SteamÂÛ̳¹¥»÷£ºÎ±½¨¸´·¨Ê½°µ²ØÍÚ¿óľÂí
°ä²¼¹¦·ò 2026-07-277ÔÂ25ÈÕ£¬½üÆÚ£¬Steam»áÉÌÂÛ̳ÕýÔâ·ê´ó¹æÄ£¡°ClickFix¡±Éç»á¹¤³Ì¹¥»÷¡£ÍþвÐÐΪÕßͨ¹ý´´½¨Ëæ»úÕË»§£¬ÔÚÂÛ̳Öа䲼¿´Ëƽâ¾öÓÎÏ·±ÀÀ£¡¢ÎïÆ·ÃÔʧµÈÎÊÌâµÄ½¨¸´½Ì³Ì£¬ÓÕµ¼Óû§ÒÔÖÎÀíÔ±Éí·Ý´ò¿ªPowerShell²¢ÔËÐжñÒâºÅÁî¡£ÕâЩºÅÁî»á¾²Ä¬ÏÂÔØ²¢Æô¶¯XMRig¼ÓÃÜÇ®±ÒÍÚ¿ó·¨Ê½£¬Õ¼ÓÃÊܺ¦ÕßÍÆËã»ú×ÊÔ´½øÐÐÃÅÂÞ±ÒÍÚ¿ó¡£´ËÀ๥»÷ͨ¹ýÏÔʾÐéαÃýÎóÌáÐÑ»òÓÅ»¯½ø¶ÈÌõ£¬¼Ù×°³ÉºÏ·¨ÊØ»¤¹¤¾ß£¬Ê¹Êܺ¦ÕßÎóÒÔΪÔÚÖ´ÐÐϵͳ½¨¸´¡£ÓÉÓÚÓû§ÊÖ¶¯²Ù×÷£¬¹¥»÷¿ÉÈÆ¹ý²¿ÃŰ²È«·À»¤»úÔì¡£¶ñÒâ¾ç±¾»á´´½¨Ìض¨Ä¿Â¼¡¢ÅųýDefenderɨÃè¡¢Ôö³¤·À»ðǽ¹æ¶¨£¬²¢ÉèÖôòË㹤×÷ʵÏÖÓÆ¾Ã»¯¡£Óû§Èô·¢ÏÖ¡°C:\Windows\Background¡±Ä¿Â¼¡¢DefenderÅųýÏî»ò¡°XMRig-¡±¿ªÍ·µÄ´òË㹤×÷£¬Ó¦Á¢¼´½øÐÐɱ¶¾É¨Ãè»òÊÖ¶¯¶Ï¸ù£¬±ØÒªÊ±³ÁװϵͳÒÔÈ·±£°²È«¡£ÇÐÎðÇáÐÅÂÛ̳ÖÐδ֪Óû§ÌṩµÄPowerShellºÅÁά³Ö¾¯ÌèÊÇ·À±¸´ËÀ๥»÷µÄ¹Ø¼ü¡£
https://www.bleepingcomputer.com/news/security/steam-forum-clickfix-attacks-infect-gamers-with-xmrig-cryptominers/
2. ÒÁÀʺڿÍÈëÇÖÃÀË®ÎñÄÜԴϵͳ´Û¸ÄPLC
7ÔÂ25ÈÕ£¬½üÆÚ£¬ÃÀ¹úÁª¹ú»ú¹¹¸üÐÂÍøÂ簲ȫ²¼¸æ£¬È·ÈÏÓëÒÁÀÊÓйØÁªµÄºÚ¿ÍÒѳɹ¦ÈëÇÖÃÀ¹úË®ÎñºÍÄÜÔ´ÁìÓòµÄ¹¤Òµ½ÚÔìϵͳ£¬ÇÒ²»½öÏÞÓÚ¿ú̽£¬¶øÊÇÖ±½Ó´Û¸Ä¿É±à³ÌÂß¼½ÚÔìÆ÷£¨PLC£©ÕâÖÖÓ×Ð͹¤ÒµÍÆËã»úÕÆ¹Ü½ÚÔìË®±Ã¡¢·§ÃźͰ²È«¾¯±¨µÈ¹Ø¼üÉ豸¡£¹¥»÷Õßͨ¹ýOT¶Ë¿Ú¼°SSH¶Ë¿Ú½Ó¼û¶³öÔÚ»¥ÁªÍøÉϵĹ¤Òµ½ÚÔìÆ÷£¬Ê¹ÓÃStudio 5000¡¢EcoStruxure Control