JetBrains TeamCity曝严重绕过漏洞
发布时间 2026-07-317月30日,JetBrains于7月27日发布紧急安全公告,其持续集成与交付服务器TeamCity On-Premises存在一个严重身份验证绕过漏洞(CVE-2026-63077),攻击者可通过HTTPS访问服务器,绕过代理轮询协议的身份校验,直接以服务器进程权限执行任意操作系统命令,实现远程代码执行。官方确认所有本地部署版本均受影响,而云客户因已采取必要防护措施无需操作。该漏洞由JetBrains于7月10日私下收到报告,并在版本2025.11.7和2026.1.3中完成修复,厂商强烈建议用户优先升级至上述版本。对于无法立即升级的客户,TeamCity 2017.1及以上版本可通过安装安全补丁插件进行加固,其中2024.03及更高版本支持自动下载补丁并通知管理员,而2017.1至2018.1版本安装后需重启服务器方可生效。尽管公告发布时尚未发现活跃利用证据,但鉴于TeamCity过往漏洞曾被勒索软件团伙和国家背景攻击者广泛利用,管理员需立即采取行动。
https://www.bleepingcomputer.com/news/security/jetbrains-warns-of-critical-teamcity-remote-code-execution-flaw/
2. Analog Devices遭入侵数据被窃
7月31日,半导体巨头Analog Devices于6月23日发现系统遭未经授权访问,随即启动事件响应,聘请外部安全专家并协调执法部门。调查确认部分文件已被窃取,但泄露范围不明,公司表示数据尚未公开或用于欺诈,预计事件不会对业务产生实质性影响。7月26日,ADI又披露另一起无关网络安全事件,正评估其影响,但未提供细节,此举或与勒索组织ExfilSquad声称窃取逾57万条客户记录有关,ADI发言人未回应相关指控。该公司市值超1780亿美元、年营收逾110亿美元,主攻数据转换与信号处理芯片。ADI强调6月事件已妥善处置,7月第二起事件调查仍在进行中,目前未披露更多信息。
https://therecord.media/analog-devices-semiconductor-company-data-breach
3. Brinks Home遭入侵,490万条记录被窃
7月30日,住宅安防公司Brinks Home于7月20日发现系统遭黑客入侵,随即启动事件响应并聘请顶尖法医专家展开调查。该公司确认警报监控与系统功能未受影响,但攻击者威胁公开据称窃取的数据。勒索组织ShinyHunters声称对此负责,称其于7月13日通过Microsoft Entra语音钓鱼(vishing)攻击成功入侵,并从Salesforce“联系人”对象中窃取逾110万行客户数据、4000余条员工个人身份信息(含姓名、邮箱、职位、电话),以及Brinks Care Cresta实例中超过380万条客户支持聊天记录,总计宣称盗取超490万条记录。Brinks Home年营收约8.3亿美元、雇员约1500人,为美、加、波多黎各逾百万客户提供家庭安全系统及智能家居产品。该公司表示尚未确认泄露信息的具体范围与归属,若确认客户信息受影响将另行通知,并警告不法分子可能利用此事发送冒充官方的欺诈信息,建议用户勿回复可疑信息或点击链接,直接删除。
https://www.bleepingcomputer.com/news/security/shinyhunters-claims-brinks-home-breach-threatens-to-leak-stolen-data/
4. 假IT支持通过Teams植入Chaos勒索软件
7月30日,安全公司Sophos披露,一场代号STAC4749的攻击活动自2026年2月至6月间,通过Microsoft Teams冒充IT支持人员,针对北美数十个组织实施社交工程攻击,约95%的目标位于加拿大和美国,服务业、制造业、能源业及建筑业受害最甚。攻击者使用外部Teams账户及“.top”域名下的虚假IT身份(如Anthony Brooks等)致电员工,说服其通过Microsoft Quick Assist或云远程工具RemSupp授予远程访问权限,电话时长多在2.5分钟内完成。获取访问后,攻击者以PowerShell植入后门至%AppData%文件夹,并将恶意注册表项伪装成Realtek或Windows音频组件以实现持久化,同时安装AnyDesk或DWAgent备用通道并启用远程桌面协议进行横向移动。至少三起入侵最终部署了Chaos勒索软件,其中一例从初始接触到加密文件仅耗时不足17小时,且存在数据被窃迹象,加密后系统内留下名为“readme.chaos.txt”的勒索信。
https://www.bleepingcomputer.com/news/security/microsoft-teams-vishing-attacks-lead-to-chaos-ransomware-attacks/
5. 思科紧急修复FMC零日漏洞,已遭活跃利用
7月30日,思科于7月30日发布补丁,修复其安全防火墙管理中心(FMC)产品中一项编号为CVE-2026-20316的零日漏洞。该漏洞属于静态凭证问题,攻击者可利用低权限用户账户的默认凭据登录受影响设备并访问敏感数据,思科将其评级为“高危”,并警告可与其他FMC缺陷串联实现权限提升。该公司表示于7月发现该漏洞的活跃利用迹象,已同步提供入侵指标(IoC)协助组织检测攻击。若FMC管理接口未暴露至公共互联网,攻击面将显著减小。安全研究机构Horizo??n3.ai的研究人员为该漏洞报告者,但尚未公开技术细节,目前亦无针对该漏洞的攻击详情披露。美国网络安全机构CISA同日将该漏洞纳入已知利用漏洞目录,要求政府机构于8月1日前完成修复。思科同日还更新了3月份已修复的严重漏洞CVE-2026-20079公告,虽未提及实际利用情况,但亦提供了检测IoC。
https://www.securityweek.com/cisco-secure-fmc-zero-day-exploited-in-the-wild/
6. KT遭11个月入侵,被罚3900万美元
7月30日,韩国个人信息保护委员会(PIPC)因数据保护违规,对电信巨头KT公司处以539.79亿韩元罚款。此次处罚源于一起持续近11个月的内部网络入侵事件(2024年10月8日至2025年9月5日),共泄露16,647名用户个人信息,导致至少368人遭受2.4亿韩元欺诈性移动支付损失。事件起因是KT丢失的蜂窝基站含有有效认证证书,攻击者获取后在自制设备上伪装成合法网络组件,捕获附近设备蜂窝流量,拦截手机号码、IMSI、IMEI及短信和ARS验证码。PIPC指控KT安全控制严重不足:证书有效期长达10年、连接未限制源IP地址、存在绕过管理服务器的路由,使黑客得以潜伏11个月而不被发现。调查还发现,2024年3月KT IT服务网络38台服务器已感染BPFDoor恶意软件,该后门利用BPF技术被动监控流量,通过“魔法”数据包激活实现隐蔽远程访问。委员会指控KT早在3月已知感染却未报告,内部处理且对客户不透明,甚至在LG U+遭类似攻击后进行恶意软件检查时删除部分服务器日志,导致无法确定是否还有其他客户数据被盗。PIPC责令KT加强安全控制、扩大认证范围,并计划立法对销毁证据行为加重处罚。
https://www.bleepingcomputer.com/news/security/south-korea-fines-telco-giant-kt-39-million-for-customer-data-breach/


京公网安备11010802024551号