RiteCheck CashingÊý¾Ýй¶ӰÏ쳬6.8ÍòÈË

Ðû²¼Ê±¼ä 2025-08-01

1. RiteCheck CashingÊý¾Ýй¶ӰÏ쳬6.8ÍòÈË


7ÔÂ30ÈÕ£¬£¬£¬Å¦Ô¼½ðÈÚЧÀÍÌṩÉÌRiteCheck Cashing¿ËÈÕÏòÁè¼Ý6.8ÍòÃû¿Í»§¼°Ô±¹¤·¢³öÊý¾Ýй¶֪ͨ£¬£¬£¬Åû¶ÆäЧÀÍÆ÷ÓÚ2024Äê8ÔÂβÔ⡰δ¾­ÊÚȨÓû§¡±ÈëÇÖ£¬£¬£¬µ«ÊÜÓ°Ïì·½Ö±ÖÁ±¾ÖܲŻñϤ´ËÊ¡£¡£ ¡£¡£ ¡£¡£¡£´Ë´ÎÊÂÎñÒò֪ͨÑÓ³Ù³¤´ï11¸öÔÂÒý·¢ÕùÒ飬£¬£¬Ì»Â¶³öÃô¸ÐСÎÒ˽¼ÒÐÅÏ¢°üÀ¨ÐÕÃû¡¢µØµã¡¢³öÉúÈÕÆÚ¡¢Éç»áÇå¾²ºÅÂë¡¢¼ÝʻִÕպš¢Õþ¸®Éí·ÝÖ¤ºÅ¼°Ö§¸¶¿¨ºÅµÈ£¬£¬£¬¿ÉÄܱ»ÓÃÓÚÉí·Ý͵ÇÔ¡¢Ú²Æ­ÐÔ´û¿î»òÕË»§½ÓÊܵȲ»·¨»î¶¯¡£¡£ ¡£¡£ ¡£¡£¡£Æ¾Ö¤RiteCheckÏòÃåÒòÖÝ×ÜÉó²é³¤°ì¹«ÊÒÌá½»µÄÎļþ£¬£¬£¬Ð¹Â¶ÊÂÎñÔ´ÓÚ¹¥»÷Õß¶ÔÆäЧÀÍÆ÷µÄ²»·¨»á¼û¡£¡£ ¡£¡£ ¡£¡£¡£Ö»¹Ü֪ͨÖÐÇ¿µ÷¡°½ö²¿·Ö¿Í»§ºÍÔ±¹¤µÄÐÅÏ¢¿ÉÄÜÊÜÓ°Ï족£¬£¬£¬²¢³Æ¡°¿ÉÄÜй¶µÄΪÐÕÃû¼°Ò»Ïî»ò¶àÏîÆäËûÐÅÏ¢¡±£¬£¬£¬µ«ÏÖÊµÉæ¼°µÄÊý¾ÝÀàÐ;ùΪ¸ßÃô¸Ð×ֶΣ¬£¬£¬ÓÈÆäÊÇÖ§¸¶¿¨ºÅµÄй¶£¬£¬£¬ÔÚÍøÂç·¸·¨ÖоßÓм«¸ßʹÓüÛÖµ¡£¡£ ¡£¡£ ¡£¡£¡£¸üÑÏËàµÄÊÇ£¬£¬£¬³¤´ï11¸öÔµÄÊÓ²ìÖÜÆÚʹ¹¥»÷ÕßÓµÓи»×ãʱ¼äÀÄÓñ»µÁÊý¾Ý£¬£¬£¬ÏÔÖø¼Ó¾çÁËÊܺ¦ÕßµÄÒþ˽Σº¦¡£¡£ ¡£¡£ ¡£¡£¡£ÎªÓ¦¶Ô´Ë´ÎÊÂÎñ£¬£¬£¬RiteCheckÌåÏÖÒѽÓÄɶàÏîµ÷½â²½·¥£¬£¬£¬°üÀ¨Ç¿ÖƸü¸ÄÓû§ÕË»§ÃÜÂë¡¢°²ÅÅÍþв¼ì²âÓë¶Ëµã¼à¿Ø¹¤¾ß£¬£¬£¬²¢ÎªÊÜÓ°Ïì·½Ìṩ12¸öÔµÄÃâ·ÑÐÅÓÃ¼à¿Ø¼°Éí·Ý±£»£»£»£»¤Ð§ÀÍ¡£¡£ ¡£¡£ ¡£¡£¡£