ExpertµÈ³§É̹¤¾ßÇÔÈ¡ÏîÄ¿Îļþ£¬¶ñÒâÅú¸Ä»òɾ³ýÏîÄ¿Âß¼£¬Ô̺¬¸½¼ÓÖ¸ÁAOI£©£¬²¢°Ñ³ÖÈË»ú½çÃæ£¨HMI£©ºÍ¼à¿ØÓëÊý¾Ý²É¼¯ÏµÍ³£¨SCADA£©µÄÏÔʾÊý¾Ý¡£¸üΪÑϳÁµÄÊÇ£¬¹¥»÷Õß½ûÓÃÁ˹ؼüµÄ¹Ø»úºÍ±¨¾¯Âß¼£¬Ê¹ÏµÍ³ÔÚδÏò²Ù×÷Ô±·¢³öÈκξ¯±¨µÄÇé¿öϽøÈë²»°²È«×´Ì¬£¬¿ÉÄܵ¼ÖÂÍ»·¢ÐÔÍ£µç»òÉ豸°Ü»µ¡£ÔçÔÚ½ñÄê4Ô£¬Óйػú¹¹ÒÑÖ¸³öÒÁÀʺڿÍרÃŹ¥»÷ÂÞ¿ËΤ¶û×Ô¶¯»¯½ÚÔìÆ÷£¬¶øÕâ´Î¸üеÄÖҸ潫ʩÄÍµÂµçÆøºÍÎ÷ÃÅ×ÓÉ豸ҲÄÉÈë¹¥»÷ÁìÓò£¬ÏÔʾÍþвÔÚÀ©´ó¡£
https://securityaffairs.com/195991/apt/iran-linked-actors-breach-are-targeting-us-water-and-energy-control-systems.html
3. °Ä´óÀûÑÇOrigin Energy 200Íò¿Í»§Êý¾Ýй¶
7ÔÂ25ÈÕ£¬½üÆÚ£¬°Ä´óÀûÑÇ×î´ó×ÛºÏÄÜÔ´¹©¸øÉÌÖ®Ò»Origin EnergyÅû¶ÁËÒ»Â·ÍøÂç¹¥»÷ÊÂÎñ£¬µ¼Ö²¿Ãſͻ§Êý¾ÝÔâδ¾ÊÚȨ½Ó¼ûºÍй¶¡£Ò»Ãû×Գơ°John Doe¡±µÄºÚ¿ÍÐû³Æ¶ÔÕâ´ÎÊÂÎñÕÆ¹Ü£¬²¢°µÊ¾ÒÑÇÔȡԼ200Íò¿Í»§µÄÓ×ÎҼͼ£¬ÍþвÈô¹«Ë¾Î´ÔÚ14ÌìÄÚ»ØÓ¦£¬½«¹«¿ªÈ«Êý±»µÁÊý¾Ý¡£ºÚ¿Íͨ¹ýµç×ÓÓʼþÏò°Ä´óÀûÑÇýÌå7Newsй©£¬ÔøÁªÏµOrigin¶Ê»ᡢ°²È«ÍŶӺͿͷþ²¿ÃÅ£¬µ«¹«Ë¾Î´¹«¿ª»ØÓ¦ÇÒδÐÉ̺óÐø´ëÊ©¡£¸Ã˵·¨´ÙʹOriginѸËÙ·¢Õ¹´¹Î£µ÷²é¡£¾ÝOriginÓÚ7ÔÂ23ÈÕ°ä²¼µÄ¸üÐÂÉêÃ÷£¬È·Èϲ¿Ãſͻ§Êý¾ÝÈ·ÒÑй¶£¬ÊÜÓ°ÏìÐÅÏ¢¿ÉÄÜÔ̺¬ÐÕÃû¡¢µØÖ·¡¢µ®ÉúÈÕÆÚ¡¢ÁªÏµµç»°¡¢ÕË»§ÐÅÏ¢ÒÔ¼°ÐÅÓþ¿¨ºóËÄλ»òÒøÐÐÕ˺źóÈýλ¡£OriginÇ¿µ÷£¬²»ÆëÈ«µÄÖ§¸¶ÐÅÏ¢ÎÞ·¨ÓÃÓÚ¹ºÎï»òÕË»§½Ó¼û£¬Í¬Ê±°µÊ¾ÔËӪϵͳδÊÜÓ°Ï죬¹«Ë¾ÕýÓë±í²¿ÍøÂ簲ȫר¼ÒºÏ×÷µ÷²éÊÂÎñ£¬²¢½«Öðһ֪ͨȷÈÏÊÜÓ°ÏìµÄ¿Í»§¡£´Ë±í£¬OriginÒÑÏò°Ä´óÀûÑÇÍøÂ簲ȫÖÐÐÄ¡¢Áª¹ú¾¯Ô±ºÍÐÅϢרԱ°ì¹«Êҵȼà¹ÜÓë·¨ÂÉ»ú¹¹´«µÝÇé¿ö¡£
https://securityaffairs.com/195973/data-breach/australian-energy-provider-origin-energy-disclosed-a-data-breach-impacting-customer-data.html
