ShinyHuntersÀÕË÷JCPenney £¬ÏÞÆÚ¹ûÕæÃô¸ÐÊý¾Ý

Ðû²¼Ê±¼ä 2026-06-16
1. ShinyHuntersÀÕË÷JCPenney £¬ÏÞÆÚ¹ûÕæÃô¸ÐÊý¾Ý


6ÔÂ12ÈÕ £¬ºÚ¿Í×éÖ¯ShinyHunters¿ËÈÕ½«Ä¿µÄÃé×¼ÁËÃÀ¹ú±ê¼ÇÐÔ°Ù»õÁ¬ËøµêJCPenney¡£¸ÃÍÅ»ïÔÚÆäÐ¹Â¶ÍøÕ¾ÉÏÐû²¼ÁËJCPenney¼°ÆäËû¼¸¸öÁ¥ÊôÓÚCatalyst BrandsºÍAuthentic Brands GroupµÄÁãÊÛÆ·ÅƵÄÏà¹ØÐÅÏ¢¡£Ìû×ÓÐû²¼ÓÚ2026Äê6ÔÂ12ÈÕ £¬Éù³Æ¡°ÊýÊ®ÍòÌõ¡±¼Í¼Òѱ»µÁ £¬²¢·¢³ö×îºóͨ뺣ºÊÜÓ°ÏìµÄ×éÖ¯±ØÐèÔÚ6ÔÂ15ÈÕ֮ǰÁªÏµÏà¹Ø²¿·Ö £¬²»È»Êý¾Ý½«±»¹ûÕæ¡£¾ÝShinyHuntersÉù³Æ £¬±»µÁÊý¾Ý°üÀ¨¸ß¶ÈÃô¸ÐµÄСÎÒ˽¼ÒºÍ¾ÍÒµÐÅÏ¢ £¬Ïêϸ°üÀ¨Éç»áÇå¾²ºÅÂë¡¢³öÉúÈÕÆÚ¡¢W-2˰Îñ¼Í¼¡¢ÈËΪÐÅÏ¢¡¢Õþ¸®Ç©·¢Éí·Ý֤ʵÎļþµÄÖ½ÖÊɨÃè¼þ¡¢¼ÝʻִÕÕÒÔ¼°ÆäËûСÎÒ˽¼ÒÉí·ÝÐÅÏ¢¡£ÕâЩÊý¾ÝÀàÐͼ«ÎªÃô¸Ð £¬Ò»µ©Êôʵ £¬½«³ÉΪÉí·Ý͵ÇԺͽðÈÚÕ©Æ­µÄ¾ø¼ÑËØ²Ä¡£Óë¿ÉÒÔÖØÖõÄй¶ÃÜÂë²î±ð £¬Õþ¸®½ÒÏþµÄÉí·Ýʶ±ðÐÅÏ¢ÈçÉç»áÇå¾²ºÅÂëºÍ¼ÝʻִÕÕÏêϸÐÅÏ¢ £¬¿ÉÒÔ¼á³Ö¶àÄêÓÐÓà £¬¸øÊܺ¦Õß´øÀ´ºã¾ÃΣº¦¡£W-2±í¸ñºÍÈËΪÐÅÏ¢µÄ¼ÓÈë½øÒ»²½·Å´óÁËDZÔÚΣº¦ £¬ÓÉÓÚÕâЩÎļþͨ³£°üÀ¨×ã¹»µÄÐÅÏ¢ £¬×ãÒÔÖ§³ÖÖØ´óµÄÍøÂç´¹ÂÚºÍÉç»á¹¤³Ì¹¥»÷¡£È»¶ø £¬×èÖ¹ÏÖÔÚ £¬ShinyHunters²¢Î´Ðû²¼ÈκÎÊý¾ÝÑùÔ­À´Ö§³ÖÆä˵·¨ £¬Òò±ðµÄ½çÉÐÎÞ·¨×ÔÁ¦ÑéÖ¤´Ë´ÎÊý¾Ýй¶µÄÕæÊµÐԺ͹æÄ£¡£


