日本Sakura Internet遭入侵,超136万账户受影响
发布时间 2026-08-218月19日,日本大型数字基础设施服务商Sakura Internet近日披露,其销售管理系统遭黑客入侵,该系统中存储着客户合同与会员信息。根据8月20日更新的公告,此次事件可能波及多达1,360,563个会员账户,但确切受损数量仍在调查中,尚未最终确认。此次攻击发生于8月9日,最初是在调查另一宗Sakura Rental Server服务安全漏洞时被发现的。那起初级事件涉及583个账户的未经授权登录、客户系统与数据的访问,以及恶意软件植入。虽然Sakura已使所有被滥用凭证失效并清除了恶意软件,但后续调查揭露出更广泛的入侵,显著提升了事件的严重性。根据目前调查,可能有多达136万账户受影响,但公司强调存储的密码均经过哈希处理,即使被盗也难以破解;同时被入侵的系统并不保存信用卡信息,这在一定程度上降低了财务数据外泄的风险。目前,Sakura尚未确认有实际数据泄露发生,也未报告任何运营或服务中断。
https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up-to-136-million-accounts/
2. 微软IKE服务存RCE漏洞,CISA警告已遭攻击
8月19日,美国网络安全和基础设施安全局(CISA)近日发布紧急警告,黑客正在积极利用Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行(RCE)漏洞。该漏洞编号为CVE-2026-33824,属于双重释放(Double Free)类型的内存错误,影响所有受支持的Windows 10、Windows 11及Windows Server版本。攻击者无需任何身份验证,只需通过UDP端口500或4500向未打补丁的系统发送特制数据包即可执行任意代码,从而完全控制目标设备。微软已在2026年4月的“补丁星期二”更新中发布了针对该漏洞的安全补丁,并建议无法立即部署更新的组织采取临时缓解措施,包括在不需要IKE服务的系统上阻止相关端口的入站流量,或配置防火墙仅允许来自已知可信对等方的连接。然而,尽管微软尚未在其官方公告中明确标记该漏洞已被野外利用,CISA已将其纳入“已知被利用漏洞目录”,并要求美国联邦民事行政部门(FCEB)机构在三天内完成补丁部署,以降低风险。
https://www.bleepingcomputer.com/news/security/hackers-compromise-14-500-dahua-web-cameras-in-35-day-campaign/
3. 宝马集团遭Xpl0itrs勒索,数百份文件被窃
8月18日,宝马集团近日成为勒索软件团伙Xpl0itrs的攻击目标。该团伙声称已成功入侵并窃取了约800份文件,内容涉及二手宝马摩托车信息、经销商数据以及员工联系方式等。为了证明攻击的有效性,该团伙在暗网泄露网站上公布了两组数据样本:一个约280MB、包含636份PDF文件的大压缩包,以及另一个约10MB、仅含4份文档的小压缩包,但后者是作为“预告”还是全部数据,目前尚不明确。网络安全媒体Cybernews的研究人员对泄露样本进行了分析,发现其中主要包含宝马二手摩托车的车辆详情、价格、经销商信息,以及宝马和经销商员工的名字、电子邮件地址及电话号码等。攻击者还声称窃取了包括配置和API数据、加油站信息、子公司资料等更敏感的数据点,但这些并未在已公开的数据集中出现,因此研究人员怀疑其说法可能有所夸大。更值得注意的是,研究人员发现部分公开的文件与互联网上已存在的公开信息高度重合,这意味着至少一部分资料可能并非完全通过侵入宝马内部系统获取,而是来源于公开渠道。目前,宝马集团尚未就此次事件作出公开回应。
https://cybernews.com/security/bmw-xpl0itrs-ransomware-data-breach/
4. 荷兰一医学中心招待所遭入侵,5000人信息泄露
8月18日,荷兰乌得勒支大学医学中心(UMC Utrecht)近日向监管部门报告了一起数据泄露事件,约5000名客人受到影响。此次安全漏洞发生在2026年8月2日,攻击目标是该医学中心招待所使用的物业管理系统供应商VIPS PMS,该系统专门用于处理招待所的客房预订。事件于8月6日被察觉并上报。据医学中心披露,黑客成功窃取了包含过去、现在及未来客人在内的多项个人信息,具体包括姓名、家庭住址、电子邮件地址、电话号码、性别,以及抵达和离开日期等预订详情。医学中心强调,此次事件未涉及任何财务数据、患者健康信息或其他敏感医疗记录,因此评估数据泄露带来的直接风险较为有限。尽管如此,泄露的信息仍存在被不法分子滥用、用于针对客人进行电子邮件、短信、电话或WhatsApp诈骗的潜在可能。医学中心已通过电子邮件逐一通知所有受影响客人,并将此事件正式报告给荷兰数据保护机构。为防止再次发生,VIPS PMS立即采取了多项安全加固措施。
https://cybernews.com/security/umc-utrecht-data-breach/
5. 美政府警告MLflow漏洞正被利用窃取云凭证
8月20日,美国CISA紧急警告,开源AI平台MLflow存在关键漏洞(CVE-2026-64849),正被攻击者积极利用。该漏洞涉及出站webhook的SSRF绕过问题,已在3.15.0版本修复。默认未认证的MLflow服务器会通过特定测试端点,将内部HTTP请求的响应直接返回给调用者,导致攻击者无需权限即可访问内部服务、云元数据,并窃取AWS IAM等云凭证。CISA已将该漏洞列入已知利用目录,要求联邦机构两周内完成修补。安全公司watchTowr披露,漏洞编号公布数小时内即出现大规模扫描攻击,直接针对云元数据服务。建议所有组织立即升级MLflow、审计日志并核查凭证是否泄露。
https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/
6. 美国多机构联合警告西门子PLC正遭黑客渗透
8月20日,美国NSA、CISA、FBI等五部门联合警告,黑客正扫描互联网上的西门子可编程逻辑控制器(PLC),并利用AI生成攻击脚本,可能严重扰乱工业流程,造成设备损坏、数据泄露及供应链连锁影响。目标涵盖能源、水处理、化工等关键行业,涉及S7-200至S1500多款型号。攻击者结合开源工业库与AI工具,篡改PLC内存和程序,大幅降低攻击技术门槛。目前尚未确认高影响力破坏事件,官方认为处于侦察阶段,此前已有至少12个州水务系统遭疑似伊朗关联攻击。建议组织立即安装补丁、将PLC与互联网隔离、实施严格访问控制,并部署ICS监控系统,重点加强OT安全防护。
https://www.securityweek.com/hackers-using-ai-to-target-siemens-plcs-in-critical-us-sectors/


京公网安备11010802024551号