NthDegree»î¶¯ÖÎÀí¹«Ë¾Êý¾Ýй¶ӰÏ쳬39000ÈË

°ä²¼¹¦·ò 2025-07-01

1. NthDegree»î¶¯ÖÎÀí¹«Ë¾Êý¾Ýй¶ӰÏ쳬39000ÈË


6ÔÂ27ÈÕ£¬½üÈÕ£¬ÃÀ¹ú³ÛÃû»î¶¯ÖÎÀí¹«Ë¾NthDegreeÔâ·êÊý¾Ýй¶ÊÂÎñ£¬Òý·¢¿í·º¹Ø×¢ ¡£NthDegree×÷Ϊ·þÎñ¶à¶à¡¶²Æ¸»¡·100Ç¿ÆóÒµµÄ³ÁÒª»î¶¯ÖÎÀí¹«Ë¾£¬ÆäºÏ×÷ͬ°éÔ̺¬´÷¶û¡¢Î¢Èí¡¢ÎÖ¶ûÎֵȳÛÃûÆóÒµ£¬ÔÚÐÐÒµÄÚÓµÓгÁҪְλ ¡£¾ÝNthDegreeµÄÎ¥¹æÍ¨Öªº¯ÏÔʾ£¬È¥Äê12Ô£¬Î´¾­ÊÚȨµÄÈËÔ±½Ó¼ûÁ˸ù«Ë¾ÏµÍ³£¬²¢½øÐнüÒ»Öܵļල ¡£¸Ã¹«Ë¾Ìá½»¸øÃåÒòÖÝ×ܼì²ì³¤°ì¹«ÊÒµÄÐÅÏ¢Åú×¢£¬Õâ´Î¹¥»÷Ó°Ï쳬39000ÃûÓ×ÎÒ ¡£NthDegreeѸ¿ì·¢Õ¹³¹µ×µ÷²é£¬²¢Óë±í²¿ÍøÂ簲ȫר¼ÒÇ×êǺÏ×÷£¬ÒÔÈ·¶¨ÊÇ·ñÓÐÓ×ÎÒ»òÃô¸ÐÊý¾Ý±»½Ó¼û»ò»ñÈ¡ ¡£µ÷²éÏÔʾ£¬¹¥»÷Õß¿ÉÄÜÔÚ2024Äê12ÔÂ12ÈÕÖÁ20ÈÕÆÚ¼ä»ñÈ¡ÁËÓ×ÎÒÊý¾Ý ¡£Ö»¹Ü¹«¿ªµÄÎ¥¹æÍ¨Öªº¯Òѽ«Â¶³öÊý¾ÝÍ¿ºÚ£¬µ«´¦ÖÃÊý¾Ýй¶¼¯ÌåËßËϵÄÂÉʦÊÂÎñËùMarkovits£¬Stock&DeMarcoÐû³Æ£¬¹¥»÷Õß½Ó¼ûÁËÈ«Ãû¡¢Éç»á°²È«ºÅÂë(SSN)µÈÃô¸ÐÐÅÏ¢ ¡£Ë¼¿¼µ½¸Ã¹«Ë¾Ô±¹¤²»¼°500ÈË£¬Â¶³öµÄÓ×ÎÒ¿ÉÄÜÔ̺¬ÆäÎªÌØ¶¨»î¶¯»ò¿Í»§¹ÍÓ¶µÄһʱԱ¹¤ ¡£


