文章总结: 2026年8月27日安全简讯汇总了多起重大安全事件:Paylogix遭Akira勒索攻击致数万敏感数据泄露;挪威政府数字基础设施遭第三次DDoS攻击;医疗巨头NutexHealth服务器被入侵机密数据被窃;Gitea远程代码执行漏洞CVE-2026-60004遭积极利用;国际刑警豺狼行动IV重挫西非网络犯罪逮捕58人;CyrusOne遭ShinyHunters勒索1300万美元物理安全数据成筹码。这些事件凸显了勒索软件、DDoS攻击和供应链攻击的持续威胁。 综合评分: 83 文章分类: 数据泄露,恶意软件,网络安全,漏洞分析,安全大事件
安全简讯(2026.08.27)
启明星辰安全简讯
2026年8月27日 17:16 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
1. Paylogix遭勒索攻击,数万敏感数据外泄
8月26日,为雇主和保险公司提供福利管理工具的科技公司Paylogix近日证实,该公司在去年秋季遭遇网络攻击,导致系统中断,调查显示黑客于11月13日至18日期间从其网络中窃取了大量文件,内含极为广泛的敏感个人信息。虽然Paylogix未透露攻击者身份,但该公司于今年1月被列入Akira勒索软件团伙的泄露网站,暗示此次事件与这一活跃的网络犯罪组织密切相关。被窃数据包括社会保障号码、电子签名、金融账户信息、健康保险信息、医疗数据、护照号码、纳税人识别号等,几乎涵盖个人身份与财务健康的所有核心维度。该公司已向多个州监管机构提交违约通知,其中报告南卡罗来纳州受影响人数达64383人,新罕布什尔州2304人,佛蒙特州1102人,此外还在加利福尼亚州、马萨诸塞州、新泽西州等多个州发布了通知,但公司未回应关于总体受影响人数的置评请求。联邦执法部门已获知该事件,Paylogix表示正积极配合调查。
https://therecord.media/paylogix-cyberattack-akira-ransomware
2. 挪威政府数字基础设施遭三次DDoS攻击
8月25日,挪威共享数字政府基础设施近日再次遭遇分布式拒绝服务(DDoS)攻击,导致公民、企业和公共机构使用的多项服务中断。此次攻击始于欧洲中部夏令时间8月24日凌晨3时38分,目标是挪威数字化局(Digdir)及其服务提供商Vivicta运营的基础设施。Digdir表示,这已是其服务在短时间内遭受的第三次DDoS攻击,此前分别发生在6月和8月3日。攻击导致多个共享服务完全不可用,其他服务虽可访问但出现连接失败、响应缓慢及登录时间异常延长等问题。受影响的系统涵盖ID-porten、MinID、Maskinporten、eFormidling等关键身份验证与消息传递平台,挪威公民、企业和政府之间的中央通信平台Altinn以及依赖ID-porten的其他公共服务也出现登录故障。Digdir强调,此次事件涉及系统可用性问题,而非入侵成功,目前未发现任何个人数据泄露迹象,并已将情况通报挪威国家安全局和数据保护局。
Norway ’s Digital Government Infrastructure Hit by a new DDoS Attack
3. 医疗巨头Nutex遭入侵,机密数据被窃
8月25日,医疗保健和服务提供商Nutex Health近日披露,公司服务器遭遇未经授权的第三方入侵,导致包含私人和机密信息的数据被窃取。该公司已向美国证券交易委员会(SEC)提交文件正式通报此次网络攻击。Nutex在文件中表示,根据调查初步结果,确认服务器上存储的某些信息已被访问和窃取,其中包括可能属于私人和/或机密性质的数据。发现入侵后,公司迅速启动网络安全响应计划,聘请外部事件响应和取证专家展开调查,实施遏制措施,并通知了执法部门。然而,截至目前,Nutex尚未确定具体哪些类型的数据遭到泄露,也无法确认受影响的是患者、员工还是业务合作伙伴。截至8月24日,Nutex表示其运营及财务报告系统未受到实质性影响,并认为该事件目前不会对其业务战略、运营、财务状况或业绩产生重大影响。目前尚未有威胁行为者公开声称对此次攻击负责,相关调查仍在进行中。
