文章总结: 文档汇总了多项网络安全事件,包括英美荷联合发布伊朗间谍软件预警,以及多起数据泄露和漏洞利用事件,如CenterPointEnergy客户数据遭窃、WordPress插件漏洞被利用等,凸显了当前网络威胁的严峻态势,建议相关方及时关注并修补漏洞。
综合评分: 75
文章分类: 威胁情报,漏洞分析,数据泄露,漏洞预警
英美荷联合发布伊朗间谍软件预警,强化对伊网络威胁协同应对
SOC
SOC
赛欧思安全研究实验室
2026年9月17日 09:30
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
CenterPoint Energy证实客户数据在网络攻击中遭窃
一名使用化名“4d722e4d656f77”的威胁行为者向BleepingComputer透露,他们从CenterPoint Energy窃取了749万条客户记录,其中包括姓名、电话号码、服务地址和账单地址、账号、账单金额以及部分社会保障号码(SSN)。
来源: BleepingComputer
-
与沙虫组织关联的独眼闪灵(Cyclops Blink)再度来袭,新增网络扫描与数据包嗅探能力
一款全新识别的独眼闪灵(Cyclops Blink)恶意软件变种,现已出现在遭入侵的FMC设备上。攻击者滥用CVE‑2026‑20079与CVE‑2026‑20316这两个漏洞获取设备访问权限,部署反向Shell与代理工具,窃取设备数据,最终植入独眼闪灵恶意软件。
来源: CN-SEC 中文网
-
佛罗里达驾驶人数据库遭入侵,近60万个文件被公开
佛罗里达DAVID驾驶人车辆数据库遭勒索组织入侵,约59.4万个文件被公开,含驾驶记录网页、驾照/护照/社安卡扫描件及车辆产权文件,可能被关联用于身份欺诈。驾驶记录网页则包含姓名、住址、出生日期、社会安全号码,以及酒驾相关信息等字段。
来源: CN-SEC 中文网
-
WordPress 活动日历漏洞导致黑客接管了 60 万个网站
The Events Calendar 存在两个关键的未认证漏洞链,可能使攻击者能够远程执行代码并完全控制受影响的网站。追踪编号为 CVE-2026-78006 和 CVE-2026-78159,CVSS 评分均为 9.8,超 60 万个 WordPress 网站启用。
来源: GBHackers
-
印度政府部门人员数据库疑遭泄露,近149万条信息被曝
暗网用户声称获取印度政府及中央公共部门人员数据库,涉及约149万条记录,含姓名、手机号码、电子邮箱、居住地址、城市、邦/地区、行业或所属部门、出生日期等,覆盖中央和地方政府、军队、警察、铁路及其他公共部门人员。
来源: CN-SEC 中文网
-
黑客正积极利用WooCommerce关键插件漏洞上传PHP后门
威胁行为者正在积极利用WooCommerce Wholesale Lead Capture插件关键漏洞,允许未经身份验证的攻击者上传恶意PHP文件,并可能完全控制WordPress网站。CVE-2026-27540,CVSS 评分 9.8,6000 个活跃安装。
来源: GBHackers
-
Acronis 警告称其 cPanel 备份插件中存在一个正在被积极利用的漏洞
Acronis披露其备份插件中存在高危Linux本地权限提升漏洞,标识为CVE-2026-87886,严重性评分7.8。攻击者可以利用该漏洞来提高服务器上的权限级别,从而使其能够在无需用户交互的情况下访问或修改敏感数据并破坏系统。
来源: BleepingComputer
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC
SOC《英美荷联合发布伊朗间谍软件预警,强化对伊网络威胁协同应对》