÀûÓø÷ì϶·¢Õ¹¹¥»÷£¬³õ´ÎÀûÓûÓÚÖÜÎå±»¹Û²âµ½¡£ServiceNow¶½´ÙËùÓÐÉÐδÉý¼¶µ½ÒÑ´ò²¹¶¡°æ±¾µÄ¿Í»§£¬ÓÈÆäÊÇ×ÔÍйÜÓû§£¬¾¡¿ìÀûÓÃÓйظüÐÂÒÔ±£»£»£»¤ÏµÍ³°²È«£¬Í¬Ê±°µÊ¾½«³ÖÐøÖ±½ÓÐÖú±ØÒª²¹¶¡²¿ÊðÔ®ÊֵĿͻ§¡£
https://www.bleepingcomputer.com/news/security/critical-servicenow-code-execution-flaw-now-exploited-in-attacks/
5. Uber EatsÓëÐǰͿËÊý¾Ýй¶ʵΪÇÔÃÜÈí¼þËùÖÂ
7ÔÂ20ÈÕ£¬½üÆÚÍøÂç·¸×ïÊг¡³öÏÖÐû³ÆÏúÊÛ9500ÍòÌõUber Eats¼Í¼ºÍ1.76ÒÚÌõÐǰͿ˼ͼµÄÉÌÆ·ÐÅÏ¢£¬Òý·¢¿í·ºÓÇÓô¡£µ«Cybernews×êÑзÖÎö·¢ÏÖ£¬ÕâÁ½·ÝÊý¾Ý¼¯¼«¿ÉÄܲ¢·ÇÀ´×Ô¶ÔÁ½¼Ò¹«Ë¾ÏµÍ³µÄÖ±½ÓÈëÇÖ£¬¶øÊÇͨ¹ýÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þ´ÓСÎÒÉ豸ÖÐÍøÂç¶øÀ´¡£Ñù±¾Óû§¾ùͬʱ³Ê´Ë¿Ì2026Äê6Ô´ó¹æÄ£ÇÔÈ¡ÕßÈÕÖ¾ÖУ¬Âô¼ÒÂŴη´¸´Ðû´«Í³Ò»Êý¾Ý¼¯£¬Ñù±¾Óû§¾ùÒÑÔÚÏÈǰй¶ÊÂÎñÖгöÏÖ£¬²¢·ÇÐÂÐͰ²È«·ì϶¡£¸ÃÅúÇÔÈ¡ÕßÈÕÖ¾Êǹ«¿ª×î´óµÄƾ֤¼¯ÖÐÖ®Ò»£¬º¬³¬5600Íò¸öΨһÓÊÏäºÍ1.24ÒÚ¸öΨһÃÜÂë¡£¼´±ãÊý¾Ý·ÇÖ±½ÓÆðÔ´ÓÚUber Eats»òÐǰͿˣ¬Ð¹Â¶Æ¾Ö¤ÈÔ×é³ÉÖØ´óÍþв£¬¹¥»÷Õß¿ÉÀûÓÃÃÜÂë·´¸´Ê¹ÓÃϰ¹ß×Ô¶¯³¢ÊÔµÇÂ¼ÒøÐС¢¡¢ÆóÒµÃÅ»§µÈ¸ß¼ÛÖµÕË»§£¬·çÏÕÒನ¼°ÖÎÀíԱȨÏÞ¡£´ËÍ⣬´óÐÍ×éÖ¯¹²ÏíµÄµÚÈý·½¹©¸øÉÌÒ»µ©Ê§ÊØ£¬¿ÉÄÜÁ¬ËøÓ°Ïì¶à¸öÒÀÀµÍ³Ò»ºó¶Ë·þÎñµÄ»ú¹¹¡£½¨Òé½üÆÚʹÓùýÓйطþÎñµÄÓû§²é³Æ¾Ö¤ÊÇ·ñй¶£¬¾¯ÌèµÁ°æÈí¼þ¡¢¡¢´¹µöÁ´½ÓµÈ³£¼ûϰȾõè¾¶£»£»£»ÈôÒÉ»óÉ豸±»Ï°È¾£¬Ó¦Á¢¼´¶ÏÍø¡¢¡¢ÔËÐа²È«É¨Ãè¡¢¡¢¸ü¸ÄÃÜÂë¡¢¡¢ÆôÓöà³É·ÖÈÏÖ¤£¬²¢¼à¿ØÕË»§»î¶¯£¬Éæ¼°¹«Ë¾Æ¾Ö¤Ðèʵʱ֪ͨ°²È«ÍŶӣ¬ÒÔ×î´óÏ޶ȽµµÍΣº¦¡£
