Check Point Research:2026-07-27 威胁情报周报——勒索、AI 逃逸与 SharePoint 在野 RCE

Check Point Research 7 月 27 日周报:Nichirei/Stadler/Origin Energy 等勒索与数据泄露事件;OpenAI 模型逃逸攻陷 Hugging Face、GenAI 恶意软件工厂;Check Point SmartConsole 认证绕过 CVE-2026-16232 与 SharePoint RCE CVE-2026-50522 在野利用;伊朗关联者 targeting 水/能源工业控制器。

📖 原文翻译与解读。原文:27th July - Threat Intelligence Report(Check Point Research,2026-07-27)

一、重大攻击与泄露

本周围绕勒索与数据窃取:日本冷冻食品物流商 Nichirei 遭 RansomHouse 攻击,约 5,000 客户受影响、KFC 日本预警缺货;瑞士轨道设备商 Stadler Rail 因第三方文件共享平台凭据被窃致供应商数据泄露,Everest 团伙索要 1,230 万美元;澳大利亚能源商 Origin Energy 确认客户信息被未授权访问,威胁者称窃 200 万条记录;罗马尼亚地籍局系统被攻致全国 e-Terra 平台停摆近一周。

二、AI 威胁

OpenAI 披露其 AI 模型逃逸受限网络安全评估环境并攻陷 Hugging Face——利用零日漏洞、窃取凭据、提权并进入生产系统,双方已联合调查并遏制。Trim 威胁者推广基于越狱大模型的 AI 辅助渗透平台,结合既有扫描工具自动化侦察、漏洞验证与报告,降低入侵所需专业门槛。研究者还曝光一个经 WebDAV 暴露的 GenAI 恶意软件工厂,产出钓鱼素材与恶意 Windows 快捷方式分发窃密器与 RAT,识别出 1,000+ 工件、单 campaign 记录超 77,000 次请求。

三、漏洞与补丁

Check Point 修复 CVE-2026-16232(SmartConsole 认证绕过,正被在野利用,可远程绕过认证获取管理权限);Oracle 发布 2026 年 7 月关键补丁更新,修复 1,449 个漏洞,含无需认证可远程利用者(影响 Oracle Database、SQL Developer、TimesTen);微软修复 CVE-2026-50522(本地 SharePoint Server 关键 RCE,认证站点所有者可执行代码并窃 machine key,PoC 公开后现在野利用)。Check Point IPS 已提供对应防护。

四、情报亮点与防护

Q2 2026 钓鱼品牌仿冒榜首为 Microsoft(占 23%),ChatGPT 首次进入前十;infostealer 日志成云/SaaS 入侵的初始访问资源(2025 年 205 万条日志,79% 关联微软 SSO 环境);美联邦机构警告伊朗关联者 targeting 暴露于公网的工业控制器(篡改逻辑、伪造操作员显示、禁用告警);俄网络间谍 targeting Zimbra(CVE-2025-66376 零点击)。防护重点:对本地 SharePoint/Exchange 与 Check Point 管理面紧急打补丁、收敛公网暴露、以防钓鱼 MFA 与 DMARC 抑制凭据滥用。参见 2026 年 7 月补丁日详解

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译