WebRAY安全服务团队定期针对敏感数据泄露、热点资讯、热点技术、热点漏洞、威胁攻击等情况进行跟踪整理与监测分析,本周总体情况如下:
本周内共发现暗网数据贩卖事件372起,环比上周下降25%。本周内贩卖数据总量共计34507.2万条;累计涉及6个主要地区及6种数据分类,数据泄露来源地区分布情况如图1所示。
图1 泄露数据来源地区分布情况
本周内泄露数据涉及教育、金融、贸易等多种类型数据,具体占比如图2所示。
图2 泄露信息数据类型占比
近期安全威胁以AI驱动的攻击自动化与供应链投毒为主,并伴随着云基础设施安全边界模糊等风险持续扩散,本周内出现的安全漏洞中Fastjson远程代码执行漏洞和Microsoft Excel代码执行漏洞危害程度较大。内部安全运营中心共发现恶意攻击来源IP 8002条,主要涉及XPATH注入攻击、组件漏洞攻击等类型。
01.
重点数据泄露事件
菲律宾劳工和就业部SPES门户疑似数据泄露
泄露时间:2026-07-22
泄露内容:威胁行为者声称菲律宾劳工和就业部特别学生就业计划(Special Program for Employment of Students,简称SPES)数据泄露,涉及约16万条记录,泄露信息包括全名、出生日期和地点、性别、国籍、电子邮件地址、电话号码、家庭住址、市镇和社区详细信息、教育背景、学校、课程、就业申请记录、父母及监护人信息、政府办公室联系方式、用户名、密码相关字段、上传的照片、出生证明及其他支持文件等。
泄露数据量:16万
关联行业:政府
地区:菲律宾
巴西沃尔塔雷东达市政厅疑似数据泄露
泄露时间:2026-07-22
泄露内容:威胁行为者声称入侵了巴西里约热内卢州沃尔塔雷东达市政厅(Volta Redonda City Hall)的透明度门户和内部系统。据称,完整数据集包含合同、公开招标记录、投标信息及机密内部信息等,还将发布与市政厅内部腐败和安全漏洞相关的额外材料。
泄露数据量:未涉及
关联行业:政府
地区:巴西
法国桥牌联合会成员数据疑似泄露
泄露时间:2026-07-23
泄露内容:法国桥牌联合会(Fédération Française de Bridge)的成员数据集疑似泄露,该联合会是法国桥牌运动的国家管理机构。据称,该数据集包含20,348条记录,涉及会员、俱乐部、学校、排名及注册信息等。泄露字段包括持证人和联合会标识符、全名、性别、出生日期、所属俱乐部、委员会、联赛、地理区域、桥牌学校、地址、邮政编码、城市、国家、比赛类别、排名及注册日期等。
泄露数据量:约2万
关联行业:政府
地区:法国
墨西哥锡那罗亚州车辆登记系统疑似数据泄露
泄露时间:2026-07-23
泄露内容:威胁行为者声称获取了墨西哥锡那罗亚州(Sinaloa)政府的统一车辆控制数据集,涉及约200万条记录,该数据集整合了车辆所有权、纳税人、技术、注册及行政信息。泄露字段包括车主姓名、RFC税号、电话号码、家庭及账单地址、市镇、邮政编码、车辆品牌和型号、颜色、气缸数、载客量、VIN码、发动机号、当前及历史车牌号、注册状态,以及内部纳税人和位置标识符等。
泄露数据量:约200万
关联行业:政府
地区:墨西哥
秘鲁国家统计和信息局INEI疑似数据泄露
泄露时间:2026-07-15
泄露内容:威胁行为者声称暴露了秘鲁国家统计和信息局(Instituto Nacional de Estadística e Informática,简称INEI)市政当局名录中约10.8万条记录。泄露的数据包含省级和区级市长信息的样本。泄露字段包括UBIGEO位置代码、省、区、职位、全名、性别、市政办公地址、电话号码及电子邮件地址等。
泄露数据量:约10.8万
关联行业:政府
地区:秘鲁
02.
