网络安全CEVA Logistics遭黑客攻击,导致英国和德国 Pokémon Center 客户数据面临风险并取消部分订单Pokémon Center 通知英国和德国客户,物流服务公司 CEVA Logistics 遭遇网络攻击,导致其姓名、地址和订单数据被盗。此次事件还造成发货延迟并取消部分订单,但公司确认支付卡数据未受影响。2026-08-17
网络安全黑客出售属于大型企业的 364 万条 Azure 账户记录一名名为 TheHatman 的攻击者声称,他从大型企业使用的 Microsoft Azure 环境中窃取了 364 万条员工和企业账户记录,并将其出售。BleepingComputer 无法独立验证数据的真实性,而 Tata Consultancy Services 和 Gap Inc. 否认有证据表明其系统遭到入侵。2026-08-17
网络安全微软正在修复 Defender 中的 ShieldBreak 漏洞微软开始准备安全更新,以修复 Microsoft Defender 中一个权限提升漏洞,该漏洞被追踪为 CVE-2026-69414,此前一名安全研究人员发布了在已更新 Windows 系统上利用该漏洞的概念验证。利用该漏洞需要本地访问权限和有限权限,并且必须启用 Defender 才能成功提升权限。2026-08-17
网络安全法国税务部门遭黑客攻击,影响67.8万名个人和企业的数据法国经济和财政部宣布,一名攻击者成功访问公共财政总局的系统,窃取了涉及67.8万名个人和专业人士的数据,其中包括税务信息和房地产数据。该部门确认,用户账户和密码未受影响,目前有关部门仍在调查并通知受影响人员。2026-08-17
网络安全Philips 和 GE 调查 Clop 团伙窃取数据的指控Philips 和 GE 确认正在调查 Clop 团伙关于入侵其系统并窃取数据的指控。Philips 表示,一起有限事件波及一台内部服务器,已得到遏制,未影响客户环境。这些指控与利用 PTC Windchill 和 PTC FlexPLM 平台中的严重漏洞有关。2026-08-17
网络安全SafePal数据泄露影响约39,798名客户,信息被公开兜售SafePal警告称,由于订单追踪功能中的漏洞遭到利用,约39,798名客户的订单数据被泄露,一名攻击者声称正在兜售这些数据。公司表示,此次事件不涉及钱包密钥、恢复短语或支付信息。2026-08-16
网络安全AmnesiaStealer 恶意软件让攻击者能够远程控制 macOS 浏览器会话Jamf 发现了一种通过 ClickFix 活动瞄准 macOS 用户的新型信息窃取恶意软件。该软件能够复制 Chromium 配置文件,并在隐藏浏览器中运行,从而让攻击者控制用户已通过身份验证的会话。除窃取浏览器数据外,该软件还会收集密码、加密货币钱包、Keychain 数据及其他文件。2026-08-16
网络安全CHERI重新定义指针安全,构建精细化软件隔离David Chisnall解释了CHERI架构如何利用硬件能力保护指针、强制实施内存边界和权限,从而为使用C和C++编写的软件提供空间和时间安全性,而无需大规模重写代码。演讲还将这一机制与在系统组件之间构建精细化隔离的可能性联系起来,使组件能够直接共享数据结构,而不是完全依赖传统的RPC机制。2026-08-16
网络安全Evooo1Bot恶意网络将路由器转变为流量中继节点研究人员发现了一个基于 Mirai 的新型恶意网络,针对连接互联网的网关设备,并将其转变为 SOCKS5 节点以中继流量,同时具备窃取凭据和实施 DDoS 攻击的能力。Evooo1Bot 利用多个设备和产品中的已知漏洞,并采用先进的隐蔽和持久化机制。2026-08-15
网络安全Cloudflare 通过 Access 一键保护 Workers 应用Cloudflare 推出了将 Access 策略直接连接到 Workers 应用的新工具,使身份验证在任何请求到达应用代码之前强制执行,无论使用何种域名或 URL。该公司还支持在账户层面应用策略,默认保护现有和未来的应用。2026-08-14
网络安全SAP Commerce Cloud关键漏洞在修补三天后遭到攻击Defused公司确认,攻击者已开始针对SAP Commerce Cloud中的远程代码执行漏洞发起攻击,尽管目前没有公开的概念验证代码,SAP也未正式宣布该漏洞正遭到积极利用。SAP敦促客户和合作伙伴立即安装安全更新。2026-08-14
网络安全Shell调查潜在安全事件,此前Clop声称窃取89 GB数据Shell证实正在调查一起潜在安全事件,此前Clop组织声称窃取了其89 GB数据,其中包括工程图纸和项目计划。该声明属于利用PTC Windchill和FlexPLM平台严重漏洞、获取多家机构数据的攻击行动之一。2026-08-14
网络安全Cloudflare 向所有用户开放证书透明度监控,并减少重复续期提醒Certificate Transparency Monitoring 服务现已全面开放,此前 Cloudflare 开始过滤其代表客户签发或管理的证书,使提醒集中于意外的外部证书。该服务向所有套餐提供且无需额外费用,同时改进了电子邮件内容,并可从控制面板启用。2026-08-13
网络安全苹果向在110个国家遭付费间谍软件攻击的目标用户发送新威胁通知苹果确认于8月13日向遭付费间谍软件攻击的目标用户发送了新一批威胁通知,并指出这些警报基于高可信度指标。该公司未将这批通知与某个特定间谍软件或某一政府机构联系起来。2026-08-13
网络安全Akira攻击者通过安全模式禁用EDR系统并窃取数据但未加密Akira勒索软件的一名合作伙伴利用一台暴露且未启用多因素身份验证的SonicWall VPN设备进入受害者网络,随后通过以安全模式重启系统来禁用安全工具。攻击者在不到五小时内成功窃取数据和凭据,但由于与内存相关的错误,勒索软件载荷未能加密文件。2026-08-13
网络安全Jewelbug组织入侵15个政府机构的电子邮件,同时开展加密货币诈骗活动Symantec披露,Jewelbug组织(也称Earth Alux和REF7707)发起了一场间谍活动,针对中东地区政府电子邮件账户,同时还大规模开展针对加密货币用户的诈骗活动。攻击者通过入侵共享邮件托管平台、植入恶意软件以及窃取Cookie和敏感数据实施攻击。2026-08-13
网络安全去除人工智能文本水印的工具在缺乏有效性证据的情况下传播Anthropic 宣布在 Claude 生成的文本中启用不可见水印后的几天内,一批声称能够绕过这些水印的开源项目和商业服务相继出现。但目前无法核实这些说法,因为 Anthropic 尚未公布水印机制或用于检测水印的工具。2026-08-13
网络安全美国允许私营公司在政府监督下实施网络攻击行动特朗普政府宣布了一项政策,允许符合特定条件的私营公司在联邦政府管理的项目框架内,对犯罪团伙和国际黑客实施监视行动和破坏性攻击。该机制尚未全面投入运行,并可能面临法律挑战以及外交和安全方面的担忧。2026-08-13