安全快报|巴基斯坦多个执法系统遭网络间谍组织恶意入侵

admin 2026-07-18 06:02:26 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周安全快报汇总多起重大事件:巴基斯坦执法系统遭网络间谍组织长期入侵,攻击者利用CMS系统部署后门;欧盟制裁俄罗斯间谍组织,指控其针对多国关基设施进行破坏;IT咨询巨头埃森哲遭黑客窃取35GB基础设施数据,存在供应链攻击风险;德国超市LIDL因第三方服务商被入侵导致客户数据泄露;荷兰电信Odido数据泄露涉及600万客户,警方怀疑本国公民涉案;澳大利亚警告针对CMS系统漏洞的大规模攻击正影响中小企业;美国保险公司AssuranceAmerica数据泄露影响近700万人;日本最大出租车公司NihonKotsu遭恶意软件攻击导致服务中断。建议企业加强凭证管理、及时修补漏洞并警惕供应链风险。 综合评分: 81 文章分类: 威胁情报,数据泄露,漏洞预警,安全运营,网络安全


cover_image

安全快报 | 巴基斯坦多个执法系统遭网络间谍组织恶意入侵

天懋信息

2026年7月16日 10:00 广东

在小说阅读器读本章

去阅读

本周安全事件速览

07月09日-07月15日

01

巴基斯坦多个执法系统遭网络间谍组织恶意入侵

简要介绍

在2024年2月至2026年4月期间网络间谍组织持续针对多个巴基斯坦执法机构展开入侵,该活动目标主要是托管管理生物识别记录、酒店和租户登记(关联国家身份记录)、刑事案件档案及人员记录的网络设备和服务器。攻击对象包括俾路支省、开伯尔-普什图省、伊斯兰堡警察部门及旁遮普省安全城市管理局。其中,黑客武器化俾路支省警察的“投诉管理系统”(CMS),将定制后门伪装成门户更新上传,将面向公民的服务工具变成了恶意软件分发渠道。四个威胁集群分别部署不同的恶意软件家族:PlugX、ShadowPad、Cobalt Strike和Remcos RAT。除了巴基斯坦执法部门外,PlugX和ShadowPad的受害者对象还包括南亚、东南亚、中亚、东亚、阿拉伯半岛和东南欧的政府、外交、国防、非政府及研究实体。

文章来源:The Hacker News

02

欧盟指控并制裁针对欧盟多国关基设施进行长期网络入侵的俄罗斯间谍组织

简要介绍

欧盟于2026年7月13日宣布对与俄罗斯网络间谍和破坏行动有关的九名黑客和四个组织实施制裁,布鲁塞尔称该行动自2010年起一直在进行,目标包括俄罗斯军事情报官员、黑客和私营公司。欧洲理事会表示,这些受制裁对象帮助俄罗斯破坏了欧盟及其伙伴的稳定。欧盟将制裁重点放在俄罗斯联邦安全局(FSB)第16中心。报告称,FSB一直在控制各种网络威胁组织,并称其实施了各种恶意网络活动。欧洲理事会确认这场网络间谍行动影响了至少九个国家,包括法国、德国、波兰、塞浦路斯、荷兰、奥地利、斯洛伐克、罗马尼亚和芬兰。这些行动不仅仅是窃取信息,欧盟明确指控该网络间谍活动对关键基础设施进行破坏,包括供暖系统和发电厂,以及对政府目标进行的常规间谍活动。

文章来:Security Affairs

03

IT咨询巨头埃森哲遭黑客入侵并被窃取35GB基础设施数据

简要介绍

IT咨询巨头埃森哲于2026年7月确认其遭遇数据泄露,黑客“888”声称窃取了35GB数据,此次泄露可能成为攻击者向下游客户发动供应链攻击的跳板。该公司虽表示事件未对运营和服务造成影响,但泄露内容包含源代码、Azure DevOps个人访问令牌、存储访问密钥、RSA加密及SSH密钥、配置文件等基础设施级敏感信息。黑客“888”目前正通过PwnForums以门罗币兜售数据。该黑客提供了成功认证至Azure DevOps Git服务器并克隆代码仓库的截图证实入侵。泄露清单据称包含约88个顶级项目文件夹、127个环境变量文件、SQL脚本及SSL证书等。国际网络文摘指出,文件清单证实了这些文件类型的存在,但无法确认其内容已完全暴露。安全专家建议相关企业立即轮换凭证并审查审计日志。