https://cybernews.com/security/nth-degree-event-organizer-breach/


2. ºÉÀ¼Ê³Æ·¾ÞÍ·Ahold DelhaizeÔâÀÕË÷¹¥»÷£¬³¬220ÍòÈËÐÅϢй¶


6ÔÂ30ÈÕ£¬ºÉÀ¼-±ÈÀûʱ¿ç¹úÁãÊÛºÍÅú·¢¿Ø¹É¹«Ë¾°¢»ôµÂµÂ¶ûº£×È£¨Ahold Delhaize£©£¬ÓɺÉÀ¼°¢»ôµÂºÍ±ÈÀûʱµÂ¶ûº£×ȼ¯ÍÅÓÚ2016Äê¹é²¢¶ø³É£¬ÒµÎñ¿í·º£¬º­¸Ç³¬ÊÓ×¢·½±ãµê¡¢ÏßÉÏÔÓ»õµêµÈ¶à¸öÁìÓò ¡£2024Äê11ÔÂ8ÈÕ£¬¸Ã¹«Ë¾ÃÀ¹ú·Ö¹«Ë¾¼ì²âµ½ÍøÂ簲ȫÎÊÌ⣬Õâ´ÎÊÂÎñÓ°ÏìÁËÃÀ¹úÍøÂç»ù´¡ÉèÊ© ¡£ÎÊÌâ³öÏֺ󣬰²È«ÍŶÓÔÚ±í²¿×¨¼ÒЭÖúÏ·¢Õ¹µ÷²é£¬²¢Í¨ÖªÁË·¨Âɲ¿ÃÅ ¡£¾­µ÷²é·¢ÏÖ£¬11ÔÂ5ÈÕÖÁ6ÈÕÆÚ¼ä£¬Î´¾­ÊÚȨµÄµÚÈý·½½Ó¼û²¢»ñÈ¡ÁËÄÚ²¿Îļþ´æ´¢¿âÖеIJ¿ÃÅÎļþ ¡£Ëæ×ÅÉó²éÉî¿Ì£¬·¢ÏÖ²¿Ãű»µÁÎļþ¿ÉÄÜÔ̺¬ÃÀ¹ú¹«Ë¾ÓйØÈËÔ±µÄÄÚ²¿¹ÍÓ¶¼Í¼£¬Éæ¼°¶àÖÖÓ×ÎÒÐÅÏ¢£¬ÈçÐÕÃû¡¢ÁªÏµÐÅÏ¢¡¢µ®ÉúÈÕÆÚ¡¢µ±¾ÖÐû¸æµÄÉí·ÝÖ¤ºÅÂë¡¢½ðÈÚÕË»§ÐÅÏ¢¡¢½¡È«ÐÅÏ¢ÒÔ¼°Óë¾ÍÒµÓйصÄÐÅÏ¢µÈ£¬ÊÜÓ°ÏìÐÅÏ¢ÀàÐÍÒòÈ˶øÒì ¡£Õâ´ÎÊÂÎñÇÖÈÅÁËGiant Food¡¢HannafordµÈ¼¸¼ÒÃÀ¹ú×Ó¹«Ë¾µÄÔËÓª£¬²¢µ¼ÖÂÓ×ÎÒÐÅϢй¶ ¡£Ahold DelhaizeÈ·¶¨Õâ´ÎÊý¾Ýй¶ӰÏìÁË2242521ÈË£¬²¢ÊµÊ±Í¨ÖªÁËÊÜÓ°ÏìÕߣ¬»¹ÎªËûÃÇÌṩÁ½ÄêµÄÃâ·ÑÐÅÓþ¼à¿ØºÍÉí·Ý±£»¤·þÎñ ¡£2025Äê4Ô£¬Inc Ransom×éÖ¯Ðû³Æ¶ÔÕâ´ÎÍøÂç¹¥»÷ÊÂÎñÕÆ¹Ü£¬¸Ã¹«Ë¾Ò²È·ÈÏÄÚ²¿Êý¾Ý¿ÉÄÜÒѱ»ÇÔÈ¡ ¡£¸ÃÍŻﻹÔÚÆäйÃÜÍøÕ¾Éϰ䲼Á˾ݳƱ»µÁ6TBÊý¾ÝÖеÄÔ¼800GB£¬´Ë¾ÙÅú×¢Ahold Delhaize²¢Î´Ö§¸¶Êê½ð ¡£


https://securityaffairs.com/179448/data-breach/ahold-delhaize-data-breach-affected-over-2-2-million-individuals.html