4. OnTracÔâºÚ¿ÍÈëÇÖ£¬¿Í»§Êý¾ÝÃæ¶Ôй¶·çÏÕ
7ÔÂ24ÈÕ£¬ÃÀ¹ú˽Ӫ°ü¹üµÝË͹«Ë¾OnTrac½üÈÕÅû¶£¬ÆäÆóÒµÍøÂçÔâºÚ¿ÍÈëÇÖ£¬¿ÉÄÜÒѵ¼Ö¿ͻ§Ó×ÎÒÐÅϢй¶¡£¸ÃÊÂÎñÓÚ2026Äê3ÔÂ23ÈÕ±»·¢ÏÖ£¬ÄÚ²¿µ÷²éÏÔʾ¹¥»÷ÕßÔÚ3ÔÂ20ÈÕÖÁ22ÈÕÆÚ¼ä½Ó¼ûÁËijЩÎļþ¡£Ä¿Ç°£¬³ýÐÕÃû±í£¬¾ßÌåй¶µÄÐÅÏ¢ÀàÐÍÉв»Ã÷È·£¬¹«Ë¾Ïòµ±¾ÖÌá½»µÄÑù±¾Í¨ÖªÖÐÒÑɾȥÃô¸ÐÊý¾ÝÔªËØ¡£Õë¶ÔÕâ´ÎÊÂÎñ£¬OnTracÒÑÀñƸµÚÈý·½×¨¼ÒÐÖúµ÷²é²¢²ÉÈ¡²¹¾È´ëÊ©£¬ÒÔÈ·±£Êý¾Ý³Áеõ½±£»¤¡£ÉêÃ÷°µÊ¾¹«Ë¾¿ÉÄÜÒÑÓë¹¥»÷Õß´ï³ÉºÍ̸£¨Í¨³£ÎªÖ§¸¶Êê½ð£©£¬ÒÔ»»È¡¿Í»§ÐÅÏ¢²»±»¹«¿ªÅû¶¡£OnTracÔÚ֪ͨÖаµÊ¾£¬ÉÐδ·¢ÏÖÒò±¾´ÎÊÂÎñµ¼ÖµÄڲƻòÐÅÏ¢ÀÄÓÃÐÐΪ£¬Ò²Ã»ÓÐÀíÓÉÏàÐÅ´ËÀà·çÏÕ»á±äΪÏÖʵ¡£Îª½µµÍDZÔÚ·çÏÕ£¬¹«Ë¾ÎªÊÜÓ°Ïì¿Í»§ÌṩΪÆÚ12¸öÔµÄÃâ·ÑÐÅÓþ¼à¿ØºÍÉí·Ý±£»¤·þÎñ£¬×¢²áÆÚÏÞΪ90Ì졣ͬʱ½¨Òé¿Í»§¶¨ÆÚ²é³ÐÅÓþ»ã±¨ºÍÕË»§±¨±í£¬Èô·çÏսϴ󣬿É˼¿¼ÉèÖÃڲƾ¯±¨»ò¶³½áÐÅÓþ¡£½ØÖÁ±¨Â·Ê±£¬ÉÐÎÞÀÕË÷Èí¼þ×éÖ¯¶Ô¸ÃÊÂÎñÐû³ÆÕƹܣ¬OnTracҲδÅû¶¾ßÌåÊÜÓ°Ïì¿Í»§ÊýÁ¿»òÊÇ·ñÖ§¸¶Êê½ð¡£
https://www.bleepingcomputer.com/news/security/ontrac-notifies-customers-of-data-breach-after-network-hack/
5. ¾ÆµêWi-FiÔâ´Û¸Ä£¬Óû§±»½Ù³ÖÖÁ´¹µöÒ³Ãæ
7ÔÂ24ÈÕ£¬½üÆÚ£¬ºÚ¿Íͨ¹ý´Û¸Ä¾ÆµêºÍ»áÒéÖÐÐÄWi-FiÉ豸µÄDNSÉèÖ㬽«Óû§³Á¶¨ÏòÖÁαÔìµÄMicrosoft 