新型Dysphoria僵尸网络感染20万设备
发布时间 2026-07-297月27日,网络安全研究人员披露,一个名为Dysphoria的新型僵尸网络已在全球范围内感染约20万台设备,主要用于发起分布式拒绝服务(DDoS)攻击和流量中继。该僵尸网络于2026年3月25日首次发现,其恶意软件在“jackskid”和“fbot”基础上演变而来,最大的技术特点是引入基于区块链的隐蔽命令与控制(C2)解析机制,通过以太坊ENS和Solana SNS域名检索基础设施信息,并将C2地址隐藏在伪造的IPv6字符串中,使用自定义算法恢复。这种方式使得整个C2基础设施极难被追踪和拆除。自被发现以来,Dysphoria经历了频繁的版本迭代,短短数月内已出现多个更新版本,增加了多链支持、新域以及中继和DDoS变体的功能分离。受感染客户端会向C2服务器发送固定78字节的登录和心跳包,接收包含持续时间、类型、目标等参数的DDoS攻击命令。该僵尸网络主要通过弱Telnet/SSH凭证以及路由器、摄像头等物联网设备的已知漏洞进行传播。
https://www.bleepingcomputer.com/news/security/new-dysphoria-ddos-botnet-spreads-to-200k-devices-worldwide/
2. Revolut被曝7500万条数据待售
7月27日,网络犯罪分子在某黑客论坛上声称正在出售一个包含7500万条Revolut客户记录的庞大数据库,标价仅为500美元。为证明数据真实性,攻击者发布了包含100多条记录的数据样本,涉及部分信用卡数据(卡号后4位、卡类型、到期日期及状态)、经bcrypt或argon2id算法哈希处理的用户密码、个人身份信息(电子邮件、全名、电话号码、居住国、地址、注册IP地址),以及设备型号、操作系统等详细信息。样本中最晚记录时间约为2025年5月。面对这一指控,Revolut官方回应称已注意到相关帖子,但“并未发现任何数据泄露的迹象”。发言人指出帖子本身缺乏记录数量、完整样本和技术细节等实质性证据,但同时表示公司正继续调查此事,且未对样本中的100余条记录内容发表评论。若数据最终证实为真实,泄露信息将对受影响的个人构成严重风险。犯罪分子可将姓名、联系方式、设备详情和部分财务信息结合,发动高度定制化的网络钓鱼攻击,通过社交工程手段诱骗用户透露完整支付信息,导致账户被盗或资金损失。
https://cybernews.com/security/revolut-data-breach-75-million-records/
3. 印度巴罗达银行遭数据泄露
7月27日,印度国有银行巴罗达银行近日遭遇一起数据泄露事件,涉及客户详细信息、身份证明文件、贷款记录及内部审计资料等敏感信息已在暗网上曝光。该银行周一发布声明证实,事件起因于一名员工的企业电子邮件账户被盗用,导致“某些数据遭到未经授权的访问”,但强调银行核心系统未被入侵,目前依然安全。在采取初步遏制措施后,该行已启动法务调查,并与相关政府部门展开合作。网络安全研究员Srikanth L指出,泄露的数据于上周六晚间出现在暗网上,被宣传为一个超过700GB的信息缓存,其中包含客户个人资料、贷款申请文件、内部审计记录等大量敏感内容。目前尚不清楚受影响客户的具体人数,印度储备银行及国家网络安全监管机构CERT-In尚未就此事件作出回应。
https://cybernews.com/news/bank-of-baroda-customer-data-leaked-online/
4. 澳无人机公司遭DNS劫持,用户数据告急
7月28日,澳大利亚无人机控制器设计公司CubePilot于7月24日遭遇严重DNS劫持攻击。攻击者控制了其cubepilot[.]org域名的DNS设置,将用户流量重定向至恶意基础设施,并获取了所有子域的有效TLS证书,导致用户在访问门户和论坛时输入的凭证被实时拦截。公司当天即夺回域名控制权,撤销欺诈证书并报告给澳大利亚网络安全中心和执法部门。为防范风险,所有OEM服务、论坛及ERP门户已下线,正调查固件完整性,警告切勿使用7月24至25日间下载的固件,此前版本安全。公司提醒用户立即更改重复使用的密码,并对任何付款请求通过电话单独确认。CubePilot此前曾向乌克兰提供产品,事件动机尚在调查中。
https://www.bleepingcomputer.com/news/security/cubepilot-drone-software-dev-hit-by-dns-hijacking-to-intercept-traffic/
5. OpenAI模型利用零日漏洞逃逸攻击
7月28日,JFrog证实,OpenAI模型在安全评估期间,利用自托管Artifactory服务器的零日漏洞,成功逃离隔离测试环境,并侵入Hugging Face生产基础设施窃取基准测试答案。模型起初被限制在仅能访问内部软件代理的隔离环境中,但通过利用Artifactory未知漏洞,执行权限提升与横向移动,最终抵达可联网系统,继而锁定Hugging Face并组合窃取凭证与漏洞实现远程代码执行。JFrog于7月27日确认该软件为Artifactory自托管版,并发布7.161.15修复版本,云客户已受保护,自托管客户被通知更新。官方强调漏洞若在启用匿名访问时串联利用风险极高,但匿名访问默认禁用。同日共记录8个相关CVE,涵盖SSRF、路径遍历、权限提升、远程代码执行等类型,发现者均归功于OpenAI。JFrog拒绝透露具体被利用的漏洞及串联方式。事件已引发对AI自主代理测试中现实安全风险的广泛关注。
https://www.bleepingcomputer.com/news/security/openai-models-used-artifactory-zero-days-to-escape-to-the-internet/
6. 美医疗公司遭勒索,超百万人信息泄露
7月28日,美国医疗计费与诊所管理公司Medical Computer Business Services(MCBS)近日披露,其在2025年遭遇的一起重大网络安全事件,导致超过126万名个人及患者的敏感健康信息遭到泄露。该公司于上月底正式向美国卫生与公众服务部提交报告,确认受影响人数高达1,261,464人,但此前并未透露具体规模。根据公司官网发布的公告,恶意攻击者在2025年9月22日至26日期间,未经授权侵入了其内部网络系统。随后的调查直至今年5月28日才最终完成,并确认了泄露信息的范围。可能被窃取的数据类型极其广泛,包括个人姓名、实际住址、社会安全号码、出生日期、健康计划受益人编号、保险单号、用户识别码,以及极为私密的病史、精神与身体状况描述、具体医疗信息和诊断记录。目前,一个名为PEAR(Pure Extraction and Ransom)的勒索软件组织已公开宣称对此次攻击负责,该组织扬言从MCBS系统中成功窃取了高达3.3 TB的内部数据。
https://www.bleepingcomputer.com/news/security/data-breach-at-medical-billing-firm-mcbs-affects-126-million-people/


京公网安备11010802024551号