https://thehackernews.com/2026/08/pnld-breach-exposes-uk-police-and.html
黑客组织ExfilSquad声称攻破了托管在微软Dataverse上的英国警方国家法律数据库(PNLD)关联云环境。该组织在暗网泄露了大量警方人员与政府官员的联系方式及相关文件结构,目前尚无勒索软件部署的痕迹。
https://www.hipaajournal.com/carecloud-data-breach/
医疗保健软件提供商CareCloud向美国SEC和相关部门通报,其AWS电子健康记录环境遭到未经授权的入侵,导致超过34.5万名患者的敏感医疗数据被盗。目前尚无特定勒索软件组织宣布对此次事件负责。
https://www.sophos.com/en-us/blog/2608-volatility-interlock
网络安全公司Sophos在8月4日发布报告称,Interlock勒索软件团伙不仅在积极利用思科(Cisco)防火墙的零日漏洞(CVE-2026-20131),还开始滥用合法的开源内存分析事件响应工具Volatility3,以此协助执行复杂的数据窃取与双重勒索攻击。
https://efc.ny.gov/secure-cybersecurity-grant-awards-august-2026
面对不断升级的针对公共事业的网络威胁,美国纽约州州长宣布通过SECURE网络安全计划拨款逾900万美元,直接协助153个地方政府水务和污水处理设施全面升级网络安全防御系统及抗风险评估能力。
https://www.paubox.com/blog/averhealth-holdings-reports-data-breach-affecting-over-9k
物质滥用和成瘾治疗监测机构Averhealth披露了其系统遭网络攻击的事件。攻击者在长达数月的潜伏期内,窃取了近万名患者高度敏感的医疗记录、诊断结果和社保号码等信息,引发了对高度敏感医疗数据安全的强烈关注。
https://www.claimdepot.com/data-breach/everside-health-2026
大型医疗保健服务商Everside Health证实,由于其第三方数据迁移及存档供应商Aesto LLC的AWS云基础设施遭黑客入侵,大量包括社保号码及健康记录在内的患者隐私信息遭遇严重泄露。
https://blackhat.com/us-26/ai-summit.html
在拉斯维加斯举办的2026年黑帽大会(Black Hat USA)于8月4日正式拉开帷幕,并首度开设专属的“AI安全峰会”(AI Summit)。全球顶级安全专家齐聚一堂,重点探讨如何防御人工智能系统带来的新兴风险,以及如何应对AI驱动的自动化快速攻击。
https://cybersecuritynews.com/rails-active-storage-rce-vulnerability-poc/
Rails Active Storage 曝严重漏洞(CVE-2026-66066),可致文件读取、云凭证泄露及远程代码执行,影响 AWS 部署,需立即修补、审计日志并轮换密钥。
https://cybersecuritynews.com/north-korean-hackers-hiding-malware/
朝鲜攻击者通过空以太坊交易隐藏恶意软件C2服务器地址,利用恶意npm包伪装Tailwind插件传播,属于Contagious Interview行动,令供应链威胁更难察觉。
https://www.freebuf.com/articles/endpoint/493624.html
DarkSword 已从一套泄露的 iOS 漏洞利用链,演变成一个庞大且快速变化的恶意 Web 基础设施网络。该行动针对运行 iOS 18.4 至 18.7 的 iPhone,并设计为在受害者访问诱饵网站后窃取高度敏感数据。攻击从虚假登录页面、iOS 主题网站和遭入侵的 Web 资产开始,这些页面通过隐藏内容加载漏洞利用链。一旦触发,DarkSword 可绕过防护机制、访问设备数据,并投递专门的 GHOSTBLADE 模块,用于收集钥匙串、iCloud、Wi-Fi 及其他文件。
以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。
本课程最终解释权归蚁景网安学院
本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动