3. Blind EagleÀûÓÃProton66Õë¶Ô¸çÂ×±ÈÑǽðÈÚ»ú¹¹·¢Æð¹¥»÷


6ÔÂ30ÈÕ£¬ÍøÂ簲ȫ¹«Ë¾Trustwave SpiderLabs½üÈÕÅû¶£¬³Ö¾Ã»îÔ¾ÓÚÄÏÃÀÖÞµÄÍþвÐÐΪÕß¡°Blind Eagle¡±£¨ÓÖ³ÆAguilaCiega¡¢APT-C-36£©±»Ö¤Êµ¸ß¶ÈÒÀÀµ¶íÂÞ˹·Àµ¯ÍйܷþÎñProton66Ö´Ðй¥»÷ ¡£¸Ã×é֯ͨ¹ý×¢²áÓëProton66¹ØÁªIPµØÖ·µÄÓòÃû£¬¹¹½¨ÁËÒ»¸öÒÔVisual Basic Script£¨VBS£©ÎļþΪÖ÷ÌâµÄ¹¥»÷Á´£¬×¨ÃÅÕë¶Ô¸çÂ×±ÈÑǼ°¶ò¹Ï¶à¶ûµÄ½ðÈÚʵÌå·¢Õ¹ÍøÂç´¹µöºÍÊý¾ÝÇÔÈ¡Ðж¯ ¡£Ö»¹ÜVBS¼¼ÊõÒò¼æÈÝWindowsϵͳÇÒÄܾ²Ä¬Ö´Ðжø³ÉΪ¹¥»÷Ê×Ñ¡£¬µ«Æä¹ýÆÚ¸öÐÔ·´¶ø³ÉΪ¶ã±Ü¼ì²âµÄ¡°±£»¤É«¡± ¡£×êÑÐÏÔʾ£¬Blind EagleÀûÓÃDuckDNSµÈ¶¯Ì¬DNS·þÎñÂÖ»»×ÓÓòÃû£¬½«´¹µöÒ³ÃæºÍ¼ÓÃܵÄVBSÔØºÉ°ó¶¨ÖÁͳһIP£¬ÒÔ´ËÈÆ¹ýÓòÃû×¢²áÉó²é²¢¹Æ»ó·ÀÓùϵͳ ¡£ÕâЩVBS¾ç±¾²»½ö³äÈεڶþ½×¶Î¹¤¾ß£¨ÈçAsyncRAT¡¢Remcos RAT£©µÄ¼ÓÔØÆ÷£¬»¹Í¨¹ý¶©ÔÄÔì¼ÓÃÜ·þÎñVbs-CrypterʵÏÖ´úÂë»ìºÏ£¬½øÒ»²½Æ¥µÐ°²È«Èí¼þ²éɱ ¡£¹¥»÷Ö¸±ê¼¯ÖÐÓÚ¸çÂ×±ÈÑÇÖ÷Á÷½ðÈÚ»ú¹¹£¬Ô̺¬Bancolombia¡¢BBVA¡¢Banco Caja SocialºÍDavivienda ¡£Êܺ¦Õß½Ó¼ûαÔìÒ³Ãæºó£¬ÏµÍ³»á¾²Ä¬ÏÂÔØ¼ÓÃܶñÒâÈí¼þ£¬×îÖÕ²¿Êð¾ß±¸¼üÅ̼ͼ¡¢Êý¾ÝÇÔȡְÄܵÄÔ¶³Ì½Ó¼ûľÂí ¡£Trustwave»¹·¢ÏÖ¹¥»÷ÕߴÁ˽©Ê¬ÍøÂç½ÚÔìÃæ°å£¬Ö§³ÖÊÜϰȾÉ豸ÖÎÀí¡¢Êý¾Ý»Ø´«µÈµäÐÍRATÖ°ÄÜ£¬ÐÎ³ÉÆëÈ«µÄ¹¥»÷¹Ø»· ¡£