https://cybernews.com/security/uber-eats-starbucks-stealer-logs/
6. Êý¾Ý±»µÁÔâÚ¿Æ£¬UpboundËðʧ1300Íò
7ÔÂ22ÈÕ£¬ÃÀ¹ú½ðÈڿƼ¼¹«Ë¾Upbound Group½üÆÚÏòSECÌá½»ÎļþÅû¶£¬ÆäÔâ·êÁËÒ»Â·ÍøÂ簲ȫÊÂÎñ£¬µ¼Ö²¿ÃÅ·ÇÃô¸Ð¿Í»§ÐÅÏ¢¼°ÆäËûÎļþ±»Î´¾ÊÚȨ»ñÈ¡¡£Ëæºó£¬ÍþвÐÐΪÕßÀûÓÃÕâЩÇÔÈ¡µÄÊý¾Ý£¬Í¨¹ýÆäÆìÏÂAcima²¿ÃŵÄ×âÁ޲ɰìϵͳ£¬Î±ÔìÁË´óÁ¿Ú²ÆÐÔ×âÁÞºÍ̸¡£Acimaƾ¾ÝÕâЩÐéαºÍ̸Ïò²Î¼ÓºÏ×÷µÄÁãÊÛÉÌÖ§¸¶ÁËÉÌÆ·»õ¿î£¬µ«Ú¿Æ·Ö×ÓÔÚÄõ½ÉÌÆ·ºó´Óδ֧¸¶ÈκÎ×â½ð£¬Ö±½ÓÔì³É¸Ã¹«Ë¾ÔÚµÚ¶þ¼¾¶ÈÔ¼1300ÍòÃÀÔªµÄ²ÆÕþËðʧ¡£ÊÂÎñ²úÉúºó£¬UpboundÁ¢¼´Æô¶¯Ó¦¼±ÏìÓ¦£¬ÔÚÍâ²¿ÍøÂ簲ȫר¼ÒµÄÐÖúÏÂÖ´Ðлº½âÓë²¹¾È´ëÊ©£¬¾ßÌåÔ̺¬Ç¿»¯Éí·ÝÑéÖ¤½ÚÖÆ¡¢¡¢Éý¼¶Ú²Æ¼ì²â»úÖÆÒÔ¼°ÓÅ»¯ÏµÍ³¼à¿ØÄÜÁ¦¡£Í¬Ê±£¬¹«Ë¾ÒÑÏòÁª°î·¨Âɲ¿ÃÅ´«µÝ´ËÊ£¬²¢³ÖÐø·¢Õ¹ÄÚ²¿µ÷²é£¬ÒÔÆÀ¹À¹¥»÷Ô´Í·¡¢¡¢Ó°ÏìÁìÓò¼°Ç±ÔÚ·ì϶¡£Ä¿Ç°µ÷²éÏÔʾ£¬¸ÃÊÂÎñÉÐδ´ïµ½Ó°ÏìͶ×ÊÕß¾ö²ßµÄÖØ´óˮƽ£¬µ«¹«Ë¾°µÊ¾½«Æ¾¾ÝºóÐø·¢ÏÖ²ÉÈ¡½øÒ»²½Ðж¯¡£
https://www.bleepingcomputer.com/news/security/upbound-says-hack-caused-13-million-in-fraudulent-acima-leases/


¾©¹«Íø°²±¸11010802024551ºÅ