https://cybernews.com/security/ritecheck-data-breach-thousands-exposed/


2. FTX Japan¹Ø±Õºóй¶³¬3.5ÍòÓû§Êý¾Ý


7ÔÂ30ÈÕ£¬£¬£¬¼ÓÃÜÆ½Ì¨FTX JapanÔڹرÕÒ»Äê¶àºó£¬£¬£¬±»ÆØÐ¹Â¶Áè¼Ý35,000ÃûÓû§µÄСÎÒ˽¼Ò¼°²ÆÎñÊý¾Ý£¬£¬£¬Ì»Â¶ØÊºó¶Ë»ù´¡ÉèÊ©¿ÉÄÜδ³¹µ×Í£ÔË¡£¡£ ¡£¡£ ¡£¡£¡£2025Äê5ÔÂ12ÈÕ£¬£¬£¬Ñо¿Ö°Ô±·¢Ã÷ÓëFTX JapanÏà¹ØµÄAmazon S3´æ´¢Í°±£´æÊý¾Ýй¶£¬£¬£¬¸Ã´æ´¢Í°°üÀ¨³¬2600Íò¸öÎļþ£¬£¬£¬ÆäÖв¿·ÖÎļþΪ2024Äê7ÔÂÌìÉúµÄHTMLÃûÌòÆÎñ±¨¸æ¡¢ÈÕÖ¾¼°Óû§Êý¾Ý¡£¡£ ¡£¡£ ¡£¡£¡£ÕâÅú×¢£¬£¬£¬Ö»¹ÜFTX JapanÔÚ2023ÄêÍ·Íê³ÉÓû§Ìá¿î²¢¿¢ÊÂÔËÓª£¬£¬£¬Æä×Ô¶¯±¨¸æÏµÍ³µÈºó¶ËÁ÷³ÌÈÔÔÚ2024ÄêÒ»Á¬ÔËÐУ¬£¬£¬Òý·¢¶Ôϵͳ¹Ø±Õ²»³¹µ×µÄÖÊÒÉ¡£¡£ ¡£¡£ ¡£¡£¡£´Ë´Îй¶µÄÊý¾Ýº­¸Ç35,668¸öΨһÓû§±êʶ·û£¬£¬£¬ÕâЩ±êʶ·û°´µç×ÓÓʼþµØµã»òAuth0Óû§ID·ÖÀ࣬£¬£¬Éæ¼°Ãô¸ÐÐÅÏ¢°üÀ¨Óû§Ãû¡¢ÕæÊµÐÕÃû¡¢ÆÜÉíµØµã¡¢FTXÕË»§ID¼°ÏêϸµÄÉúÒâ¼Í¼£¨½è´ûÀúÊ·¡¢¼ÓÃÜÇ®±ÒÀàÐÍ¡¢°ü¹Ü½ðÂʵȣ©£¬£¬£¬²¿·ÖÊý¾ÝÉõÖÁ°üÀ¨ÕûÀíÖÒÑÔ¡¢°ü¹Ü½ðΣº¦´¥·¢µÈÕË»§×´Ì¬Ö¸±ê¡£¡£ ¡£¡£ ¡£¡£¡£ÕâЩÐÅÏ¢Èô±»¶ñÒâʹÓ㬣¬£¬¿ÉÄÜÓÃÓÚÉí·Ý͵ÇÔ¡¢¾«×¼Õ©Æ­»òÊг¡Ê¹Ó㬣¬£¬¶ÔÓû§Òþ˽¼°²ÆÎñÇå¾²×é³ÉÖØ´óÍþв¡£¡£ ¡£¡£ ¡£¡£¡£


