安全简讯(2026.08.06)

admin 2026-08-08 06:10:14 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年8月6日安全简讯显示多起重大安全事件:Greatness钓鱼平台升级针对Microsoft365的中间人攻击;瑞士政府因SharePoint漏洞致200账户被黑;加州社区医院超15万人信息泄露;列支敦士登登记册3.1万数据泄露;美医疗集团31万人数据泄露;荷兰百货遭供应链攻击导致订单受阻。建议加强补丁管理、员工安全意识培训及第三方供应商安全审查。 综合评分: 83 文章分类: 漏洞预警,数据泄露,网络安全,安全运营,威胁情报


cover_image

安全简讯(2026.08.06)

启明星辰安全简讯

2026年8月6日 16:51 北京

在小说阅读器读本章

去阅读

1. Greatness钓鱼平台窃取Microsoft 365账户

8月4日,Greatness网络钓鱼即服务(PhaaS)平台近期显著升级,攻击手段从传统凭证窃取扩展至针对Microsoft 365的中间人攻击(AiTM)和设备代码钓鱼。该平台自2022年年中活跃,主要瞄准美、英、加、澳及南非用户,现支持Microsoft 365、iCloud、Yahoo和Google Workspace等多个平台,通过Telegram频道以每月289美元出售。近期攻击中,Greatness运营者滥用RingCentral通信平台绕过邮件过滤器。攻击者伪装成RingCentral官方发送虚假语音邮件和绩效考核诱饵。尽管邮件未通过SPF、DMARC和DKIM验证,但因RingCentral域名常在企业白名单内而被放行,成功将垃圾邮件置信度(SCL)设为-1。点击邮件按钮后,受害者被引导至AiTM流程(捕获MFA令牌)或设备代码钓鱼流程。入侵后,攻击者利用VPS和VPN重放令牌,通过Microsoft Graph API枚举Outlook、Teams、SharePoint、OneDrive等数据,部分访问持续两周以上。

https://www.bleepingcomputer.com/news/security/phishing-service-spoofs-ringcentral-to-steal-microsoft-365-accounts/

2. 瑞士政府遭SharePoint攻击,200账户被黑

8月4日,瑞士联邦信息技术与通信办公室(FOITT)近日披露,其本地SharePoint服务器上约200个用户及技术账户遭不明身份攻击者入侵。据推测,攻击者利用了微软在7月中旬“周二补丁日”披露的多个SharePoint漏洞,其中编号为CVE-2026-50522的漏洞CVSS评分高达9.8,允许攻击者通过网络远程执行代码,且利用难度较低。FOITT于7月28日检测到异常访问,三天后确认账户被入侵,随即封锁了SharePoint的外部互联网访问,并立即开始安装安全更新。FOITT作为联邦行政部门最大的IT服务提供商,运营着约5万个工作站系统和1000多个专业应用程序,此次事件对联邦政府数据安全构成直接威胁。攻击者的具体手法引发高度关注。研究人员警告,攻击者正窃取IIS用于签署会话令牌的机器密钥,一旦得手,即可伪造看似合法的请求,使即使完全打过补丁的服务器也会接受,从而维持长期访问权限。FOITT在事件发生后,除了封锁外部访问和打补丁,还开始对受影响服务器进行全面重装,以防万一。

SharePoint Flaws Used to Hack Switzerland’s Federal IT Agency

3. 加州社区医院遭黑,超15万人信息泄露

8月4日,加利福尼亚州马德拉社区医院近日披露了一起严重数据泄露事件,超过15万名个人的个人、财务及医疗信息在2025年5月的一次网络攻击中被窃取。这家服务于马德拉县及周边地区的非营利性社区医疗机构,提供急诊、外科、急性护理、诊断成像及专科医疗等服务。医院在事件通知中表示,黑客入侵其网络长达两天,可能窃取了某些文件。在确定被窃文件范围后,医院聘请专家和数据审查公司进行分析,并于2026年4月收到审查结果,随后着手准备通知受影响个人。根据报告,泄露数据包括姓名、联系方式、出生日期、社会保障号码、账户凭证、财务账户信息、治疗及健康保险信息,甚至有限的生物识别数据。但医院强调,并非所有人都受所有这些因素影响,且目前未发现信息被共享或公开的证据。7月中旬,医院开始陆续通知潜在受害者,并向美国卫生与公众服务部报告,确认受影响人数达150,810人。值得注意的是,发动此次攻击并索要赎金的勒索团伙最终撤回了要求,声称“不想伤害病人”。

https://www.securityweek.com/150000-impacted-by-madera-community-hospital-data-breach/

