CaptiveCrunch:Midnight Blizzard 针对全球旅客实施恶意软件投递与凭据窃取

CaptiveCrunch:Midnight Blizzard 针对全球旅客实施恶意软件投递与凭据窃取

Storm-2945 是俄罗斯威胁行为者 Midnight Blizzard 的子集群,自 2026 年 5 月以来被发现入侵酒店等酒店相关组织的登录门户,通过一项名为 CaptiveCrunch 的行动向旅客投递恶意软件并窃取凭据。本文 CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft 首发于 Microsoft Security Blog。

Read More
黑客投毒 Adform 脚本,在客户站点上替换加密货币钱包地址

黑客投毒 Adform 脚本,在客户站点上替换加密货币钱包地址

攻击者篡改了广告技术公司 Adform 提供的一个 JavaScript 文件,将其改造成一款浏览器端工具,用于改写加密货币钱包地址。Adform 于 2026 年 7 月 27 日发现该事件,移除了恶意代码,通知了受影响的客户,并向有关部门报告。7 月 27 日访问过任何携带该受影响脚本的网站、并复制过比特币、以太坊或波场地址的用户,粘贴时可能粘贴的是恶意代码所插入的不同地址。

Read More
Thermo Fisher 修复可使 DNA 文件篡改几乎无法察觉的漏洞

Thermo Fisher 修复可使 DNA 文件篡改几乎无法察觉的漏洞

Thermo Fisher Scientific 已修复部分 Applied Biosystems 人类鉴定软件中的一个漏洞,该漏洞允许在分析软件加载数据文件之前对其进行篡改。厂商在 7 月 31 日发布的安全公告中指出,如果绕过实验室控制,.fsa 和 .hid 输出文件可能发生几乎无法察觉的更改。Thermo Fisher 将该问题编号为 CVE-2026-17583,CVSS v4.0 评分为 8.2,评级为高危。

Read More
PNLD 数据泄露事件曝光英国警方及政府联系人信息至暗网

PNLD 数据泄露事件曝光英国警方及政府联系人信息至暗网

英国警察国家法律数据库(PNLD)确认其警方、政府及客户联系信息遭泄露并被发布至暗网。本次事件于 7 月 26 日被发现,泄露内容包括警官、警务人员、刑事司法专业人员、政府合作伙伴及客户的姓名、所属机构和工作邮箱地址,其中部分通过 Ask the Police 提交问题的用户姓名与邮箱也被曝光,可能被用于更具迷惑性的钓鱼攻击。PNLD 表示尚无证据表明密码或其他安全凭证遭泄露。

Read More
Google密码管理器攻击可使恶意软件劫持受Passkey保护的账户

Google密码管理器攻击可使恶意软件劫持受Passkey保护的账户

在Windows机器上以普通用户身份运行的恶意软件,无需指纹、PIN或受害者屏幕上的任何显示,即可登录受害者受Passkey保护的账户。Unit 42详细描述了针对Chrome Google密码管理器云认证器的三种攻击路径,分别命名为Pass-ta-key、Silver Pass-ta-key和Golden Pass-ta-key;其中最强的一种针对保护用户同步Passkey的主密钥。

Read More