安全简讯(2025.05.27)
1. 新斯科舍电力公司确认遭勒索攻击,28万用户数据泄露5月26日,加拿大新斯科舍电力公司于5月23日披露,其遭遇的网络安全事件被确认为“高度复杂的勒索软件攻击”。此次事件始于3月19日,攻击者通过未
阅读全文1. 新斯科舍电力公司确认遭勒索攻击,28万用户数据泄露5月26日,加拿大新斯科舍电力公司于5月23日披露,其遭遇的网络安全事件被确认为“高度复杂的勒索软件攻击”。此次事件始于3月19日,攻击者通过未
阅读全文1. ViciousTrap黑客组织利用漏洞构建类蜜罐网络5月23日,网络安全研究人员披露,代号ViciousTrap的黑客组织已入侵全球84个国家近5300台网络边缘设备,将其改造成类蜜罐网络。该组
阅读全文1. Landmark Properties遭Morpheus攻击,超1TB数据泄露5月21日,房地产开发商Landmark Properties遭Morpheus勒索软件团伙攻击,超1TB数据被窃。
阅读全文1. 阿迪达斯土耳其韩国公司接连遇袭,客户信息遭泄露5月20日,阿迪达斯土耳其公司确认其系统遭未经授权访问,导致客户信息泄露。据《自由报》报道,阿迪达斯土耳其公司已联系可能受影响的客户,其姓名、电子邮
阅读全文一、漏洞概述漏洞名称VMware vCenter Server认证命令执行漏洞CVE IDCVE-2025-41225漏洞类型命令执行发现时间2025-05-22漏洞评分8.8漏洞等级高危攻击向量
阅读全文1. SK Telecom 2700万用户数据泄露,恶意软件潜伏近三年5月20日,SK Telecom是韩国最大的移动网络运营商,占据约一半市场份额。该公司近日披露,2025年4月19日在其网络上检测
阅读全文1. KeePass木马版本分发长达八月,窃密并部署勒索软件5月19日,WithSecure威胁情报团队调查发现,威胁行为者至少八个月来一直在分发KeePass密码管理器的木马版本KeeLoader,
阅读全文一、漏洞概述漏洞名称glibc静态setuid程序dlopen代码执行漏洞CVE IDCVE-2025-4802漏洞类型代码执行发现时间2025-05-20漏洞评分9.8漏洞等级严重攻击向量网络所
阅读全文1. FBI警告AI驱动语音短信钓鱼盛行5月18日,美国联邦调查局(FBI)发出警告,称存在一种复杂的语音网络钓鱼和短信网络钓鱼活动,恶意人士正利用人工智能(AI)开展欺骗行为,威胁日益严重。自202
阅读全文1. APT28利用XSS漏洞对多邮件系统发动网络间谍行动5月15日,斯洛伐克网络安全公司ESET最新研究发现,与俄罗斯有关联的威胁组织针对Roundcube、Horde、MDaemon和Zimbra
阅读全文一、漏洞概述漏洞名称Tornado日志解析器拒绝服务漏洞CVE IDCVE-2025-47287漏洞类型拒绝服务发现时间2025-05-16漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度
阅读全文一、漏洞概述漏洞名称FortiOS TACACS+身份认证绕过漏洞CVE IDCVE-2025-22252漏洞类型身份认证绕过发现时间2025-05-16漏洞评分9.0漏洞等级严重攻击向量网络所需
阅读全文1. Horabot恶意软件针对拉美多国Windows用户发起新钓鱼攻击5月14日,网络安全研究人员发现了一场针对拉丁美洲国家Windows用户的新钓鱼攻击活动。此次活动主要针对墨西哥、危地马拉、哥伦
阅读全文一、漏洞概述漏洞名称Apache IoTDB UDF远程代码执行漏洞CVE IDCVE-2024-24780漏洞类型RCE发现时间2025-05-15漏洞评分9.8漏洞等级严重攻击向量网络所需权限