https://cybernews.com/security/ftx-japan-data-leak-2025/


3. Ó¢¹úÀ×´ïϵͳ¹ÊÕÏÖ°ÙÓຽ°à×÷·Ï


7ÔÂ30ÈÕ£¬£¬£¬Ó¢¹ú¹ú¼Ò¿ÕÖн»Í¨Ð§À;֣¨NATS£©ÒòÀ×´ïϵͳ·ºÆð¡°ÊÖÒÕÎÊÌ⡱£¬£¬£¬µ¼ÖÂÂ×¶Ø¡¢°®¶¡±¤µÈ¶àµØ»ú³¡¿ÕÖн»Í¨ÑÏÖØÖÐÖ¹£¬£¬£¬Ó¢¹úº½¿Õ¹«Ë¾±»ÆÈ×÷·Ï³¬100¸öº½°à£¬£¬£¬´ó×ÚÂÿÍÔâÓö³¤Ê±¼äÑÓÎ󡣡£ ¡£¡£ ¡£¡£¡£´Ë´Î¹ÊÕÏÔ´ÓÚNATS˹ÍúÍþ¿Ë¿ÕÖн»Í¨¹ÜÖÆÖÐÐĵÄÀ×´ïϵͳÒì³££¬£¬£¬ÎªÈ·±£Çå¾²£¬£¬£¬¸Ã»ú¹¹ÏÞÖÆÁËÂ׶عÜÖÆÇøÄڵķɻúÊýÄ¿£¬£¬£¬²¢ÔÝÍ£²¿·Öº½°àÆð½µ¡£¡£ ¡£¡£ ¡£¡£¡£º½°à×·×ÙÆ½Ì¨Flightradar24ÏÔʾ£¬£¬£¬Â׶عÜÖÆÇøÒ»¶ÈÍêÈ«¹Ø±Õ£¬£¬£¬Å·ÖÞ×î´óº½¿ÕÊàŦµÄÔË×÷ÏÝÈëÕϰ­¡£¡£ ¡£¡£ ¡£¡£¡£NATS½²»°ÈËÏòBBC֤ʵ£¬£¬£¬¹ÊÕÏÓëÀ×´ïϵͳֱ½ÓÏà¹Ø£¬£¬£¬µ«Î´Ã÷È·ÊÖÒÕϸ½Ú¡£¡£ ¡£¡£ ¡£¡£¡£ÒµÄÚÈËÊ¿ÍÆ²â£¬£¬£¬´Ë´ÎÖÐÖ¹¿ÉÄÜÓÉÖ÷À×´ïϵͳ¹ÊÕÏÒý·¢£¬£¬£¬¶ø·Ç±¸ÓÃ¼à¿ØÏµÍ³Ê§Ð§£¬£¬£¬µ«ÏêϸԵ¹ÊÔ­ÓÉÈÔÔÚÊÓ²ìÖС£¡£ ¡£¡£ ¡£¡£¡£×èÖ¹Ó¢¹úʱ¼äÍí7µã£¬£¬£¬NATSÐû²¼ËùÓлú³¡³ö·¢º½°à»Ö¸´£¬£¬£¬²¢×îÏÈÓ뺽¿Õ¹«Ë¾¡¢»ú³¡Ð­×÷´¦Öóͷ£»ýѹº½°à£¬£¬£¬Í¬Ê±ÏòÊÜÓ°ÏìÓοÍÖÂǸ¡£¡£ ¡£¡£ ¡£¡£¡£ÆÊÎöÖ¸³ö£¬£¬£¬À×´ïϵͳ×÷Ϊ¿ÕÖн»Í¨¹ÜÖÆµÄ½¹µã£¬£¬£¬ÆäÎȹÌÐÔÖ±½Ó¹ØÏµµ½º½°àÇå¾²ÓëЧÂÊ¡£¡£ ¡£¡£ ¡£¡£¡£