https://cybernews.com/security/shinyhunters-jcpenney-retail-data-leak-claim/


2. ˼¿ÆSD-WAN¹ÜÀíÆ÷ÁãÈÕÎó²îÔâʹÓÃ


6ÔÂ15ÈÕ £¬Ë¼¿Æ¿ËÈÕÐû²¼Çå¾²¸üР£¬ÐÞ¸´ÁËCatalyst SD-WAN¹ÜÀíÆ÷£¨Ô­ÃûSD-WAN vManage£©ÖеÄÒ»¸ö¸ßΣÁãÈÕÎó²î£¨±àºÅCVE-2026-20262£©¡£¸ÃÎó²îÒѱ»¹¥»÷Õ߯ð¾¢Ê¹Óà £¬¿É½è´Ë½«È¨ÏÞÌáÉýÖÁroot¼¶±ð¡£Catalyst SD-WAN¹ÜÀíÆ÷ÊÇÒ»¿îÍøÂç¹ÜÀíÈí¼þ £¬ÔÊÐí¹ÜÀíÔ±´Ó¼òµ¥¿ØÖÆÃæ°å¹ÜÀí¶à´ï6000̨SD-WAN×°±¸¡£´Ë´ÎÐÞ¸´µÄÎó²îÓ°ÏìËùÓа²ÅÅÀàÐÍ £¬°üÀ¨ÍâµØ°²ÅÅ¡¢ÔÆÍйܼ°Õþ¸®ÔÆÇéÐÎµÈ £¬ÎÞÂÛ×°±¸ÉèÖÃÔõÑù¾ùÊܲ¨¼°¡£Ë¼¿ÆÔÚͨ¸æÖÐÚ¹ÊÍ³Æ £¬¸ÃÎó²îÔ´ÓÚÎļþÉÏ´«Àú³ÌÖжÔÓû§ÊäÈëÑé֤ȱ·¦¡£µÍȨÏÞµÄÔ¶³Ì¹¥»÷Õß¿ÉÏòÊÜÓ°ÏìµÄAPI¶Ëµã·¢ËÍÈ«ÐĽṹµÄHTTPÇëÇó £¬´Ó¶øÒÔrootÉí·ÝÖ´ÐÐí§ÒâÏÂÁî £¬½¨Éè»òÁýÕÖϵͳÎļþϵͳÉϵÄÈκÎÎļþ £¬×îÖÕʵÏÖȨÏÞÌáÉý¡£Ë¼¿Æ²úÆ·Çå¾²ÊÂÎñÏìÓ¦ÍŶӣ¨PSIRT£©ÓÚ±¾Ô³õ·¢Ã÷¸ÃÎó²î £¬²¢Ç¿ÁÒ½¨Òé¿Í»§¾¡¿ìÐÞ²¹ÏµÍ³¡£Ë¼¿ÆÒÑÐû²¼ÊÜÓ°Ïì°æ±¾¼°¶ÔÓ¦µÄÐÞ¸´°æ±¾ £¬Èç20.9.9.1¼°¸üÔç°æ±¾ÐèÉý¼¶ÖÁ20.9.9.2 £¬20.12.7.1¼°¸üÔç°æ±¾ÐèÉý¼¶ÖÁ20.12.7.2µÈ¡£±ðµÄ £¬Ë¼¿Æ»¹ÌṩÁËÈëÇÖ¼ì²âÖ¸±ê£¨IOC£© £¬½¨Òé¹ÜÀíÔ±¼ì²éSD-WANÏà¹ØÈÕÖ¾Îļþ £¬²éÕÒ¿ÉÒɵÄÉÏ´«ÐÐΪ¡£


https://www.bleepingcomputer.com/news/security/cisco-fixes-sd-wan-vmanage-flaw-exploited-in-zero-day-attacks/