4. 列支敦士登登记册遭攻击,3.1万人数据泄露

8月4日,列支敦士登政府近日披露,其公司和基金会受益人登记册遭网络攻击,约31,000人的敏感数据被泄露。该登记册是政府为遵守国际反洗钱和反恐融资标准而建立的受益所有权登记系统,旨在识别最终拥有或控制境内法律实体的自然人,即使这些实体通过多层公司、信托或代理人持有。登记册涵盖有限责任公司、股份有限公司、基金会、信托等实体,存储信息包括受益人姓名、出生日期、国籍、居住国家及所有权性质等。此次攻击发生于上周三晚至周四凌晨,当局于周四发现入侵后立即保护数据并关闭系统。政府表示,目前没有证据表明记录被篡改或删除,并已成立危机应对小组展开调查。泄露事件对受影响个人和组织的隐私及合规安全构成潜在威胁,当局正在评估影响范围并加强系统防护。

31,000 Records Compromised in Breach of Liechtenstein Companies and Foundations Register

5. 美医疗集团服务器遭黑,31万人数据泄露

8月5日,美国布朗医疗集团马萨诸塞州分部(Brown Health Medical Group-MA)于2025年12月16日发现一台旧式文件服务器遭遇未经授权访问,随即启动调查并隔离了受影响的设备。调查确认,攻击窗口为2025年12月15日至16日,但直到2026年6月22日,该机构才最终厘清可能遭泄露的数据范围,并于此后向受影响个人发送通知。此次事件未波及电子健康记录系统,但泄露信息类别极为广泛,涵盖姓名、出生日期、联系方式等人口统计信息,薪酬、工资单、执照资格、医疗或残疾记录等人事与人力资源档案,以及社会安全号码、驾照号、政府身份证号、信用卡或借记卡号、金融账户信息等高度敏感的个人识别和财务数据。由于事件复杂性,该机构表示无法逐一确定每位具体个人的哪些信息被窃,因此采取审慎原则统一通报。为应对此次危机,布朗医疗集团已着手对员工进行安全再培训、强化技术防护措施,并积极配合执法部门调查。同时,该机构通过Experian IdentityWorks为所有受影响的约31.1万人提供为期两年的免费身份保护和信用欺诈监控服务,并强烈建议受害者密切监测银行账户及信用卡账单中的异常交易。

Brown Health Medical Group-MA Data Breach Exposes Information of 311,000 Individuals

6. 荷奢侈品百货遭供应链攻击导致订单受阻

8月5日,荷兰奢侈品百货连锁店De Bijenkorf近日遭遇一起由外部物流供应商引发的网络安全事件,导致客户订单、退货及退款服务出现显著延迟,并存在客户数据泄露风险。这家总部位于阿姆斯特丹、拥有七家门店和约4500名员工的零售商确认,攻击仅波及第三方物流合作伙伴的系统,其自有的门店运营、官方网站及移动应用程序未受影响,目前仍保持正常运转。事件发生后,物流供应商立即切断入侵通道并强化了安全防护措施,但送货时效、退换货处理和退款流程已受到波及,恢复常态尚需时日。De Bijenkorf正协同外部伙伴展开深入调查,以核实哪些类别的客户信息可能被窃取以及受影响的具体人数。据披露,可能遭泄露的数据包括客户姓名、电子邮箱、邮寄地址、电话号码,以及与在线购物直接相关的商品详情、价格、折扣、配送方式和支付手段等信息;对于企业客户,公司名称和增值税号也可能被涉及。所幸该物流供应商并未存储支付卡号、银行账号、用户名或密码等关键认证信息,因此客户账户登录凭证和财务核心数据被认为安全无虞,客户账户本身也未面临直接风险。作为预防性举措,De Bijenkorf已向可能受影响的消费者发出通知,并向荷兰数据保护机构正式报告了此事件。

https://therecord.media/de-bijenkorf-luxury-retailer-third-party-cyber-incident


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:启明星辰安全简讯 《安全简讯(2026.08.06)》

评论:0   参与:  0