洛杉矶地铁遭勒索,黑客窃取乘客数据
发布时间 2026-09-109月8日,新兴勒索软件组织The Gentlemen近期将洛杉矶地铁公司列入暗网泄露名单,声称已成功入侵其系统。攻击者于9月7日发布通知,给予这家公共交通运营商9天时间回应,但目前尚未公布任何数据样本,具体泄露内容尚不明确。洛杉矶地铁为大洛杉矶地区约1290万人口提供地铁和公交服务,通过TAP系统管理车票销售,涉及车站自动售票机、移动应用及网站等多种支付渠道。若攻击者确实获得系统访问权限,可能导致大量乘客个人数据泄露,包括支付信息、出行记录等敏感内容,这类数据在地下市场极具价值。交通运输机构因掌握大量用户个人信息和关键基础设施数据,已成为网络犯罪的重点目标。此次The Gentlemen对洛杉矶地铁的攻击,若最终确认数据泄露,不仅威胁数百万乘客的隐私安全,也可能对城市公共交通系统的正常运营造成冲击。目前洛杉矶地铁尚未就此事作出正式回应。
https://cybernews.com/security/la-metro-ransomware-claim-the-gentlemen/
2. N-central现满分漏洞,CISA下令限期修复
9月9日,CISA近日将N-able N-central中一个CVSS评分10.0的静态代码注入漏洞(CVE-2026-86218)纳入已知利用目录,要求联邦机构在9月11日前修复。该漏洞允许未经身份验证的远程代码执行,已于9月5日发布的Hotfix 4中修复,且已被在野利用。此前,Huntress于9月4日发现一个已完全修补的N-central生产环境遭入侵,但无法确认具体利用了哪个漏洞。另有CVE-2026-86206和CVE-2026-86207两个漏洞可串联利用,允许攻击者绕过认证并创建系统管理员账户,已于同日通过Hotfix 3修复。N-able已向客户发出紧急通知,敦促立即应用补丁。目前仍有近1500台N-central服务器暴露于公网,主要分布在美国和欧洲。由于该平台常用于MSP管理,单点攻破可能导致下游客户横向渗透,专家建议管理员立即隔离受影响服务器并审计所有管理员账户。
https://thehackernews.com/2026/09/n-able-n-central-pre-auth-rce-flaw.html
3. 匿名黑客再曝Defender零日漏洞“ShieldCrash”
9月9日,一位化名“Nightmare Eclipse”的匿名安全研究员在微软发布2026年9月补丁星期二更新后,立即公开了针对Microsoft Defender的新零日漏洞利用,命名为“ShieldCrash”。据描述,该漏洞能够绕过微软于上周四修复的ShieldBreak Defender权限提升漏洞,而ShieldBreak本身又是对6月披露、7月修补的RoguePlanet漏洞的绕过。Nightmare Eclipse表示,ShieldCrash的概念验证利用代码可在已完全修补的Windows 10、Windows 11和Windows Server系统上获取SYSTEM权限,但无法对受感染系统进行写入操作。研究人员指出,微软未能正确修补CVE-2026-69414,在特定条件下仍可触发与ShieldBreak完全相同的问题。尽管微软修复了多处以防止漏洞被重新利用,但仍遗漏了一个可被利用的环节。该概念验证演示了在2026年9月更新下以SYSTEM权限进行任意文件读取,影响所有受支持的Windows版本。研究人员还透露,未来可能将此扩展为完整的SYSTEM权限利用,但目前因“懒散”而仅发布基础版本。
https://www.bleepingcomputer.com/news/security/new-microsoft-defender-shieldcrash-zero-day-grants-system-access/
4. 谷歌紧急修复Chrome第七个在野零日漏洞
9月9日,谷歌于周二发布了包含230个漏洞修复的大规模安全更新,其中涉及一个已被在野外利用的Chrome零日漏洞(CVE-2026-87491),这是自年初以来修复的第七个此类漏洞。该漏洞由首尔大学Compsec实验室研究实习生Jihyeon Jeong报告,谷歌已在Windows、Mac和Linux稳定版桌面通道中推出修复版本,版本号分别为153.0.8010.36、153.0.8010.37和153.0.8010.36。谷歌表示,安全更新可能需要数天至数周才能覆盖全球所有Chrome用户,但手动检查更新时可立即获取。该高危零日漏洞源于Chrome V8 JavaScript和WebAssembly引擎中的越界写入弱点,远程攻击者可通过构造恶意HTML页面在浏览器沙箱内执行任意代码,成功利用还可通过堆内存破坏访问内存缓冲区外的敏感数据或引发崩溃。谷歌确认该漏洞已被在野利用,但尚未披露攻击细节,并表示在大多数用户更新完成前,漏洞详情和相关链接将保持受限,若漏洞存在于第三方库中且尚未修复,也会保留限制。
https://www.bleepingcomputer.com/news/security/google-patches-seventh-chrome-zero-day-exploited-in-attacks-this-year/
5. 思科高危漏洞遭利用,CISA下令限期修复
9月9日,思科已确认,其安全防火墙管理中心(FMC)软件中编号为CVE-2026-20079的最高级别身份验证绕过漏洞正被积极用于攻击。该漏洞CVSS评分高达10.0,允许未经身份验证的远程攻击者绕过身份验证,并以root身份在易受攻击设备上执行脚本和命令。思科周三更新安全公告称,2026年8月其PSIRT团队发现该漏洞正被积极利用,但未透露攻击起始时间、幕后黑手及攻击后活动。思科于今年3月首次披露该漏洞,当时表示无证据表明其已被利用。该漏洞源于启动时创建的不当系统进程,可通过向受影响设备Web界面发送精心构造的HTTP请求来利用。受影响产品包括Cisco Secure FMC软件和Cisco Security Cloud Control防火墙管理,后者云托管服务已修复。思科表示没有其他解决方法,建议客户升级至最新软件版本。美国网络安全和基础设施安全局(CISA)已将CVE-2026-20079列入已知利用漏洞(KEV)目录,命令联邦民事行政部门机构在2026年9月12日前保护易受攻击系统。
https://www.bleepingcomputer.com/news/security/cisco-confirms-cve-2026-20079-secure-fmc-flaw-exploited-in-attacks/
6. AdaptHealth数据泄露,410万人受影响
9月9日,医疗保健公司AdaptHealth证实,7月发现的网络攻击导致410万人数据泄露,被归咎于ShinyHunters威胁组织。该公司提供家用医疗设备及相关服务。AdaptHealth在7月2日提交给SEC的文件中首次披露该事件,称攻击者访问其系统并窃取私人数据。调查证实入侵更早,涉及基于云的业务应用程序,包括内部患者管理系统、文档存储平台和电子健康记录门户。6月15日,威胁行为者联系该公司索要赎金,否则泄露数据。泄露源于成功的社交工程攻击,入侵了第三方承包商的特权账户。8 月 14 日更新称,漏洞发生在6月5日,可能泄露全名、联系信息、人口统计信息、健康保险及健康信息。受影响个人应已收到通知,含免费 12 个月信用监控和身份保护服务注册说明。公司称未发现身份盗窃、欺诈或数据滥用证据。提交给美国卫生与公众服务部的报告显示,受影响人数为4,115,802人。ShinyHunters 对此负责,但在其勒索门户上找不到AdaptHealth条目,表明已被删除。
https://www.bleepingcomputer.com/news/security/adapthealth-confirms-41-million-people-exposed-in-july-cyberattack/


京公网安备11010802024551号