Hightower HoldingÊý¾Ýй¶ӰÏì13Íò¿Í»§Ð¡ÎÒ˽¼ÒÐÅÏ¢

Ðû²¼Ê±¼ä 2026-03-27

1. Hightower HoldingÊý¾Ýй¶ӰÏì13Íò¿Í»§Ð¡ÎÒ˽¼ÒÐÅÏ¢


3ÔÂ26ÈÕ£¬£¬£¬£¬½ðÈÚÖÎÀíЧÀÍÌṩÉÌHightower AdvisorsµÄĸ¹«Ë¾Hightower Holding¿ËÈÕ֪ͨÁè¼Ý13ÍòÃûСÎÒ˽¼ÒÓйØÊý¾Ýй¶ÊÂÎñ¡£ ¡£¡£¡£¡£¡£Hightower Holding×÷Ϊһ¼Ò¿Ø¹É¹«Ë¾£¬£¬£¬£¬Í¨¹ýHightower Advisors¡¢Hightower SecuritiesºÍHightower Trust CompanyµÈ×Ó¹«Ë¾Ìṩ²ÆÎñÖÎÀí¡¢ÍËÐÝÍýÏë¡¢²Æ²úºÍͶ×Ê×ÉѯÒÔ¼°ÆäËûЧÀÍ¡£ ¡£¡£¡£¡£¡£¸Ã¹«Ë¾±¾ÖÜÏòÊÜÓ°ÏìСÎÒ˽¼Ò·¢ËÍÊéÃæÍ¨ÖªÐÅ£¬£¬£¬£¬Í¸Â¶¹«Ë¾ÔÚ2026Äê1Ô³õÔâÊÜÍøÂç¹¥»÷£¬£¬£¬£¬ºÚ¿ÍÔÚ1ÔÂ8ÈÕÖÁ9ÈÕʱ´ú´ÓÆäÇéÐÎÖÐÇÔȡijЩÎļþ¡£ ¡£¡£¡£¡£¡£Hightower¹«Ë¾ÌåÏÖ£¬£¬£¬£¬ËûÃÇÓëµÚÈý·½×¨¼ÒÒ»ÆðÉó²éÁ˱»µÁÎļþ£¬£¬£¬£¬È·¶¨ÆäÖаüÀ¨ÐÕÃû¡¢Éç»á°ü¹ÜºÅÂëºÍ¼ÝʻִÕÕºÅÂëµÈСÎÒ˽¼ÒÐÅÏ¢¡£ ¡£¡£¡£¡£¡£¸Ã¹«Ë¾ÌåÏÖ£¬£¬£¬£¬´Ë´ÎÊý¾Ýй¶ÊÇÓÉÓÚÓû§Æ¾Ö¤±»µÁÓÃÔì³ÉµÄ£¬£¬£¬£¬¶ø²»ÊÇÆäÇéÐα£´æÈ±ÏÝ¡£ ¡£¡£¡£¡£¡£±¾ÖÜ£¬£¬£¬£¬¸Ã¹«Ë¾Í¨ÖªÃåÒòÖÝ×ÜÉó²é³¤°ì¹«ÊÒ£¬£¬£¬£¬¸ÃÊÂÎñÓ°ÏìÁË131,483ÈË¡£ ¡£¡£¡£¡£¡£Hightower½«ÎªÊÜÓ°ÏìСÎÒ˽¼ÒÌṩ12¸öÔµÄÃâ·ÑÉí·Ý͵ÇÔºÍÐÅÓÃ¼à¿ØÐ§ÀÍ¡£ ¡£¡£¡£¡£¡£