https://www.theregister.com/2025/07/30/uk_airspace_outage/


4. Ñо¿Ö°Ô±Ðû²¼ÁËFunkSecÀÕË÷Èí¼þµÄ½âÃÜÆ÷


7ÔÂ31ÈÕ£¬£¬£¬AvastºÍGen DigitalµÄÑо¿Ö°Ô±Ðû²¼¿ª·¢²¢Ðû²¼ÁËÕë¶ÔFunkSecÀÕË÷Èí¼þµÄ½âÃܹ¤¾ß£¬£¬£¬ÔÊÐíÊܺ¦ÕßÃâ·Ñ»Ö¸´±»¼ÓÃܵÄÎļþ¡£¡£ ¡£¡£ ¡£¡£¡£¾ÝGen Digital±¨¸æ³Æ£¬£¬£¬ÕâÒ»½âÃܹ¤¾ßµÄÐû²¼ÊÇ»ùÓÚÓëÖ´·¨»ú¹¹µÄÏàÖú£¬£¬£¬ÇÒÓÉÓÚFunkSecÀÕË÷Èí¼þ±»ÒÔΪÒѾ­¡°éæÃü¡±£¬£¬£¬Òò´Ë¾öÒ齫Æä¹ûÕæ¹©¹«ÖÚÏÂÔØ¡£¡£ ¡£¡£ ¡£¡£¡£FunkSecÀÕË÷Èí¼þ×éÖ¯×Ô2024Äê12ÔÂ×îÏÈ»îÔ¾£¬£¬£¬ÆäÐ¹Â¶ÍøÕ¾ÁгöÁË113ÃûÊܺ¦Õß¡£¡£ ¡£¡£ ¡£¡£¡£Æ¾Ö¤Ê±¼äÏ߯ÊÎö£¬£¬£¬¸Ã×éÖ¯×î³õÒÔÊý¾ÝÇÔÈ¡ºÍÀÕË÷ΪÖ÷£¬£¬£¬Ëæºó²ÅÔöÌíÁËÎļþ¼ÓÃܹ¦Ð§¡£¡£ ¡£¡£ ¡£¡£¡£Check PointÐû²¼µÄÆÊÎö±¨¸æÏÔʾ£¬£¬£¬Ö»¹ÜFunkSecÉù³ÆÓµÓдó×ÚÊܺ¦Õߣ¬£¬£¬µ«ÕâЩÊý×Ö¿ÉÄÜÑÚÊÎÁ˸üΪÓÐÏÞµÄÏÖʵÍþвˮƽ¡£¡£ ¡£¡£ ¡£¡£¡£Ñо¿Ö°Ô±ÒÔΪ£¬£¬£¬¸Ã×éÖ¯µÄ½¹µãÔËÓªÕß¿ÉÄÜÊÇÂÄÀúȱ·¦µÄ¹¥»÷Õߣ¬£¬£¬ÇÒÐí¶àй¶µÄÊý¾Ý¼¯ÊÇ´ÓÒÔÍùºÚ¿Í»î¶¯Ïà¹ØÊÂÎñÖнÓÄɶøÀ´£¬£¬£¬ÕæÊµÐÔ´æÒÉ¡£¡£ ¡£¡£ ¡£¡£¡£±ðµÄ£¬£¬£¬ÓëÆäËûÀÕË÷Èí¼þÍÅ»ï²î±ðµÄÊÇ£¬£¬£¬FunkSecÒªÇóµÄÊê½ð½ÏµÍ£¬£¬£¬²¿·ÖÇéÐÎϽöΪ1ÍòÃÀÔª£¬£¬£¬²¢½«±»µÁÊý¾ÝÁ®¼Û³öÊÛ¸øµÚÈý·½¡£¡£ ¡£¡£ ¡£¡£¡£ÊÖÒÕÆÊÎöÏÔʾ£¬£¬£¬FunkSecÀÕË÷Èí¼þÓÉÒ»ÃûλÓÚ°¢¶û¼°ÀûÑǵĿª·¢ÕßʹÓÃRustÓïÑÔ±àд£¬£¬£¬Õý´¦ÓÚÆð¾¢¿ª·¢½×¶Î£¬£¬£¬¸Ã×éÖ¯ÆÕ±éʹÓÃÈ˹¤ÖÇÄÜ£¨AI£©À´ÔöÇ¿ÄÜÁ¦¡£¡£ ¡£¡£ ¡£¡£¡£


https://securityaffairs.com/180616/malware/researchers-released-a-decryptor-for-the-funksec-ransomware.html