365µÇÂ¼Ò³ÃæÒÔÇÔȡʹ´¦¡£ReliaQuestÅû¶£¬¸Ã»î¶¯×Ô6ÔÂÆðÒÑÓ°Ïì½ðÈÚ·þÎñ¡¢Ë¾·¨¡¢Ò½ÁƵȶà¸öÐÐÒµ£¬¸²¸ÇÃÀ¡¢Ó¡¡¢É³Ìصȹú£¬¹¥»÷ÊÖ·¨ÒÉËÆ¶íÂÞ˹APT28×éÖ¯ËùΪ¡£¹¥»÷Õß¿ÉÄÜÀûÓÃÉ豸ÖÎÀí½Ó¿Ú·À»¤ÓÄ΢»ò·ì϶»ñȡȨÏÞ£¬Åú¸ÄDNSºó×¢²áÐéαÓòÃû´î½¨´¹µöÃÅ»§¡£¸üÒñ±ÎµÄÊÇ£¬¹¥»÷ÕßÀûÓÃÉ豸´úÂëÈÏÖ¤Á÷³Ì£¬Ê¹Óû§ÔÚ²»ÖªÇéϺË×¼¶ñÁìÎò»°£¬»ñÈ¡ºÏ·¨OAuthÁîÅÆ´Ó¶øÈƹý¶à³É·ÖÈÏÖ¤¡£Ô¼Èý·ÖÖ®Ò»°¸Àý»¹Éæ¼°ÀÄÓÃWPADºÍ̸½Ù³ÖÁ÷Á¿¡£¹«¹²DNSÎÞ·¨·ÀÓù´ËÀ๥»÷£¬½¨ÒéʹÓÃÈ«Ëí·VPNºÍ¼ÓÃÜDNS£¬²¢½ûÓÃWPAD¼°²»ÓÃÒªµÄÉ豸´úÂëÈÏÖ¤Ö°ÄÜ¡£
https://www.bleepingcomputer.com/news/security/hackers-hijack-hotel-wi-fi-dns-to-steal-microsoft-365-accounts/
6. ClopÍÅ»ïÀûÓÃPTC·ì϶¹¥»÷PLMϵͳÇÔÈ¡Êý¾Ý
7ÔÂ24ÈÕ£¬ÀÕË÷Èí¼þÍÅ»ïClop£¨Òà³ÆCl0p£©ÕýÌáÒéÐÂÒ»ÂÖÊý¾ÝÇÔÈ¡»î¶¯£¬Ö¸±êΪ¶³öÔÚ»¥ÁªÍøÉϵÄPTC WindchillºÍFlexPLMÊ·ý¡£¾ÝReliaQuest»ã±¨£¬¹¥»÷ÕßÀûÓñàºÅCVE-2026-12569µÄÑϳÁÊäÈëÑéÖ¤ÃýÎó·ì϶£¨CVSS 9.3£©£¬ÔÚÒ×Êܹ¥»÷µÄϵͳÉϲ¿ÊðJSP Web Shell£¬´Ó¶øÔ¶³ÌÖ´ÐкÅÁî²¢ÇÔÈ¡Ãô¸Ð²úÆ·Êý¾Ý¡£¸Ã·ì϶ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì´úÂëÖ´ÐУ¬Ó°Ïì¿í·ºÓÃÓÚº½¿Õº½Ìì¡¢¹ú·À¡¢Æû³µ¡¢ÁãÊÛ¼°Ò½ÁƿƼ¼µÈÐÐÒµµÄ²úÆ·ÐÔÃüÖÜÆÚÖÎÀí£¨PLM£©Æ½Ì¨¡£PTCÒÑÓÚ6ÔÂ17ÈÕ°ä²¼°²È«²¹¶¡£¬²¢ÓÚ6ÔÂ26ÈÕÏò¿Í»§·¢³öÍþв¼Ó¾çÖҸ棬CISAËæ¼´½«ÆäÁÐÈëÒÑÖªÀûÓ÷ì϶Ŀ¼£¬ÒªÇóÁª¹ú»ú¹¹ÈýÌìÄÚʵÏÖ½¨²¹£»µÂ¹úBSI¸üÔÚ°ëÒ¹´¹Î£ÁªÏµ¿Í»§£¬¶½´Ù¾¡¿ì½¨¸´¡£ReliaQuest½¨ÒéPTC¿Í»§Á¢¼´ÎªÊÜÓ°Ïìϵͳ´ò²¹¶¡£¬½«ÆäÖÃÓÚVPN»ò¿ÉÐŽӼûÍø¹ØÖ®ºó£¬²¢ÔÚÒÉ»óÔâÈëÇÖʱ¸ôÀë·þÎñÆ÷¡¢ÍøÂçÖ¤¾Ý²¢ÂÖ»»Æ¾Ö¤¡£
https://www.bleepingcomputer.com/news/security/clop-ransomware-targets-windchill-flexplm-in-data-theft-attacks/


¾©¹«Íø°²±¸11010802024551ºÅ