文章总结: 本文汇总近期安全事件:SafePal泄露4万用户订单,法国税务67.8万人数据遭窃,RingCentral160万账户泄露,麦当劳等企业Azure凭证被盗。另有AmnesiaStealer劫持macOS浏览器,12KB后门以空格编码隐藏C2,犯罪AI可生成勒索软件,SAP高危漏洞遭在野利用。建议企业加强凭证管理与漏洞修复。 综合评分: 53 文章分类: 威胁情报,数据泄露,漏洞预警,安全大事件
加密钱包提供商SafePal泄露近4万名用户订单信息
SOC SOC
赛欧思安全研究实验室
2026年8月18日 09:34 河南
在小说阅读器读本章
去阅读
-
新型 AmnesiaStealer macOS 恶意软件通过远程控制劫持浏览器会话
一种名为 AmnesiaStealer 的新型信息窃取恶意软件,通过 ClickFix 攻击针对 macOS 用户,其中包含一个流式传输模块,允许攻击者交互式地控制受害者的网络浏览器。该恶意软件可在七款基于 Chromium 的浏览器中复制用户配置文件。
来源: BleepingComputer
-
一次复杂的网络攻击导致67.8万名法国纳税人的数据泄露
法国税务部门证实,此次网络攻击导致67.8万名个人和企业的个人数据泄露,并随即展开了刑事调查。税务官员表示,此次攻击的复杂程度远超他们此前遭遇的任何攻击。公共财政总局强调,被盗数据无法用于访问纳税人的安全账户。
来源: Security Affairs
-
肉眼看不见的窃密通道:一款12KB后门把C2信息藏进空白空格
一款 12KB 定制后门利用 UTF16LE 空格数量编码 C2 域名,藏于 desktop.ini 空白行;通过 WMI 定时触发,伪装 Realtek 官方工具,仅在工作站晚间运行,规避查杀。无同源样本、特征高度定向,属于针对企业内网的定向渗透攻击。
来源: CN-SEC 中文网
-
RingCentral数据泄露事件导致160万个账户信息遭泄露
ShinyHunters勒索团伙于7月入侵RingCentral公司后,窃取了160万个RingCentral账户的个人信息,包括姓名、电子邮箱地址、电话号码和实际地址。拒绝支付赎金后,网络犯罪团伙在其暗网泄露网站上泄露了一个包含 280GB 文件的压缩存档。
来源: BleepingComputer
-
MessiahGPT 无限制人工智能模型让黑客能够生成勒索软件和网络钓鱼工具包
一项名为MessiahGPT的新近曝光的犯罪AI服务正在BreachForums上被宣传为一款无限制的攻击型模型,能够按需生成勒索软件、网络钓鱼工具包、信息窃取器、加密器、根套件以及社会工程学内容,该服务通过域名messiahgpt[.]de运行。
来源: GBHackers
-
麦当劳、沃达丰遭大规模Azure凭证盗取攻击
据称,一名化名为“TheHatman”的威胁行为者正在兜售大量企业员工名录,这些数据据称是从微软Azure和Entra ID租户中提取的。该攻击者声称掌握了来自麦当劳的超过170万条记录、来自TCS的约80万条、来自沃达丰的42.5万条、来自HCL Technologies的25万条以及来自Kyndryl的17万条记录。
来源: GBHackers
-
SAP Commerce Cloud CVE-2026-58231 在野利用
SAP Commerce Cloud漏洞CVE-2026-58231(CVSS 10.0)在SAP发布补丁仅数天后便遭积极利用。该缺陷源于授权检查不足和输入验证缺失,未认证攻击者可滥用默认认证客户端,向易受攻击的函数发送特制输入,从而可能实现任意代码执行并破坏内部组件。
来源: Security Affairs
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC SOC《加密钱包提供商SafePal泄露近4万名用户订单信息》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论