阅读全文1. SogoTrade员工误触恶意链接致数万用户信息泄露5月9日,美国在线股票经纪公司SogoTrade因员工点击恶意链接,导致数万人个人信息暴露,此次事件凸显了防范网络钓鱼的必要性。今年早些时候,
阅读全文一、漏洞概述2025年5月14日,启明星辰集团VSRC监测到微软发布了5月安全更新,本次更新修复了78个漏洞,涵盖权限提升、远程代码执行、安全功能绕过等多种漏洞类型。漏洞级别分布如下:11个严重级别漏
阅读全文1. ClickFix攻击跨Windows、Linux系统实施社会工程诱骗5月12日,近日,一项利用ClickFix攻击的新活动被发现,该活动针对Windows和Linux系统,采用可感染任一操作系统
阅读全文1. iClicker平台遭ClickFix攻击5月11日,流行的学生参与平台iClicker网站遭遇ClickFix攻击,该攻击通过虚假CAPTCHA提示诱骗用户安装恶意软件。iClicker是麦克
阅读全文1. 培生集团遭网络攻击,导致公司和客户数据泄露5月8日,教育巨头培生集团遭受网络攻击,威胁行为者窃取了公司数据和客户信息。培生集团总部位于英国,是全球最大的学术出版、数字学习工具和标准化评估提供商之
阅读全文1. iHeartMedia旗下电台遇网络入侵,敏感数据外泄5月6日,美国最大音频传媒集团iHeartMedia披露,其旗下多家广播电台于去年12月遭遇网络入侵,造成员工敏感数据外泄。这些数据涵盖员工
阅读全文1. 黑客窃取GlobalX Air驱逐航班数据5月6日,据404 Media消息,黑客将目标锁定在特朗普政府用于驱逐出境的主要航空公司之一GlobalX Air,窃取了其所有航班(含驱逐出境航班)的
阅读全文一、漏洞概述漏洞名称Kibana 原型污染导致任意代码执行漏洞CVE IDCVE-2025-25014漏洞类型原型污染发现时间2025-05-07漏洞评分9.1漏洞等级严重攻击向量网络所需权限高利
阅读全文1. 以色列TeleMessage公司遭黑客攻击暂停服务5月5日,以色列公司TeleMessage因遭黑客攻击已暂停所有服务,其母公司Smarsh证实了这一消息,并表示正在调查所谓的“潜在安全事件”。
阅读全文1. Urban One遭社会工程攻击导致数据泄露4月29日,媒体集团Urban One近日报告了一起数据泄露事件,涉及员工等个人信息。这家总部位于马里兰州的媒体公司向德克萨斯州和马萨诸塞州提交的违规
阅读全文1. VeriSource Services通报400万人数据一年前遭黑客窃取4月28日,员工福利管理服务提供商VeriSource Services近日通知约400万人,其个人信息在一年前遭遇黑客攻
阅读全文1. Brave开源Cookiecrumbler智能过滤Cookie通知4月27日,Brave开源了一款名为“Cookiecrumbler”的新工具,用于检测并优化处理cookie同意通知。自2022
阅读全文1. MTN集团遭网络安全事件致用户信息泄露4月25日,非洲移动巨头MTN集团(前身为M-Cell)遭遇网络安全事件,部分国家用户个人信息遭泄露。MTN集团是非洲最大的移动网络运营商,业务覆盖20个国
阅读全文1. XRP Ledger SDK遭供应链攻击,恶意NPM版本窃取私钥4月24日,XRPLedgerSDK近日遭受了严重的供应链攻击,攻击者通过入侵官方xrpl节点包管理器(NPM)软件包,植入恶意代
阅读全文1. 加州蓝盾保险公司向谷歌泄露了470万名会员的健康数据4月23日,加州蓝盾保险公司近期遭遇重大数据泄露事件,其470万会员的受保护健康信息被泄露给谷歌的分析和广告平台。作为为加州近600万会员提供
阅读全文一、漏洞概述漏洞名称Redis 输出缓冲区无限增长漏洞CVE IDCVE-2025-21605漏洞类型资源耗尽发现时间2025-04-24漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度低
阅读全文