3. WordPressÈý´ó²å¼þÔ⹩ӦÁ´¹¥»÷


6ÔÂ15ÈÕ £¬¿ËÈÕ £¬WordPress²å¼þOptinMonster¡¢TrustPulseºÍPushEngageÔÚÒ»´Î¹©Ó¦Á´¹¥»÷Öб»ÈëÇÖ £¬¹¥»÷Ô´Í·Ö¸ÏòÆä¿ª·¢ÉÌAwesome MotiveµÄÄÚÈÝ·Ö·¢ÍøÂ磨CDN£©¡£Awesome MotiveÐû²¼µÄÇ徲ͨ¸æÚ¹ÊÍÁËÊÂÎñÔµÓÉ£ººÚ¿ÍʹÓÃUpdraftPlus WordPress²å¼þÖеÄÒ»¸öÒÑÖªÎó²î £¬»ñµÃÁË¶ÔÆäÓªÏúÍøÕ¾·þÎñÆ÷µÄ»á¼ûȨÏÞ¡£¸Ã·þÎñÆ÷ËäȻδÅþÁ¬Éú²ú»ù´¡ÉèÊ©»òÊý¾Ýϵͳ £¬µ«ÍйÜÁ˹«Ë¾CDNÕË»§µÄƾ֤ £¬ÕâЩƾ֤±»ºÚ¿ÍÇÔÈ¡¡£¹¥»÷ÕßʹÓÃÇÔÈ¡µÄCDN APIÃÜÔ¿ £¬ÐÞ¸ÄÁËͨ¹ýCDN·Ö·¢µÄJavaScriptÎļþ £¬µ¼ÖÂÍøÕ¾Ö±½Ó´ÓCDN¾²Ä¬¼ÓÔØ¶ñÒâ´úÂë¡£¶ñÒâ¾ç±¾ÔÚÌØ×¼Ê±¼ä´°¿ÚÄÚ±»ÌṩӦOptinMonsterºÍTrustPulseµÄÓû§ £¬ÏêϸΪÖÜÎåUTCʱ¼ä22:17ÖÁ22:42¡£¶øPushEngageµÄ¶ñÒâJavaScript´úÂëÔòÒ»Á¬Í¶·ÅÖÁÖÜÁù19:02 UTC¡£¸Ã¶ñÒâÈí¼þ½öÔÚWordPress¹ÜÀíÔ±»á¼ûÊÜÑ¬È¾ÍøÕ¾Ò³ÃæÊ±´¥·¢ £¬Ëü»áÍøÂçÉí·ÝÑéÖ¤ÁîÅÆºÍËæ»úÊý £¬½ø¶ø½¨Éè¶ñÒâ¹ÜÀíÔ±ÕË»§¡£ÈëÇÖÕßËæºó×°ÖÃÁËÒ»¸ö×ÔÒþ²ØºóÃŲå¼þ £¬Óëð³äTidioµÄÓòÃû½¨ÉèͨѶͨµÀÒÔ´«ÊäÇÔÈ¡µÄÊý¾Ý¡£¸ÃºóÃÅÌṩÍêÕûµÄÔ¶³Ì»á¼û¹¦Ð§ £¬°üÀ¨Web ShellºÍí§ÒâPHP´úÂëÖ´ÐÐ £¬Ê¹¹¥»÷ÕßÄܹ»ÍêÈ«¿ØÖƱ»ÈëÇÖµÄÍøÕ¾¡£


https://www.bleepingcomputer.com/news/security/optinmonster-wordpress-plugin-hacked-in-cdn-supply-chain-attack/


4. ¶íÂÞ˹Èí¼þ¹«Ë¾Kaluga AstralÔâÍøÂç¹¥»÷


6ÔÂ15ÈÕ £¬¶íÂÞ˹Èí¼þ¹«Ë¾Kaluga AstralÖÜÒ»Åû¶ £¬¸Ã¹«Ë¾±¾ÔÂÔçЩʱ¼äÔâÊÜÍøÂç¹¥»÷ £¬µ¼Ö¶àÏî·þÎñÖÐÖ¹Ô¼Ò»ÖÜʱ¼ä £¬ÑÏÖØÓ°ÏìÁËÒÀÀµÆäÈí¼þ¾ÙÐÐ˰ÎñÉ걨¡¢µç×ÓÎĵµ¹ÜÀí¼°ÆäËûÓªÒµÔËÓªµÄ¿Í»§¡£¸Ã¹«Ë¾ÌåÏÖ £¬Ö»ÓÐÔÚÍêÓñ³ÉÃæµÄÇå¾²Éó²éºó²Å»á»Ö¸´Ã¿Ïî·þÎñ £¬Ç¿µ÷²»¿ÏΪÁËËÙÂʶøÎþÉüÇå¾²ÐÔ £¬ÕâÒ²Êǻָ´Àú³Ì±ÈÔ¤ÆÚ¸ü³¤µÄÔµ¹ÊÔ­ÓÉ¡£ÓÉÓÚ¶íÂÞ˹Õþ¸®»ú¹¹ÒѼÓÈëÊÓ²ì £¬AstralÎÞ·¨¾Í´Ë´Î¹¥»÷ÊÂÎñ¹ûÕæ½ÒÏþ¸ü¶à̸ÂÛ¡£¾Ý¹«Ë¾ÄÚ²¿ÊÓ²ì £¬ÏÖÔÚδ·¢Ã÷¿Í»§Êý¾Ýй¶»ò±»µÁÓõÄÖ¤¾Ý¡£Astral²¢Î´½«´Ë´Î¹¥»÷¹é×ïÓÚÈκÎÌØ¶¨µÄºÚ¿Í×éÖ¯ £¬Ò²Î´Åû¶ÈκÎÊÖÒÕϸ½Ú»ò¿ÉÄܵĹ¥»÷ÄîÍ·¡£È»¶ø £¬Æ¾Ö¤¿Í»§Í¶Ëß £¬´Ë´ÎÖÐÖ¹ÒÑ¶ÔÆóҵʹÓõĶàÖÖ·þÎñÔì³ÉÆÕ±éÓ°Ïì £¬ÏêϸÌåÏÖΪ£ºÊÕÒø»ú²Ù×÷ÖÐÖ¹¡¢Ä³Ð©ÊܹÜÖÆÉÌÆ·µÄÏúÊÛ·ºÆðÄÑÌâ¡¢¿Í»§ÃÅ»§ºÍ¹«Ë¾µç×ÓÓʼþ»á¼ûȨÏÞËðʧ £¬ÒÔ¼°µç×ÓÈËÁ¦×ÊÔ´Îĵµ¹ÜÀíϵͳºÍʹÓÃÊý×ÖÖ¤Êé¾ÙÐÐÉí·ÝÑé֤ʱ·ºÆðÎÊÌâ¡£