5. ¶íÂÞ˹ºÚ¿ÍʹÓÃISP»á¼ûȨÏÞ¹¥»÷Ī˹¿ÆÍâ½»»ú¹¹


7ÔÂ31ÈÕ£¬£¬£¬Î¢Èí¿ËÈÕÅû¶£¬£¬£¬Óë¶íÂÞ˹±£´æ¹ØÁªµÄ¸ß¼¶Ò»Á¬ÐÔÍþв£¨APT£©×éÖ¯Secret Blizzard£¨ÓÖÃûTurla¡¢Snake¡¢UroburosµÈ£©ÕýÕë¶ÔפĪ˹¿ÆÍâ¹ú´óʹ¹Ý¼°Ãô¸Ð»ú¹¹Ìá³«ÍøÂçÌØ¹¤Ðж¯¡£¡£ ¡£¡£ ¡£¡£¡£¸Ã×é֯ʹÓÃÆäÔÚ¶íÂÞ˹±¾ÍÁ»¥ÁªÍøÐ§ÀÍÌṩÉÌ£¨ISP£©²ãÃæµÄÖÐÐÄÈ˹¥»÷£¨AiTM£©ÄÜÁ¦£¬£¬£¬°²ÅŶ¨ÖƶñÒâÈí¼þApolloShadow£¬£¬£¬Í¨¹ýαÔ쿨°Í˹»ù·´²¡¶¾Èí¼þ¸ùÖ¤ÊéʵÏÖºã¾Ãϵͳ¿ØÖÆ¡£¡£ ¡£¡£ ¡£¡£¡£¹¥»÷Á÷³ÌʼÓÚÄ¿µÄ×°±¸ÅþÁ¬ÍøÂçʱ±»Öض¨ÏòÖÁ¹¥»÷Õß¿ØÖƵÄÐéÎ±Ç¿ÖÆÃÅ»§£¬£¬£¬ÓÕÆ­Óû§ÏÂÔØÎ±×°³É¿¨°Í˹»ù×°ÖóÌÐòµÄ¶ñÒâÈí¼þ¡£¡£ ¡£¡£ ¡£¡£¡£ApolloShadow»áƾ֤װ±¸È¨ÏÞµ÷½âÖ´ÐÐÕ½ÂÔ£ºÈôȨÏ޽ϵͣ¬£¬£¬ÔòÍøÂçIPÊý¾Ý²¢Í¨¹ýαÔìDigicertÓòÃûÓë¿ØÖÆÐ§ÀÍÆ÷ͨѶ£¬£¬£¬ÍÆË͵ڶþ½×¶ÎÔØºÉ£»£»£»£»Èô»ñµÃÖÎÀíԱȨÏÞ£¬£¬£¬ÔòʵÑéϵͳ¼¶Ð޸쬣¬£¬°üÀ¨½«ÍøÂçÉèΪ˽ÓÐÒÔÏ÷Èõ·À»ðǽ¡¢ÆôÓÃÎļþ¹²Ïí¡¢×°ÖöñÒâ¸ùÖ¤Êé¼°½¨ÉèÒþ²ØÖÎÀíÔ±ÕË»§£¬£¬£¬´Ó¶ø½¨É賤ÆÚ»¯ºóÃÅ¡£¡£ ¡£¡£ ¡£¡£¡£Î¢ÈíÍþвÇ鱨ÖÐÐÄÇ¿µ÷£¬£¬£¬´Ë´Î»î¶¯×Ô2024ÄêÆðÒ»Á¬ÔË×÷£¬£¬£¬¶ÔÒÀÀµÍâµØISPЧÀ͵ÄÍâ½»»ú¹¹×é³É"¸ß¶ÈΣº¦"¡£¡£ ¡£¡£ ¡£¡£¡£Ö»¹ÜÊÖÒÕ¼ì²âÏÔʾ¹¥»÷¿É×·ËÝÖÁ2024Ä꣬£¬£¬µ«Î¢ÈíÖ±ÖÁ2025Äê2Ô²ÅÍêÓñ³ÉÁ´ÌõÈ·ÈÏ¡£¡£ ¡£¡£ ¡£¡£¡£


https://securityaffairs.com/180638/apt/russia-linked-apt-secret-blizzard-targets-foreign-embassies-in-moscow-with-apolloshadow-malware.html