文章来源:Bank Info Security

04

德国最大连锁超市LIDL因第三方服务商被入侵导致客户数据泄露

简要介绍

德国最大连锁超市LIDL近期通知其德国、比利时和荷兰的在线商店客户,称因外部IT服务提供商遭受攻击,部分客户个人信息被窃取。泄露数据包括称呼、姓名、电话号码、电子邮件地址、出生日期及客户编号,但密码、账单及配送地址、银行信息或其他支付数据均未受影响,客户账户本身也未被入侵。Lidl强调在线商店系统自身安全无虞,并已向荷兰数据保护机构通报此事。涉事IT服务商已向警方报案,并聘请法证专家调查事件全貌。目前尚无证据表明泄露数据已被滥用,但公司提醒客户警惕伪装成LIDL的钓鱼邮件或诈骗尝试。

文章来源:Security Affairs

05

荷兰警方怀疑本国公民参与Odido电信巨头涉及600万客户的数据泄露事件

简要介绍

荷兰电信运营商Odido于2026年2月遭网络犯罪组织ShinyHunters入侵,导致超过600万客户的姓名、地址、电话、邮箱、银行账户、出生日期及护照或身份证号码等敏感数据被窃并公开。公司确认密码、通话记录及账单信息未受影响。事件发生后,荷兰警方高科技犯罪小组调查发现有迹象表明荷兰本国公民涉案,关键线索为攻击前不久一名荷兰语男子曾冒充IT员工致电Odido客服,随后公司遭钓鱼攻击得手。警方已下线该团伙用于分发数据的多台服务器,并公开呼吁该男子自首,警告其若不主动现身,其声音可能被公开。警方确信嫌疑人曾在线上或社交圈内提及涉案,并期望知情者提供线索。

文章来源:Security Affairs

06

澳大利亚警告称针对CMS系统漏洞利用的大规模攻击活动正影响中小型企业网站

简要介绍

澳大利亚信号局发布警报,披露一起针对全球内容管理系统(CMS)的大规模漏洞利用攻击活动正在持续,已导致多家中小型澳大利亚企业受到影响。攻击者主动扫描网站,利用CMS软件及其插件中已公开并已有补丁的漏洞(涵盖WordPress插件如Ninja Forms、Gravity Forms、WPvivid备份,以及Craft CMS、Joomla等独立CMS平台,共涉及17个CVE)来部署Webshell,从而获得服务器的持久远程访问与控制权。被入侵的服务器可能被用于网页篡改、窃取用户凭证和数据、投放额外恶意软件,或作为跳板入侵更广泛的内部网络。澳大利亚信号局将此次攻击与五眼网络机构近期警告的趋势相关联,即人工智能正加速漏洞从披露到被利用的时间窗口。

文章来源:Security Affairs

07

美国汽车保险公司AssuranceAmerica数据泄露事件影响近700万人

简要介绍

美国汽车保险公司AssuranceAmerica已确认发生了一起影响近700万人的数据泄露事件,该公司在十多个州运营,处理大量客户身份和车辆数据。2026年3月17日,AssuranceAmerica检测到涉及某些公司系统的可疑活动,这些活动似乎源于2026年3月16日针对公司的一名员工的恶意活动。公司迅速展开调查,并聘请外部计算机取证专家协助调查,该公司6月15日才完成受影响文件的审查。公司确定未经授权的第三方访问了其信息技术环境并复制了某些数据文件。据悉,被盗数据涵盖了广泛的客户信息,包括姓名、联系方式和驾驶执照号码。针对此次事件,公司禁用了被入侵的凭证,删除了未经授权的会话,隔离了受影响的系统,通知了执法部门,并通过密码重置、监控和员工培训加强了安全控制。

文章来源:Security Affairs

08

日本最大出租车公司Nihon Kotsu遭恶意软件攻击导致系统服务中断

简要介绍

日本最大出租车运营商Nihon Kotsu于2026年7月11日发现内部系统遭外部未授权访问并感染恶意软件。公司立即采取紧急措施关闭相关系统以控制损害,导致其在线租车预订系统、电话叫车服务及部分内部系统暂时无法使用。由于电话调度服务中断,需要Nihon Kotsu出租车的顾客被引导使用GO出租车应用,并在请求搭车时选择Nihon Kotsu的出租车,或者在附近的出租车站或街上招手乘车。公司已与外部安全专家合作调查事件原因和影响范围,并隔离内部网络以防扩散。关于数据泄露,该公司声明正进行详细调查,目前尚未确认任何信息泄露,但若发现客户或相关方个人信息遭泄露,将依法及时公告并个别通知。Nihon Kotsu公司提醒客户警惕冒充该公司的可疑邮件或通信。

文章来源:Security Affairs

往期回顾:


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:天懋信息 《安全快报 | 巴基斯坦多个执法系统遭网络间谍组织恶意入侵》

评论:0   参与:  0