https://therecord.media/cyberattack-on-russian-tech-firm-astral-disrupts-business-government-services


5. °Ä´óÀûÑÇÖ÷ÒªÌÇÆóÂó¿­ÌÇÒµÔâÀÕË÷Èí¼þ¹¥»÷


6ÔÂ15ÈÕ £¬°Ä´óÀûÑǵڶþ´óÔ­ÌÇÉú²úÉÌÂó¿­ÌÇÒµ¹«Ë¾¿ËÈÕÔâÓöÀÕË÷Èí¼þ¹¥»÷ £¬µ¼Ö²¿·ÖÌdz§±»ÆÈ¹Ø±Õ £¬ÔËÓªÊܵ½ÑÏÖØ×ÌÈÅ¡£¸Ã¹«Ë¾ÓÚ6ÔÂ10ÈÕÊ×´ÎÅû¶ÕýÔÚÓ¦¶ÔÒ»ÆðÓ°ÏìÆä²¿·ÖÓªÒµµÄÍøÂçÇå¾²ÊÂÎñ £¬²¢ÌåÏÖÒÑÖÆ¶©ÔÝʱÁ÷³ÌÀ´Ö§³ÖÒªº¦ÓªÒµÖ°ÄÜ £¬¾¡¿ÉÄÜïÔÌ­ÖÐÖ¹¡£Âó¿­ÌÇÒµÔÚÀ¥Ê¿À¼ÖÝı»®×ÅÈý¼Ò¸ÊÕá¼Ó¹¤³§ £¬´Ë´ÎÍøÂç¹¥»÷Ö÷ÒªÓ°ÏìÁËÆäÖÐÁ½¼ÒÌdz§µÄÔËÓª¡£6ÔÂ12ÈÕ £¬¸Ã¹«Ë¾Ðû²¼ÒÑÔÚÒ»¼ÒÌdz§¡°»Ö¸´ÓÐÏÞµÄÈ˹¤Ñ¹Õ¥×÷Òµ¡± £¬ÒÔ´¦Öóͷ£ÊÂÎñ±¬·¢Ç°ÊÕ»ñµÄ¸ÊÕá¡£²»¹ý £¬Òªº¦µÄ¸ÊÕṩӦºÍÎïÁ÷ϵͳÈÔÔÚÒ»Á¬»Ö¸´ÖÐ £¬Ìdz§Ôݲ»ÎüÊÕÈκÎÌØÁíÍâ¸ÊÕá¡£×èÖ¹6ÔÂ15ÈÕ £¬¹«Ë¾ÔÚ»Ö¸´Ö§³Ö¸ÊÕṩӦ¡¢ÊÕ¸îºÍÌdz§ÔËÓªµÄϵͳ·½ÃæÈ¡µÃÁËÖØ´óÏ£Íû £¬ÕôÆûÊÔÑéÕýÔÚ¾ÙÐÐÖÐ £¬Ô¤¼Æ±¾Öܽ«»Ö¸´²¿·ÖÊÕ¸îÊÂÇé £¬Îª·Ö½×¶ÎÖØÆôѹե×÷Òµ×ö×¼±¸¡£¹«Ë¾Í¬Ê±ÈÏÕæÈεؽ¨Òéݪֲ»§ºÍÊÕ¸îÕßÔÚÊÕµ½Í¨ÖªÇ°²»Òª»Ö¸´ÊÕ¸îÊÂÇé¡£6ÔÂ15ÈÕ £¬ÃûΪ¡°ÉðÊ¿¡±£¨Gentlemen£©µÄÀÕË÷Èí¼þ×éÖ¯ÔÚÆä»ùÓÚTorµÄÍøÕ¾ÉÏÐû²¼ÁËÂó¿­ÌÇÒµµÄÃû×Ö £¬µ«×èÖ¹ÏÖÔÚÉÐδй¶ÈκÎÊý¾Ý¡£Âó¿­ÌÇÒµµÄ×îÐÂת´ïҲδÌṩÓйØÇ±ÔÚÊý¾Ýй¶µÄÏêϸÐÅÏ¢¡£