https://www.securityweek.com/hightower-holding-data-breach-impacts-130000/


2. ÍþвÐÐΪÕßÕë¶ÔTikTokÆóÒµÕË»§Ìᳫ´¹ÂÚ¹¥»÷


3ÔÂ26ÈÕ£¬£¬£¬£¬ä¯ÀÀÆ÷Íþв¼ì²âºÍÏìÓ¦¹«Ë¾PushSecurity¿ËÈÕ·¢Ã÷ÍþвÐÐΪÕßÕýÒÔTikTokÆóÒµ°æÕË»§ÎªÄ¿µÄÌá³«ÍøÂç´¹Âڻ¡£ ¡£¡£¡£¡£¡£ÓÉÓÚTikTokÉÌÒµÕË»§¼«Ò×±»ÀÄÓÃÓÚ¶ñÒâ¹ã¸æ»î¶¯¡¢¹ã¸æÚ²Æ­ºÍ¶ñÒâÄÚÈÝÈö²¥£¬£¬£¬£¬Òò´Ë³ÉΪ¹¥»÷Ä¿µÄ¡£ ¡£¡£¡£¡£¡£´Ë´Î¹¥»÷ÓëÈ¥ÄêËê¼ÔÚ°¸µÄÕë¶ÔGoogleAdManagerÕË»§µÄ¹¥»÷Ïà¹ØÁª¡£ ¡£¡£¡£¡£¡£Êܺ¦Õß±»ÓÕÆ­µ½CloudflareÍйܵĴ¹ÂÚÒ³Ãæ£¬£¬£¬£¬ÕâÐ©Ò³ÃæÓÚ3ÔÂ24ÈÕͨ¹ýNiceNIC×¢²á£¬£¬£¬£¬¶øNiceNICÊÇÒ»¸ö¾­³£±»ÍøÂçÇå¾²Ñо¿Ö°Ô±¾Ù±¨ÓÃÓÚÍøÂç·¸·¨»î¶¯µÄ×¢²áÉÌ¡£ ¡£¡£¡£¡£¡£³õʼÁ´½Óͨ¹ýÕýµ±µÄGoogleStorageURLÖØ¶¨Ïò£¬£¬£¬£¬Ê¹ÓÃCloudflareTurnstile¼ì²é×èÖ¹»úеÈË£¬£¬£¬£¬È»ºóÖØ¶¨Ïòµ½¶ñÒâÒ³Ãæ¡£ ¡£¡£¡£¡£¡£ÕâЩ¶ñÒâÒ³ÃæÃ°³äTikTokforBusinessºÍGoogleCareersµÄ°²ÅÅͨ»°Ò³Ã棬£¬£¬£¬ÒªÇó»á¼ûÕßÔÚ±íµ¥ÖÐÊäÈë»ù±¾ÐÅÏ¢£¬£¬£¬£¬ÒÔÑéÖ¤ËûÃÇʹÓõÄÊÇÆóÒµµç×ÓÓʼþµØµã¡£ ¡£¡£¡£¡£¡£Íê³É´Ë°ì·¨ºó£¬£¬£¬£¬Êܺ¦Õ߻ῴµ½Ò»¸öαÔìµÄµÇÂ¼Ò³Ãæ£¬£¬£¬£¬ÕâÊÇÒ»¸ö·´ÏòÊðÀí£¬£¬£¬£¬Ö¼ÔÚ²¶»ñƾ֤ºÍ»á»°cookie£¬£¬£¬£¬²¢½«ËüÃÇй¶¸ø¹¥»÷Õß¡£ ¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/tiktok-for-business-accounts-targeted-in-new-phishing-campaign/