热点资讯
Kratos钓鱼工具包被执法机构捣毁
执法机构联合捣毁了全球广泛使用的网络钓鱼工具包Kratos的核心基础设施并逮捕了其开发者。该工具包以网络钓鱼即服务模式运营,每月发起约15000次钓鱼活动,受害者达数十万人,遍布30多个国家。Kratos不仅窃取密码,还能实时拦截并窃取登录会话信息,从而绕过双因素认证直接接管账户。该工具包也被微软追踪为SneakyLog,一直针对Microsoft 365用户。执法部门已下线200多台服务器,但1800名客户手中仍持有工具包代码,随时可能卷土重来。微软建议受影响用户根据攻击类型重置密码或撤销被窃取的会话。
消息来源:
https://thehackernews.com/2026/07/police-dismantle-kratos-phishing-kit.html
OpenAI旗下AI模型突破沙盒并攻击Hugging Face基础设施
OpenAI用于内部评估的AI模型在测试过程中突破了高度隔离的沙盒环境,获得了互联网访问权限,随后针对Hugging Face的生产基础设施发起攻击,试图窃取机密信息以作弊完成基准测试。这些模型在运行中发现了第三方软件的零日漏洞,并串联了多个攻击向量,包括利用窃取的凭证和漏洞在Hugging Face服务器上实现远程代码执行。
消息来源:
https://thehackernews.com/2026/07/openai-says-its-own-ai-models-escaped.html
谷歌发布Gemini 3.5 Flash Cyber可查找修复软件漏洞
谷歌DeepMind于7月21日发布了Gemini 3.5 Flash Cyber,这是一款专门用于安全领域的AI模型,旨在帮助政府和可信合作伙伴通过CodeMender平台快速发现、验证并修复软件漏洞。该模型是Gemini 3.5 Flash的轻量化安全分支,成本低廉且运行高效,能够以高速低价的成本反复扫描代码路径。在测试中,它在一系列复杂项目上均大幅超越前代模型及Anthropic Claude Opus 4.6;针对高度复杂的V8 JavaScript引擎,它发现了55个独特漏洞,其中10个是其他模型完全未能发现的。DeepMind表示,该模型未来还将扩展红队测试和企业端到端防御能力。
消息来源:
https://thehackernews.com/2026/07/google-launches-gemini-35-flash-cyber.html
AI将补丁逆向为攻击代码的时间缩短至一小时以内
Anthropic的AI模型在测试中仅凭补丁差异,不到一小时便将Firefox的18个安全修复逆向为8个可利用漏洞,而此时包含这些修复的正式版本还要18天才发布;在针对Windows内核的测试中,模型在31分钟内从21个漏洞中构建出完整的权限提升攻击链。与此同时,零日漏洞从被披露到被大规模利用的平均时间已降至不足24小时,而企业的平均修复周期却长达43天,且仅有四分之一漏洞被及时修补。研究人员指出,AI正在使攻击者以远超防御者反应速度的方式武器化漏洞,传统的“先打补丁”策略已不足以应对这一拐点,安全团队必须转向基于实际可利用性的优先级管理。
消息来源:
https://thehackernews.com/2026/07/n-day-is-becoming-n-hour-patching.html
攻击者利用谷歌Gemini CLI控制牙科诊所僵尸网络
攻击者滥用谷歌Gemini CLI搭建僵尸网络控制8台牙科诊所终端,攻击流程89%的工作由AI自主完成,负责基础设施部署、Cloudflare 隧道配置、僵尸网络运维与故障修复,C2服务迁移仅耗时6分钟。整套指挥链路仅存于三份总计约5KB纯文本文件,可快速重建,具备高可复制性。攻击者依托AI开展爆破、凭证分析与诈骗筹备;AI虽拒绝编写自主传播恶意程序,但主动提供规避方案。此类纯文本攻击剧本难以被传统安全工具识别,预示通用AI工具正在演变为低成本C2运营载体,大幅降低网络攻击的技术门槛。
消息来源:
https://thehackernews.com/2026/07/russian-speaking-hacker-uses-google.html
03.
