当前位置: 首页 > 行业资讯 > 网络安全日报 2026年08月05日

网络安全日报 2026年08月05日

发表于:2026-08-05 09:22 作者: 蚁景网安实验室 阅读数(83人)

1、ExfilSquad黑客组织泄露英国警方与政府联系人数据

https://thehackernews.com/2026/08/pnld-breach-exposes-uk-police-and.html

黑客组织ExfilSquad声称攻破了托管在微软Dataverse上的英国警方国家法律数据库(PNLD)关联云环境。该组织在暗网泄露了大量警方人员与政府官员的联系方式及相关文件结构,目前尚无勒索软件部署的痕迹。

2、医疗云软件公司CareCloud遭网络攻击,超34.5万患者数据泄露

https://www.hipaajournal.com/carecloud-data-breach/

医疗保健软件提供商CareCloud向美国SEC和相关部门通报,其AWS电子健康记录环境遭到未经授权的入侵,导致超过34.5万名患者的敏感医疗数据被盗。目前尚无特定勒索软件组织宣布对此次事件负责。

3、Interlock勒索团伙滥用合法工具Volatility3进行双重勒索

https://www.sophos.com/en-us/blog/2608-volatility-interlock

网络安全公司Sophos在8月4日发布报告称,Interlock勒索软件团伙不仅在积极利用思科(Cisco)防火墙的零日漏洞(CVE-2026-20131),还开始滥用合法的开源内存分析事件响应工具Volatility3,以此协助执行复杂的数据窃取与双重勒索攻击。

4、纽约州宣布斥资900万美元强化水务关键基础设施网络安全

https://efc.ny.gov/secure-cybersecurity-grant-awards-august-2026

面对不断升级的针对公共事业的网络威胁,美国纽约州州长宣布通过SECURE网络安全计划拨款逾900万美元,直接协助153个地方政府水务和污水处理设施全面升级网络安全防御系统及抗风险评估能力。

5、Averhealth系统潜伏入侵,大量患者药物滥用治疗隐私数据暴露

https://www.paubox.com/blog/averhealth-holdings-reports-data-breach-affecting-over-9k

物质滥用和成瘾治疗监测机构Averhealth披露了其系统遭网络攻击的事件。攻击者在长达数月的潜伏期内,窃取了近万名患者高度敏感的医疗记录、诊断结果和社保号码等信息,引发了对高度敏感医疗数据安全的强烈关注。

6、Everside Health因第三方供应商遭入侵致大量社保号泄露

https://www.claimdepot.com/data-breach/everside-health-2026

大型医疗保健服务商Everside Health证实,由于其第三方数据迁移及存档供应商Aesto LLC的AWS云基础设施遭黑客入侵,大量包括社保号码及健康记录在内的患者隐私信息遭遇严重泄露。

7、2026 Black Hat大会开设“AI安全峰会”,聚焦防御AI武器化

https://blackhat.com/us-26/ai-summit.html

在拉斯维加斯举办的2026年黑帽大会(Black Hat USA)于8月4日正式拉开帷幕,并首度开设专属的“AI安全峰会”(AI Summit)。全球顶级安全专家齐聚一堂,重点探讨如何防御人工智能系统带来的新兴风险,以及如何应对AI驱动的自动化快速攻击。

8、Rails Active Storage严重 RCE漏洞公开 PoC 已发布

https://cybersecuritynews.com/rails-active-storage-rce-vulnerability-poc/

Rails Active Storage 曝严重漏洞(CVE-2026-66066),可致文件读取、云凭证泄露及远程代码执行,影响 AWS 部署,需立即修补、审计日志并轮换密钥。

9、朝鲜黑客利用空加密货币转账隐藏恶意软件服务器

https://cybersecuritynews.com/north-korean-hackers-hiding-malware/

朝鲜攻击者通过空以太坊交易隐藏恶意软件C2服务器地址,利用恶意npm包伪装Tailwind插件传播,属于Contagious Interview行动,令供应链威胁更难察觉。

10、DarkSword iOS工具包扩散至 180个Web资产与 27 台主机

https://www.freebuf.com/articles/endpoint/493624.html

DarkSword 已从一套泄露的 iOS 漏洞利用链,演变成一个庞大且快速变化的恶意 Web 基础设施网络。该行动针对运行 iOS 18.4 至 18.7 的 iPhone,并设计为在受害者访问诱饵网站后窃取高度敏感数据。攻击从虚假登录页面、iOS 主题网站和遭入侵的 Web 资产开始,这些页面通过隐藏内容加载漏洞利用链。一旦触发,DarkSword 可绕过防护机制、访问设备数据,并投递专门的 GHOSTBLADE 模块,用于收集钥匙串、iCloud、Wi-Fi 及其他文件。

以上内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表蚁景科技观点,因此第三方对以上内容进行分享、传播等行为,以及所带来的一切后果与译者和蚁景科技无关。以上内容亦不得用于任何商业目的,若产生法律责任,译者与蚁景科技一律不予承担。

本课程最终解释权归蚁景网安学院

本页面信息仅供参考,请扫码咨询客服了解本课程最新内容和活动

🎈网安学院推荐课程: 红队攻防特训班 Web安全工程师特训班 Python网络安全实战班 应急响应安全工程师特训班
  CTF-Reverse实战技能特训班 CTF-WEB实战技能特训班 CTF-PWN实战技能特训班 CTF-MISC实战技能特训班   SRC漏洞高阶实战课 HVV大师课