https://www.securityweek.com/ransomware-attack-shuts-down-mills-of-australias-second-largest-sugar-producer/


6. ÃÀ¹ú²é·âAIÌìÉú·Ç×ÔÔ¸ÂãÌåÄÚÈÝÍøÕ¾


6ÔÂ15ÈÕ £¬ÃÀ¹ú˾·¨²¿ÖÜÎåÐû²¼ £¬ÒѲé·âCFAKE.comºÍSOCFAKE.comÁ½¸öÍøÕ¾ £¬ÉæÏÓÍйÜδ¾­Å®ÐÔÔ޳ɵÄAIÌìÉúÂãÌåͼƬºÍÊÓÆµ¡£ÕâËÆºõÊÇÒÀ¾Ý¡¶È¡µÞÐéαͼÏñ·¨°¸¡·Ê״ιûÕæÐû²¼µÄÓòÃû²é·âÐж¯¡£¾Ý˾·¨²¿³Æ £¬ÕâÐ©ÍøÕ¾·ÖÏíÁËÉî¶ÈαÔìͼÏñ £¬Ãè»æÁËÀ´×Ô¶à¸ö¹ú¼ÒµÄÕþÖμҡ¢ÃûÈË¡¢ÔË·¢¶¯¡¢ÒôÀÖ¼ÒÒÔÖ»ÊÊÒ³ÉÔ±¡£Éî¶ÈαÔìÊÇָʹÓÃÈ˹¤ÖÇÄÜÌìÉú»òʹÓõÄýÌå £¬Ê¹ÈËÎïÒÔ´Ó䱬·¢¹ýµÄ·½·¨·ºÆð £¬³£±»ÓÃÓÚÌìÉúδ¾­Ô޳ɵÄÂã¶ÄÚÈÝ¡¢Ã°³äËûÈ˾ÙÐÐÕ©Æ­µÈ·¸·¨Ô˶¯¡£ÖÜËÄ £¬ÃÀ¹ú˾·¨²¿ºÍÁìÍÁÇå¾²ÊÓ²ì¾ÖÔÚÁª°î·¨¹ÙÈ϶¨ÓкÏÀíÀíÓÉÏàÐÅÕâЩÓòÃûÎ¥·´¡¶É¾³ý¶ñÒâÓòÃû·¨°¿Õ¶´ó½«Æä²é·â¡£ÏÖÔÚÓòÃûÒÑÏÔʾ²é·â֪ͨ £¬´Ë´ÎÐж¯ÊÇÃÀ¹ú¡¢Òâ´óÀûºÍ·¨¹úÍŽáÖ´·¨µÄÒ»²¿·Ö¡£ÊÓ²ìʼÓÚÒâ´óÀûÓÊÕþºÍÍøÂçÇå¾²¾¯Ô±½Óµ½Í¶Ëß £¬³ÆÓÐÈ˹¤ÖÇÄÜÌìÉúÃè»æ¶àÃû¹«ÖÚÅ®ÐÔÈËÎïµÄ¶¹ÇÐÔͼÏñ¡£Òâ´óÀûÕþ¸®»ñµÃ·¨Ôº½ûÁî·â±Õ¾³ÄÚ»á¼ûºó £¬ÃÀ¹úÖ´·¨²¿·ÖÍøÂçÖ¤¾Ý²¢Óë·¨¹ú¹²Ïí¡£Ëæºó £¬·¨¹úÉó²é¹ÙÓÚ6ÔÂ10ÈÕÔÚÄá˹¾Ð²¶ÁËÒ»ÃûÏÓÒÉÈË £¬²¢½É»ñÁ˾ݳÆÓë¸ÃÐж¯ÓйصļÓÃÜÇ®±Ò¡£


https://www.bleepingcomputer.com/news/security/doj-seizes-cfake-socfake-deepfake-nude-sites-under-take-it-down-act/