3. Ç×ÎÚ¿ËÀ¼ºÚ¿Í×éÖ¯Bearlyfy¶Ô¶í·¢¶¯70Óà´Î¹¥»÷


3ÔÂ26ÈÕ£¬£¬£¬£¬Ñо¿Ö°Ô±¿ËÈÕ·¢Ã÷£¬£¬£¬£¬Ò»¸öÃûΪBearlyfyµÄÇ×ÎÚ¿ËÀ¼ºÚ¿Í×éÖ¯ÔÚÒÑÍùÒ»ÄêÖжԶíÂÞ˹¹«Ë¾·¢¶¯ÁË70¶à´ÎÍøÂç¹¥»÷£¬£¬£¬£¬ÏÖÔÚÕýʹÓÃпª·¢µÄÀÕË÷Èí¼þ¹¤¾ßÉý¼¶Æä¹¥»÷»î¶¯¡£ ¡£¡£¡£¡£¡£BearlyfyÓÚ2025Äê1ÔÂÊ״ηºÆð£¬£¬£¬£¬×î³õµÄÄ¿µÄÊǹæÄ£½ÏСµÄ¶íÂÞ˹ÆóÒµ¡£ ¡£¡£¡£¡£¡£¾Ý¶íÂÞË¹ÍøÂçÇå¾²¹«Ë¾F6µÄÒ»·Ý±¨¸æÏÔʾ£¬£¬£¬£¬ÔÚÆäÔçÆÚÐж¯ÖУ¬£¬£¬£¬¹¥»÷ÕßµÄÊÖÒÕˮƽÓÐÏÞ£¬£¬£¬£¬Ë÷ÒªµÄÊê½ðÒ²Ïà¶Ô½ÏµÍ£¬£¬£¬£¬½öΪ¼¸Ç§ÃÀÔª¡£ ¡£¡£¡£¡£¡£Ñо¿Ö°Ô±ÌåÏÖ£º¡°²»µ½Ò»Ä꣬£¬£¬£¬Õâ¸ö×éÖ¯¾Í³ÉÁ˶íÂÞ˹´óÐÍÆóÒµµÄ¶ñÃΡ£ ¡£¡£¡£¡£¡£¡±ËûÃÇ»¹Ôö²¹Ëµ£¬£¬£¬£¬¸Ã×éÖ¯ÔÚ×î½üµÄÏ®»÷ÖÐË÷ÒªµÄÊê½ðÒѾ­¸ß´ïÊýÊ®ÍòÃÀÔª¡£ ¡£¡£¡£¡£¡£¸Ã×éÖ¯µÄÖ÷ҪĿµÄ¼ÈÓо­¼ÃÉϵÄ£¬£¬£¬£¬Ò²ÓÐÕþÖÎÉϵÄ¡£ ¡£¡£¡£¡£¡£ËûÃÇËÆºõÔÚ¶Ô¶íÂÞ˹¹«Ë¾Ôì³É¡°×îºéÁ÷ƽµÄË𺦡±£¬£¬£¬£¬Í¬Ê±»¹Í¨¹ýÀÕË÷Èí¼þÖ§¸¶Êê½ðÀ´Ä²Àû¡£ ¡£¡£¡£¡£¡£F6Ô¤¼Æ£¬£¬£¬£¬Ô¼ÄªÎå·ÖÖ®Ò»µÄÊܺ¦Õß×îÖÕ»áÖ§¸¶Êê½ð¡£ ¡£¡£¡£¡£¡£¸Ã×éÖ¯½üÆÚ×îÏȰ²ÅÅ×ÔÖ÷Ñз¢µÄ¶ñÒâÈí¼þ£¬£¬£¬£¬±ê¼Ç×ÅÆäÐж¯½øÈëÁËÒ»¸öеĽ׶Ρ£ ¡£¡£¡£¡£¡£×Ô3Ô³õÒÔÀ´£¬£¬£¬£¬BearlyfyÒ»Ö±ÔÚʹÓÃÒ»ÖÖÃûΪGenieLockerµÄ¶¨ÖưæWindowsÀÕË÷Èí¼þ£¬£¬£¬£¬Ñо¿Ö°Ô±ÒÔΪ¸ÃÈí¼þÊÇÓɸÃ×éÖ¯×ÔÐпª·¢µÄ¡£ ¡£¡£¡£¡£¡£