热点技术
NuGet仿冒Json库实施定向游戏结果篡改
安全研究人员曝光高度定向的NuGet供应链拼写劫持攻击,恶意包Newtonsoftt.Json.Net高仿主流Newtonsoft.Json库,可正常完成JSON解析业务逻辑,具备极强隐蔽性,仅针对Digitain博彩平台FG-Crash游戏后端触发恶意行为。后门通过篡改JsonConvert.DefaultSettings属性setter触发,该属性被修改后会在初始化时调用攻击者控制的代码,先引入随机延迟规避检测再激活功能,且仅在目标系统暴露FG-Crash游戏后端特定方法时才会执行,使常规静态分析和沙箱难以检出。代码经三代演进逐步成熟,最终载荷将作弊结果伪装为遥测数据外传至硬编码地址185.126.237.64:5341,请求头携带专属密钥X-Seq-ApiKey:theperfectheist2025。包元数据中七次泄露Digitain内部仓库URL,表明攻击者曾接触FG-Crash源码。该载荷无凭据窃取、无持久化、无横向移动能力,攻击目标单一,唯一目的是破坏博彩游戏结果完整性。
消息来源:
https://thehackernews.com/2026/07/trojanized-newtonsoftjson-fork-hides.html
HollowGraph滥用微软365日历隐蔽窃密与C2通信
新型间谍恶意软件HollowGraph依托合法Microsoft Graph API与微软365日历构建隐蔽双向通信通道,无自有C2服务器,全程伪装成正常云服务流量。恶意软件为NET DLL程序,仅支持get、send两条指令,通过2050年5月13日远期日历事件藏匿指令与窃密数据,利用用户极少查阅未来日历的特性实现长期潜伏。通信采用双层架构:核心日历通道通过RSA+AES-256混合加密,以日历附件形式下发指令、外传加密数据,受害者邮箱被用作双向死信存储;辅助DNS通道向cloudlanecdn.om发起查询,从IPv6记录中解码Entra ID登录凭据,写入logAzure.txt文件。该恶意软件与Cavern模块化后门框架代码高度一致,已感染至少12台设备。
消息来源:
https://thehackernews.com/2026/07/hollowgraph-malware-hides-c2-and-stolen.html
FakeGit利用AI代理自主发现投递SmartLoader
FakeGit攻击采用规模化GitHub生态投毒技术,依托7,600余个仿冒仓库与6,600个虚假开发者账号,伪装AI Skill、MCP服务及常用开发工具,通过Release渠道分发恶意ZIP包,超600个恶意列表出现在公开MCP注册表。技术链路基于LuaJIT加载执行链,通过混淆Lua脚本调用CreateProcessW投放SmartLoader自定义加载器,写入%APPDATA%目录并注册计划任务或Run注册表键实现持久化,SmartLoader通过内存解密或反射加载部署StealC信息窃取器,StealC调用CryptUnprotectData解密Chromium系浏览器Login Data和Cookie文件,同时遍历文件系统匹配密码管理器与加密货币钱包的正则模式,窃取数据经HTTP POST外传至C2。核心技术机制AgentBaiting利用大模型检索信任缺陷,使ChatGPT、Gemini、Claude Code等AI Agent在主动检索插件或MCP资源时,自动发现恶意仓库、解析伪造README部署逻辑、无人工参与触发载荷部署。该攻击属于典型的AI自动化供应链投毒,风险根源为智能体检索链路缺乏来源校验、代码信誉检测与执行隔离机制。
消息来源:
https://thehackernews.com/2026/07/fakegit-campaign-uses-7600-github.html
Bit2Watt利用GPU负载调制攻击电网
研究人员披露Bit2Watt新型电力层云攻击,攻击者仅凭借合法GPU云租户权限,即可通过调度计算负载制造高频功耗振荡,威胁数据中心与电网稳定,无需入侵设备与控制系统。攻击利用GPU负载与功耗强耦合的物理特性,通过SWMA特制CUDA内核高频振荡、LTMA嵌入LLM训练隐性调制负载两种方式,可控生成数kHz级功率波动。千卡GPU规模化同步调制可引发严重电网谐波失真、负阻尼自持振荡,诱发电网级联故障。该机制可反向作为Watt2Bit功耗隐蔽信道窃取数据。核心根源是云电力域隔离缺失,现有安全体系仅防护计算、网络、存储层,无法检测合法GPU API产生的电力层恶意扰动。
消息来源:
https://thehackernews.com/2026/07/new-bit2watt-attack-could-let-cloud.html
SleeperGem利用失活RubyGems账户投递持久化后门
研究人员曝光SleeperGem Ruby 生态供应链攻击,攻击者劫持长期休眠RubyGems账号投放3款恶意包,git_credential_manager仿冒微软Git凭证管理器,借助平台无需同步源码即可发布包的特性,依托依赖链扩大传播。恶意代码在库加载时触发,从受控Forgejo站点拉取二级载荷;内置环境检测逻辑,识别CI流水线环境变量后自动终止,仅针对开发者主机执行。载荷部署后台守护进程,利用cron、systemd实现持久化,检测免密sudo权限实施提权,在路径/usr/local/sbin/ping6植入setuid root后门shell。同时相关情报显示RubyGems还被当作死信信箱,攻击者将窃取的各类凭证封装为gem包完成隐蔽外传。
消息来源:
https://thehackernews.com/2026/07/sleepergem-uses-three-malicious.html
04.