https://thehackernews.com/2025/06/blind-eagle-uses-proton66-hosting-for.html


4. ³¬¹ý1,200̨Citrix·þÎñÆ÷佨¸´ÑϳÁµÄÉí·ÝÑéÖ¤ÈÆ¹ý·ì϶


6ÔÂ30ÈÕ£¬È«Çò³¬¹ý2100̨Citrix NetScaler ADCºÍGatewayÉ豸Òò佨¸´Á½¸öÑϳÁ·ì϶£¨CVE-2025-5777ºÍCVE-2025-6543£©¶ø³ÖÐøÂ¶³öÓÚÍøÂç¹¥»÷·çÏÕÖÐ ¡£ÆäÖУ¬±àºÅΪCVE-2025-5777µÄ·ì϶£¨Óֳơ°Citrix Bleed 2¡±£©±»Ö¤ÊµÔÚ±»¹¥»÷Õß»ý¼«ÀûÓã¬Æäͨ¹ýÊäÈëÑé֤ȱµãÒý·¢µÄÔ½½çÄÚ´æ¶ÁÈ¡·ì϶£¬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÍþвÐÐΪÕßÖ±½Ó½Ó¼ûÊÜÏÞÄÚ´æÇøÓò£¬ÇÔÈ¡»á»°ÁîÅÆ¡¢Óû§Æ¾Ö¤µÈÃô¸ÐÊý¾Ý£¬²¢Èƹý¶à³É·ÖÈÏÖ¤£¨MFA£©»úÔì½Ù³ÖÓû§»á»° ¡£ÍøÂ簲ȫ¹«Ë¾ReliaQuest¹Û²ìµ½£¬¹¥»÷Õ߳ɹ¦ÇÔÈ¡Citrix Web»á»°ºó£¬¿É¿ç¶à¸öIPµØÖ·¸´ÓûỰ£¬ÉõÖÁÌáÒéÓëActive Directory¿úËÅÓйصÄLDAP²éÎÊ£¬Åú×¢ÆäÒѽøÈëÄÚÍøÉî¶ÈÉøÈë½×¶Î ¡£Ö»¹ÜCitrixÔÚ6ÔÂ17ÈÕ°ä²¼²¹¶¡Ê±½¨ÒéÓû§Éý¼¶ºóÖÕÖ¹ËùÓл»á»°ÒÔ×è¶Ï¹¥»÷Á´£¬µ«Shadowserver Foundation¼à²â·¢ÏÖ£¬½ØÖÁ»ã±¨°ä²¼Ê±ÈÔÓÐ2100Óą̀É豸´¦ÓÚ佨¸´×´Ì¬ ¡£ReliaQuestÖ±½ÓÖ¸³ö£¬¹¥»÷ÕßÕýͨ¹ý¸Ã·ì϶»ñȡָ±ê»·¾³µÄ³õʼ½Ó¼ûȨÏÞ£¬Ö¤¾ÝÔ̺¬±»½Ù³Ö»á»°ÖÐMFAµÄʧЧ¡¢Òì³£IPµØÖ·µÄ»á»°³ÁÓÃÐÐΪ£¬ÒÔ¼°ºóÐøµÄºáÏòÒÆ¶¯³¢ÊÔ ¡£Óë´Ëͬʱ£¬Î´½¨¸´µÄÁíÒ»¸ßΣ·ì϶CVE-2025-6543Õý±»ÓÃÓÚÌáÒ黨¾ø·þÎñ£¨DoS£©¹¥»÷£¬½øÒ»²½¼Ó¾çÉ豸¶³ö·çÏÕ ¡£


https://www.bleepingcomputer.com/news/security/over-1-200-citrix-servers-unpatched-against-critical-auth-bypass-flaw/


5. ŲÍþ´ó°Ó·§ÃÅÔâÍøÂç¹¥»÷£¬±»ÆÈ´ò¿ªËÄÓ×ʱ


6ÔÂ30ÈÕ£¬½ñÄê4Ô£¬Å²ÍþÎ÷Äϲ¿Ë¹Î¤¶û¸ùÊÐ×ó½üµÄÀï˹ÍßÌØÄÚÌØºþ´ó°Ó½ÚÔìϵͳÔâºÚ¿ÍÈëÇÖ£¬Ë®·§±»·¸·¨¿ªÆô²¢³ÖÐøÔËÐÐËÄÓ×ʱ£¬Â¶³ö³öÈ«Çò¹Ø¼ü»ù´¡ÉèÊ©Ãæ¶ÔµÄÑϸñÍøÂ簲ȫÍþв ¡£Õâ´ÎÊÂÎñËäδÔì³É¿àÄÑÐÔºó¹û£¬·§ÃÅÿÃë¶î±íйˮ497Éý£¬Ô¶µÍÓÚºÓ´²2ÍòÉýµÄ½ÓÊÜãÐÖµ£¬µ«Æä±³ºóÕÛÉäµÄϵͳÐÔ·ì϶ÈÔÒý·¢°²È«½ç¸ß¶È¹Ø×¢ ¡£µ÷²éÏÔʾ£¬¹¥»÷Õßͨ¹ý´ó°Ó½ÚÔìϵͳµÄÈõÃÜÂë·ìÏ¶Í»ÆÆÉí·ÝÑéÖ¤£¬Ö±½ÓÇÖÈëÔËÓª¼¼Êõ£¨OT£©»·¾³ ¡£´ó°ÓËùÓÐÕß²¼À×ά¿¨¡¤°¬¶÷¶àÄ·ÓÚ4ÔÂ7ÈÕ·¢ÏÖÒì³££¬Å²Íþ¹ú¶È°²È«¾Ö¡¢Ë®×ÊÔ´ÓëÄÜÔ´¾Ö¼°¾¯·½ËæºóȾָµ÷²é ¡£¼¼Êõ¾­Àí±ÈÑǶûÌØ¡¤Ë¹Ì¹»ô·òµÇÖ¸³ö£¬»ù´¡°²È«´ëʩȱʧÊÇÖ÷Òò£º¹¥»÷ÕßÀûÓõ¥Ò»ÃÜÂëÈÆ¹ýÈÏÖ¤»úÔ죬»ñµÃ¶Ô¹¤Òµ½ÚÔìϵͳµÄδÊÚȨ½Ó¼û ¡£ÊÂÎñ¶³öµÄÉî²ãÒþ»¼¸ü¾ß¾¯Ê¾Òâ˼ ¡£Ö»¹ÜÀï˹ÍßÌØÄÚÌØºþ´ó°ÓÖØÒªÎªÑøÓ㳡¹©Ë®µÄ¶ÀÁ¢ÉèÊ©£¬µ«Æä½ÚÔìϵͳ¶³öµÄ´àÈõÐÔÖ±½ÓÓ³Éäµ½µçÍø¡¢Ë®ÀûµÈ¹Ø¼ü»ù´¡ÉèÊ©µÄÆÕ±é·çÏÕ ¡£×êÑÐÈËԱǿµ÷£¬´ËÀàϵͳµÄÔ¶³Ì½Ó¼û½Ó¿ÚÈô²»×ãÑϸñȨÏ޹ܿØÓëÍøÂç¸ôÀ룬¼«Ò׳ÉΪ¹¥»÷Ìø°å ¡£¸üÁîÈËÓÇÓôµÄÊÇ£¬Õâ´ÎÈëÇÖ³ÖÐøËÄÓ×ʱδ±»¾õ²ì£¬Í¹ÏÔ´«Í³»ù´¡ÉèÊ©ÔÚÊý×Ö»¯Éý¼¶¹ý³ÌÖÐ¼à¿ØÏµÍ³µÄÖͺóÐÔ ¡£