https://therecord.media/ransomware-ukraine-russia-bearlyfy


4. Ó¢¹úÖÆ²Ã¶«ÄÏÑDz»·¨ÉúÒâÆ½Ì¨Xinbi¼°8ºÅ¹«Ô°


3ÔÂ26ÈÕ£¬£¬£¬£¬Ó¢ÍâÑ󽻡¢Áª°îºÍÉú³¤ÊÂÎñ²¿(FCDO)¿ËÈÕ¶ÔXinbiʵÑéÖÆ²Ã£¬£¬£¬£¬XinbiÊÇÒ»ÆäÖÐÎÄÔÚÏßÊг¡£¬£¬£¬£¬Ïò¶«ÄÏÑǵÄÕ©Æ­ÍøÂç³öÊÛ±»µÁÊý¾ÝºÍÎÀÐÇ»¥ÁªÍø×°±¸¡£ ¡£¡£¡£¡£¡£¾ÝÐÅ£¬£¬£¬£¬»ùÓÚTelegramµÄÉúÒâÆ½Ì¨XinbiÒ²×ÊÖú³¯ÏÊÍþвÐÐΪÕßÏ´Ç®£¬£¬£¬£¬ÕâЩ¼ÓÃÜÇ®±ÒÊÇ´ÓÌìϸ÷µØµÄ¹«Ë¾ºÍСÎÒ˽¼ÒÔâÊܵĴó¹æÄ£ÍµÇÔÖÐÇÔÈ¡µÄ¡£ ¡£¡£¡£¡£¡£¾ÝÇø¿éÁ´ÆÊÎö¹«Ë¾Chainalysis³Æ£¬£¬£¬£¬2021ÄêÖÁ2025Äê¼ä£¬£¬£¬£¬Xinbi´¦Öóͷ£ÁËÁè¼Ý199ÒÚÃÀÔªµÄÉúÒ⣬£¬£¬£¬´Ù³ÉÁË´ÓÎÞÅÆ³¡ÍâÉúÒâºÍÏ´Ç®µ½³öÊÛ±»µÁСÎÒ˽¼ÒÊý¾Ý¿âµÈÖÖÖֻ¡£ ¡£¡£¡£¡£¡£½ñÌìµÄÖÆ²Ã²½·¥»¹Õë¶Ô8ºÅ¹«Ô°£¨Çø¿éÁ´ÆÊÎö¹«Ë¾EllipticÓëÍõ×Ó¼¯ÍÅ·¸·¨¼¯ÍÅÓйØÁªµÄ´ó¹æÄ£Õ©Æ­ÏîÄ¿£©ºÍLegendInnovationCo£¨8ºÅ¹«Ô°µÄÔËÓªÉÌ£©¡£ ¡£¡£¡£¡£¡£Ó¢ÍâÑ󽻡¢Áª°îºÍÉú³¤ÊÂÎñ²¿ÖÜËÄÌåÏÖ£º"½ñÌ죬£¬£¬£¬Õþ¸®¼Ó´óÁ˹¥»÷ÕâЩթƭÖÐÐĵÄÁ¦¶È£¬£¬£¬£¬Ä¿µÄÊÇ×î½ü·¢Ã÷µÄÃûΪ'8ºÅ¹«Ô°'µÄÉèÊ©µÄËùÓÐÕߺÍı»®Õߣ¬£¬£¬£¬¸ÃÉèÊ©±»ÒÔΪÊǼíÆÒÕ¯×î´óµÄÕ©Æ­Îѵ㣬£¬£¬£¬¿ÉÈÝÄÉ2ÍòÃû±»··Ô˵ÄÀ͹¤¡£ ¡£¡£¡£¡£¡£"


https://www.bleepingcomputer.com/news/security/uk-sanctions-xinbi-marketplace-linked-to-asian-scam-centers/