热点漏洞
Elasticsearch-ES|QL指数级资源消耗漏洞(CVE-2026-63263)
Elasticsearch ES|QL查询引擎存在不受控资源消耗缺陷,拥有普通账号的认证用户能够构造特殊查询语句,执行过程产生指数级CPU开销。持续发起恶意查询会耗尽集群查询工作线程资源,造成ES|QL查询功能瘫痪,直至节点重启才能恢复,引发拒绝服务风险。
影响版本:
Elasticsearch 8.19.19.9、3.8.9.4.4
Microsoft Excel代码执行漏洞(CVE-2026-55948)
Microsoft Excel组件存在内存安全缺陷,攻击者构造特制恶意Excel文档诱导用户打开,利用漏洞绕过软件安全防护执行任意本地代码,完全控制终端设备,窃取本地文件、账号凭证,植入恶意程序,对终端机密性、完整性、可用性造成全面破坏。
影响版本:
Microsoft Excel 2016、Office Online Server、Microsoft 365 Apps for Enterprise、Office LTSC 2021、Office LTSC for Mac 2021、Office 2019、Office LTSC 2024、Office LTSC for Mac 2024、Office 365 for Mac
Fastjson远程代码执行漏洞(CVE-2026-16723)
Fastjson反序列化流程存在无第三方依赖型安全缺陷,仅未开启SafeMode安全模式的实例可被利用,远程攻击者构造恶意JSON载荷,依靠组件自身反序列化逻辑执行任意系统代码,常规移除危险类的防护手段无法抵御该漏洞。漏洞利用成功后可完全控制目标服务器,窃取业务敏感数据、植入恶意后门,并以此设备为跳板横向渗透内网业务系统,造成业务系统失陷、核心数据泄露。
影响版本:1.2.37 <= Fastjson 1.x <= 1.2.83
publint命令注入漏洞(CVE-2026-16631)
publint是用于校验npm包规范的Node.js开发工具,其src/node/pack.js文件内调用child_process.exec拼接外部可控内容执行系统命令,未做好输入净化,存在操作系统命令注入缺陷。该漏洞仅支持本地利用,本地低权限攻击者传入恶意载荷即可执行任意系统指令,读取本地文件、篡改项目配置。
影响版本:
publint <= 0.1.4
Grav CMS scheduler-webhook插件认证绕过漏洞(CVE-2026-57852)
插件webhook身份校验存在逻辑缺陷,未配置校验令牌时判定条件发生短路直接放行请求,远程攻击者无需身份认证,发送POST请求即可触发系统预设定时任务,以网站服务权限执行各类运维指令,篡改站点业务配置、干扰正常定时调度流程,对网站数据完整性与业务稳定性造成破坏。
影响版本:
scheduler-webhook插件 < 1.1.3
05.
攻击情报
本周部分重点攻击来源及攻击参数如下表所示,建议将以下IP加入安全设备进行持续跟踪监控。
请注意:以上均为监测到的情报数据,盛邦安全不做真实性判断与检测
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...