https://hackread.com/norwegian-dam-valve-forced-open-hours-in-cyberattack/


6. ±±Å·Æ»¹û¾­ÏúÉÌHumacÔâKrakenÀÕË÷Èí¼þ¹¥»÷


6ÔÂ30ÈÕ£¬±±Å·ÖØÒªÆ»¹û²úÆ·¾­ÏúÉÌHumac½üÈÕ³ÉΪKrakenÀÕË÷Èí¼þÍÅ»ïµÄ¹¥»÷Ö¸±ê£¬ÆäÊý¾Ý±»°ä²¼ÓÚ°µÍøÐ¹ÃÜÍøÕ¾£¬Òý·¢¶ÔÆ·ÅÆºÏ×÷ÆóÒµÍøÂ簲ȫµÄ¸ß¶È¾¯Ìè ¡£Kraken×éÖ¯Ðû³ÆÒÑÇÔÈ¡HumacµÄ²ÆÕþ¼Í¼¡¢¿Í»§ÐÅÏ¢¼°ÄÚ²¿Îļþ£¬×êÑÐÈËԱͨ¹ýÑéÖ¤²¿ÃÅй¶Ñù±¾£¨Ô̺¬Ô±¹¤Êý¾Ý¡¢ÔËÓªÎĵµºÍÊý¾Ý¿âƬ¶Î£©È·ÈϹ¥»÷ÕæÊµÐÔ ¡£×÷ΪŷÖÞ×î´óÆ»¹ûÊÚȨºÏ×÷ͬ°éC&CµÄ×Ó¹«Ë¾£¬HumacÔÚÅ·ÖÞ´ó½ÔËÓª³¬120¼ÒÃŵ꣬Æäϵͳ¶³öµÄÃô¸ÐÐÅÏ¢¿ÉÄܱ»ÓÃÓÚÕë¶ÔÐÔÍøÂç´¹µö ¡£°²È«×¨¼ÒÖҸ棬й¶µÄÔ±¹¤Êý¾Ý»òΪ¹¥»÷ÕßÌṩÄÚ²¿½Ó¼ûAppleÖ§³Ôì½Ì¨µÄÌø°å£¬¶ø¿Í»§ÁªÏµ·½Ê½¡¢µØÖ·¼°²ÆÕþÐÅÏ¢ÔÚ°µÅ̵ĸßÐèÒªÊôÐÔ£¬¸üʹÕâ´ÎÊÂÎñÑݱäΪÊý¾ÝÀÄÓõÄDZÔÚÔ´Í· ¡£Õâ´ÎÊÂÎñ͹ÏÔÀÕË÷Èí¼þÍÅ»ï¶ÔÆ·ÅÆºÏ×÷Á´µÄ¾«×¼½ø¹¥Õ½Êõ£¬Í¨¹ýÇÔÈ¡¸ß¼ÛÖµÊý¾ÝÍþвÆóÒµÖ÷ÌâÒµÎñ£¬Í¬Ê±ÀûÓÿͻ§ÐÅÀµ¹ØÏ·©´óÀÕË÷³ïÂë ¡£


https://cybernews.com/security/humac-apple-partner-ransomware-breach/