5. °¢¼Ö¿Ë˹×ãÇò¾ãÀÖ²¿ÔâºÚ¿ÍÈëÇÖÊý°ÙÈËÊý¾Ýй¶


3ÔÂ26ÈÕ£¬£¬£¬£¬°¢¼Ö¿Ë˹×ãÇò¾ãÀÖ²¿ÊÇÌìÏÂÉÏ×îÀֳɵÄ×ãÇò¾ãÀÖ²¿Ö®Ò»£¬£¬£¬£¬ÔøËĴλñµÃÅ·ÖÞ¹Ú¾üÁªÈü¹Ú¾ü£¬£¬£¬£¬²¢»ñµÃ¹ý36´ÎºÉ¼×ÁªÈü¹Ú¾ü¡£ ¡£¡£¡£¡£¡£¾ãÀÖ²¿ÔÚÉùÃ÷ÖÐÌåÏÖ£º"ÎÒÃÇ¿ËÈÕ·¢Ã÷£¬£¬£¬£¬Ò»ÃûºÉÀ¼ºÚ¿Í²»·¨ÈëÇÖÁËÎÒÃDz¿·Öϵͳ£¬£¬£¬£¬²¢Éó²éÁ˲¿·ÖÊý¾Ý¡£ ¡£¡£¡£¡£¡£ÎÒÃÇÏÖÔÚÖªµÀ£¬£¬£¬£¬Ö»Óм¸°ÙÈ˵ĵç×ÓÓʼþµØµã±»Éó²éÁË¡£ ¡£¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬¹ØÓÚ²»µ½20Ãû±»Õ¥È¡½øÈëÌåÓý³¡µÄÈË£¬£¬£¬£¬ËûÃǵÄÐÕÃû¡¢µç×ÓÓʼþµØµãºÍ³öÉúÈÕÆÚÒ²±»»ñÈ¡¡£ ¡£¡£¡£¡£¡£"RTL¼ÇÕß´ÓºÚ¿Í´¦»ñµÃÏßË÷ºó£¬£¬£¬£¬×ÔÁ¦ÑéÖ¤ÁËÕâЩÎó²î£¬£¬£¬£¬²¢±¨µÀ³Æ£¬£¬£¬£¬ËûÃÇÄܹ»½«¼¾Æ±´Ó³ÖÓÐÕßתÈøøí§ÒâÈË£¬£¬£¬£¬»á¼ûºÍÐÞ¸ÄÌåÓý³¡½ûÈë¼Í¼£¬£¬£¬£¬²¢Í¨¹ýAPIºÍ¹²ÏíÃÜÔ¿ÆÕ±é»á¼ûÇòÃÔÊý¾Ý¡£ ¡£¡£¡£¡£¡£ÔÚÒ»´ÎÑÝʾÖУ¬£¬£¬£¬ËûÃǽöÓü¸ÃëÖÓ¾ÍÖØÐ·ÖÅÉÁËÒ»ÕÅVIP¼¾Æ±¡£ ¡£¡£¡£¡£¡£RTLÉù³ÆËûÃÇ¿ÉÒÔ²Ù¿Ø42000Õż¾Æ±¡¢538¸öÇòÃÔÇò³¡½ûÈëÁ£¬£¬£¬²¢Éó²éÁè¼Ý30Íò¸öÕË»§µÄÏêϸÐÅÏ¢¡£ ¡£¡£¡£¡£¡£°¢¼Ö¿Ë˹×ãÇò¾ãÀÖ²¿ÌåÏÖ£¬£¬£¬£¬ËûÃÇÒÑÔ¼ÇëÍⲿר¼ÒÀ´È·¶¨ÊÂÎñµÄ¹æÄ£²¢ÕÒ³ö»ù´¡Ôµ¹ÊÔ­ÓÉ£¬£¬£¬£¬Í¬Ê±Ö¸³ö£¬£¬£¬£¬Ð¹Â¶µÄÊý¾Ý²¢Î´±»Ð¹Â¶¡£ ¡£¡£¡£¡£¡£ËùÓÐÒÑ·¢Ã÷µÄÎó²î¾ùÒÑÐÞ¸´£¬£¬£¬£¬²¢ÒѽÓÄÉÌØÁíÍâÇå¾²²½·¥¡£ ¡£¡£¡£¡£¡£ºÉÀ¼Êý¾Ý±£»£» £» £»£»£»£»¤»ú¹¹ºÍ¾¯·½Ò²Òѽӵ½ÏìӦ֪ͨ¡£ ¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/ajax-football-club-hack-exposed-fan-data-enabled-ticket-hijack/