6. SafePayÀÕË÷Èí¼þÍÅ»ï¹ûÕæÈÏ¿ÉIngram Micro¹¥»÷


7ÔÂ31ÈÕ£¬£¬£¬ÐÂÐËÀÕË÷Èí¼þ×éÖ¯SafePay¿ËÈÕ¹ûÕæÈϿɵÐÊÖÒÕ·ÖÏú¾ÞÍ·Ó¢Âõ¹ú¼Ê£¨Ingram Micro£©Ìá³«ÍøÂç¹¥»÷£¬£¬£¬²¢ÍþвÈôδÔÚÖ¸¶¨×èÖ¹ÈÕÆÚǰ֧¸¶Êê½ð£¬£¬£¬½«¹ûÕæ¾Ý³ÆÇÔÈ¡µÄ3.5TBÃô¸ÐÊý¾Ý¡£¡£ ¡£¡£ ¡£¡£¡£´Ë´Î¹¥»÷±¬·¢ÓÚ7ÔÂ4ÈÕÃÀ¹ú×ÔÁ¦ÈÕǰϦ£¬£¬£¬µ¼ÖÂIngram MicroÈ«ÇòЧÀÍÖÐÖ¹£¬£¬£¬Æä¶à¸ö¹Ù·½ÍøÕ¾ÏÂÏߣ¬£¬£¬½â¾ö¼Æ»®ÌṩÉÌ¡¢¾­ÏúÉ̼°ÍйÜЧÀÍÌṩÉÌ£¨MSP£©¿Í»§µÄ¶©¹ºÏµÍ³±»ÆÈÖÐÖ¹¡£¡£ ¡£¡£ ¡£¡£¡£Ö»¹Ü¹«Ë¾´ÎÖÜÐû³ÆÓªÒµÒÑÖÜÈ«»Ö¸´£¬£¬£¬µ«¹Ù·½Ðû²¼µÄÍøÂç¹¥»÷¸üÐÂÒ³Ãæ¼°Ìá½»¸øÃÀ¹ú֤ȯÉúÒâίԱ»á£¨SEC£©µÄ8-KÎļþÖУ¬£¬£¬¾ùδÌá¼°Êý¾Ýй¶ÇéÐΡ¢Êê½ðÒªÇó»ò¹¥»÷ÕßÉí·Ý£¬£¬£¬Òý·¢Íâ½ç¶ÔÆäÐÅϢ͸Ã÷¶ÈµÄÖÊÒÉ¡£¡£ ¡£¡£ ¡£¡£¡£SafePayÍŻォIngram MicroÁÐÈëÆä°µÍøÊý¾ÝÐ¹Â¶ÍøÕ¾µÄÊܺ¦ÕßÃûµ¥£¬£¬£¬É趨Êê½ðÖ§¸¶×èÖ¹ÈÕÆÚΪԽÈÕÏÂÖ磬£¬£¬µ«Î´¹ûÕæÏêϸ½ð¶î¡£¡£ ¡£¡£ ¡£¡£¡£¸ÃÍÅ»ïµÄйÃÜÍøÕ¾ÏÔʾÊýÊ®¸öÊܺ¦×éÖ¯¼Í¼£¬£¬£¬²¢Îª¾Ü¾øÖ§¸¶Êê½ðµÄÊܺ¦ÕßÌṩËùν"±»µÁÊý¾Ý"µÄÏÂÔØÁ´½Ó¡£¡£ ¡£¡£ ¡£¡£¡£


https://www.darkreading.com/cyberattacks-data-breaches/safepay-ingram-micro-breach-ransom-deadline