https://www.bleepingcomputer.com/news/security/hospital-operator-nutex-health-says-data-stolen-in-cyberattack/
4. Gitea远程代码执行漏洞遭积极利用
8月26日,美国网络安全与基础设施安全局(CISA)近日发出紧急警告,敦促各组织尽快修复Gitea平台中一个编号为CVE-2026-60004的高危漏洞,该漏洞已被发现正在被恶意行为者积极利用。Gitea是一款广泛使用的开源自托管软件开发平台,提供Git托管、代码审查、团队协作及CI/CD等核心功能,在全球拥有大量部署实例。该漏洞属于代码注入类型,允许具有存储库写入权限的攻击者向diffpatch API端点发送特制的恶意补丁,从而植入可执行的Git钩子,并以Gitea服务帐户的身份在底层系统上运行任意shell命令,实现远程代码执行,对代码仓库和服务器安全构成严重威胁。Gitea开发团队已于7月下旬发布1.27.1版本修复该问题,但CISA将其纳入已知利用漏洞(KEV)目录,并依据约束性操作指令,要求联邦民用行政部门在8月28日前完成修复,以防范潜在入侵风险。
https://www.securityweek.com/cisa-warns-of-exploited-gitea-vulnerability/
5. 国际刑警“豺狼行动IV”重挫西非网络犯罪
8月26日,国际刑警组织于2025年11月至2026年6月开展代号“豺狼行动IV”的大规模跨国执法行动,成功逮捕58名嫌疑人并确认263名与西非有组织犯罪网络相关的涉案人员,这些团伙应对全球大部分爱情骗局、加密货币诈骗和商业电子邮件入侵(BEC)案件负责。此次行动汇集了六大洲22个国家,重点并非追捕个别诈骗犯,而是追踪诈骗背后的资金流向,空壳公司、洗钱账户及协助转移赃款的犯罪服务机构。各参战国取得多项突破:阿根廷确认196名涉嫌为西非犯罪集团提供网站域名和洗钱支持的人员,逮捕17人;南非突击搜查约翰内斯堡七个地点,捣毁一个针对英语国家退休人员的诈骗团伙,逮捕39人并缴获267万美元现金,冻结257个银行账户;意大利调查人员追踪到一个泛欧洗钱网络,一名嫌疑人通过20种金融工具在560笔交易中洗白84.5万欧元;罗马尼亚捣毁一个虚假投资呼叫中心,该骗局承诺股票和加密货币高额回报,全球盗窃及洗钱总额高达约1.43亿欧元,警方逮捕11人并缴获现金、加密货币、房产及名表。
Operation Jackal: 58 Arrests Expose the Money Laundering Machine Behind Global Scams
6. CyrusOne遭勒索,物理安全数据成筹码
8月25日,美国大型数据中心运营商CyrusOne据称遭知名黑客组织ShinyHunters勒索1300万美元,攻击者声称已窃取包括1290万条Salesforce记录、数据中心平面图、电气图、门禁记录、钥匙清单、密码文件及逾8300份员工个人身份信息在内的海量数据。该组织于8月20日在暗网泄密网站上首次发难,隐去公司名称并设定8月24日为最后付款期限,后于8月23日公开点名CyrusOne,并给予24小时谈判窗口,同时施压称“他们拒绝支付1300万美元赎金”。截至发稿,CyrusOne尚未就此公开回应,攻击者亦未公布数据样本以佐证其说法,这可能是逐步施压的勒索策略。若泄露属实,此次事件的严重性远超传统数据窃取,因为被盗的物理设施文档可能将数字攻击转化为实体威胁。此外,合同和服务协议还揭示了客户位置、定价及联系人信息,可能助长针对CyrusOne企业客户的二次攻击。
https://cybernews.com/security/shinyhunters-cyrusone-breach-data-center/
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:启明星辰安全简讯 《安全简讯(2026.08.27)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论