6. ÑÇÃÀÄáÑÇÏÓÒÉÈËÒòÖÎÀíRedLine¶ñÒâÈí¼þ±»Òý¶ÉÃÀ¹ú


3ÔÂ26ÈÕ£¬£¬£¬£¬Ò»ÃûÑÇÃÀÄáÑÇÏÓÒÉÈË¿ËÈÕ±»Òý¶Éµ½ÃÀ¹ú£¬£¬£¬£¬ÃæÁÙÐÌÊÂÖ¸¿Ø£¬£¬£¬£¬Ëû±»Ö¸¿ØÐ­ÖúÖÎÀíRedLine£¬£¬£¬£¬ÕâÊǽüÄêÀ´×î·Å×ݵÄÐÅÏ¢ÇÔÈ¡¶ñÒâÈí¼þÐж¯Ö®Ò»¡£ ¡£¡£¡£¡£¡£HambardzumMinasyanÓÚ3ÔÂ23ÈÕ±»²¶£¬£¬£¬£¬²¢ÔÚ°Â˹͡Áª°î·¨Ôº³öÍ¥¡£ ¡£¡£¡£¡£¡£ÃÀ¹úÉó²é¹ÙÖ¸¿ØËû×¢²áÁËRedLine»ù´¡ÉèÊ©µÄ²¿·ÖÐéÄâרÓÃЧÀÍÆ÷ÒÔ¼°RedLine¹¥»÷ʱ´úʹÓõÄÁ½¸öÍøÕ¾ÓòÃû¡£ ¡£¡£¡£¡£¡£¾Ý³Æ£¬£¬£¬£¬Ëû»¹ÓÚ2021Äê11ÔÂ×¢²áÁËÒ»¸ö¼ÓÃÜÇ®±ÒÕË»§£¬£¬£¬£¬RedLineÍøÂç·¸·¨ÍÅ»ïʹÓøÃÕË»§ÎüÊÕͬÃ˸¶¿î£¬£¬£¬£¬²¢½¨ÉèÁËÔÚÏßÎļþ¹²Ïí´æ´¢¿â£¬£¬£¬£¬ÓÃÓÚÏòͬÃ˳ÉÔ±·Ö·¢¶ñÒâÈí¼þ¡£ ¡£¡£¡£¡£¡£ÔÚÆäËûͬ»ïµÄ×ÊÖúÏ£¬£¬£¬£¬HambardzumMinasyanÖÎÀíןÃÐж¯µÄÊý×Ö»ù´¡ÉèÊ©£¬£¬£¬£¬°üÀ¨ÖÎÀíÃæ°åºÍÏÂÁîÓë¿ØÖÆ(C2)ЧÀÍÆ÷£¬£¬£¬£¬¹ØÁªÖ°Ô±Ê¹ÓÃÕâЩЧÀÍÆ÷½«ÐÅÏ¢ÇÔÈ¡³ÌÐò°²Åŵ½Êܺ¦ÕßµÄÊÜѬȾװ±¸ÉÏ¡£ ¡£¡£¡£¡£¡£¾Ý³Æ£¬£¬£¬£¬ÕâЩͬıÕß»¹ÏòRedLineµÄÏÖʵºÍDZÔڵĹØÁª·½Ìṩ֧³Ö£¬£¬£¬£¬»Ø¸²ËûÃǵÄÎÊÌâºÍÇëÇ󣬣¬£¬£¬²¢Í¬Ä±´ÓÊÜѬȾµÄϵͳÖÐÇÔÈ¡²ÆÎñÐÅÏ¢£¬£¬£¬£¬Í¨¹ý¼ÓÃÜÇ®±ÒÉúÒâËùºÍÆäËû·½·¨Ï´Ç®²»·¨»ñµÃµÄ×ʽð¡£ ¡£¡£¡£¡£¡£


https://www.bleepingcomputer.com/news/security/suspected-redline-infostealer-administrator-extradited-to-us/