勒索软件组织 RansomHub 攻击苹果供应商立讯精密,窃取 1TB 未发布产品数据

xiaohack博客专注前沿科技动态与实用技术干货分享,涵盖 AI 代理、大模型应用、编程工具、文档解析、SEO 实战、自动化部署等内容,提供开源项目教程、科技资讯日报、工具使用指南,助力开发者、AI 爱好者获取前沿技术与实战经验。

韩国巨头Kyowon确认勒索软件攻击导致数据被盗
Microsoft更新曾触发安全警报的Windows DLL
Reprompt攻击劫持Microsoft Copilot会话以窃取数据
FortiSIEM严重命令注入漏洞的利用代码已公开
黑客利用Modular DS WordPress插件漏洞获取管理员权限
Verizon将全国性服务中断归咎于“软件问题”
Microsoft Copilot Studio扩展现已在VS Code中公开可用
韩国巨头Kyowon确认在勒索软件攻击中发生数据窃取
微软更新引发安全警报的Windows DLL文件
Reprompt攻击劫持Microsoft Copilot会话进行数据窃取
FortiSIEM严重命令注入漏洞的利用代码已公开
如何使用Tines实现应用程序即时访问自动化
这套5门课程指南助您更高效使用ChatGPT,仅售20美元
FTC禁止通用汽车五年内出售驾驶员位置数据
Palo Alto Networks警告存在可让黑客禁用防火墙的DoS漏洞
韩国巨头Kyowon确认勒索软件攻击导致数据泄露
微软更新曾触发安全警报的Windows DLL文件
Reprompt攻击劫持Microsoft Copilot会话进行数据窃取
FortiSIEM严重命令注入漏洞的利用代码已公开
FTC禁止通用汽车五年内出售驾驶员位置数据
Palo Alto Networks警告存在可让黑客禁用防火墙的DoS漏洞
微软捣毁大型RedVDS网络犯罪虚拟桌面服务
ChatGPT即将推出的跨平台功能代号为"Agora"
微软2026年1月补丁星期二修复3个零日漏洞及114处缺陷
比利时AZ Monica医院遭网络攻击后关闭服务器
Target员工确认泄露源代码为真实数据
Betterment在加密货币诈骗邮件浪潮后确认数据泄露
韩国巨头Kyowon确认在勒索软件攻击中发生数据窃取
法国因2024年数据泄露事件对Free Mobile罚款4200万欧元
这款全尺寸机械键盘手感轻巧且享85折优惠
FortiSIEM严重命令注入漏洞的利用代码已公开
夏威夷大学癌症中心遭遇勒索软件攻击
夏威夷大学表示,一个勒索软件团伙于2025年8月入侵了其癌症中心,窃取了研究参与者的数据,其中包括包含社会安全号码的1990年代文件。
夏威夷大学系统成立于1907年,目前包含3所大学和7所社区学院,以及在夏威夷群岛的10个校区及培训研究中心。其癌症中心位于檀香山的Kakaʻako区,拥有300多名教职员工以及额外的200名附属成员。
在一份提交给州立法机构的报告中,夏威夷大学表示,8月31日的事件影响了夏威夷大学癌症中心的单个研究项目,未影响临床运营或患者护理。
然而,因系统被加密造成的广泛损害,延迟了夏威夷大学的恢复工作和对攻击影响的调查。
"在8月下旬发现后,受影响系统立即被断开连接,我们聘请专家进行了全面调查,并通知了外部相关方,"夏威夷大学发言人告诉BleepingComputer。
"在此过程中,夏威夷大学做出了艰难的决定,与威胁行为者接触,以保护可能受影响的个人信息。涉及一组有限的研究文件(非医疗记录),其中包含一些历史个人信息。"
支付赎金以获取解密工具并删除被盗数据
夏威夷大学补充说,还与外部网络安全专家合作获取了解密工具,并"确保威胁行为者非法获取的信息被安全销毁",以"保护可能泄露敏感信息的个人"。
尽管大学尚未通知在勒索软件攻击中数据被盗的个人,但夏威夷大学告诉BleepingComputer,将在"确定联系方式后立即"通知他们。
为应对此次攻击,夏威夷大学还采取措施加强系统安全,防止进一步入侵,包括安装端点保护软件、更换受损系统、重置密码、更换防火墙软件,并对癌症中心进行第三方安全审计。
6月,夏威夷航空公司也披露了一起网络攻击,该攻击中断了对其部分IT系统的访问,但未影响飞行安全。
自10月下旬以来,美国其他几所大学也在语音钓鱼攻击中遭到入侵,普林斯顿大学、哈佛大学和宾夕法尼亚大学披露,其开发和校友活动系统被黑客入侵,以窃取捐赠者、教职员工、学生和校友的数据。
Clop勒索软件团伙还再次入侵了哈佛大学和宾夕法尼亚大学,在一次利用Oracle电子商务套件零日漏洞的数据窃取活动中,窃取了学生、教职员工和供应商的敏感个人及财务数据。
12月,贝克大学也披露了一起数据泄露事件,此前攻击者在去年入侵了其网络,窃取了超过53,000人的个人、健康和财务信息。
英国宣布了一项新的网络安全战略,投入超过2.1亿英镑(约合2.83亿美元),以加强政府部门及更广泛公共部门的网络防御能力。
这些新措施是《政府网络行动计划》的一部分,该计划将设立专门的政府网络部门,负责协调风险管理和事件响应,旨在使公民在访问福利、医疗和税务系统等在线公共服务时获得更安全的体验。
数字政府部长伊恩·默里周二表示:"网络攻击可在数分钟内使重要的公共服务瘫痪——破坏我们的数字服务乃至生活方式。该计划设定了新标准,以加强公共部门的防御能力,同时警告网络犯罪分子:我们将以更快速度、更大力度保护英国的企业和公共服务。"
该计划包括建立最低安全标准、提升政府内部网络风险的可视性,并要求各部门保持强大的事件响应能力。新的"软件安全大使计划"将推广最佳实践,思科、Palo Alto Networks、Sage、NCC Group和桑坦德银行等多家大型企业已作为大使加入该计划。
这项2.1亿英镑的公共部门网络安全强化计划,是在新立法出台后推出的,该立法旨在加强医院、能源系统、交通网络和供水系统应对网络攻击的防御能力。今年早些时候,英国还宣布计划禁止公共部门和关键基础设施组织在遭受勒索软件攻击后支付赎金。
《网络安全与韧性法案》(于11月12日提交英国议会)以2018年《网络与信息系统法规》为基础,预计将彻底改革英国保护关键服务的方法。正如政府当时解释的那样,该法案针对日益增长的网络威胁,这些威胁曾导致国防部薪酬系统遭入侵,并引发影响超1.1万个医疗预约的国民医疗服务体系重大中断。
近期在11月,英国最大的移动运营商也承诺升级系统,根据与政府达成的新合作计划,在一年内消除诈骗者伪造电话号码的能力,以打击欺诈行为。
Veeam发布安全更新,修复其Backup & Replication软件中的多个安全漏洞,其中包括一个严重的远程代码执行(RCE)漏洞。
该RCE安全漏洞编号为CVE-2025-59470,影响Veeam Backup & Replication 13.0.1.180及所有更早的13.x版本构建。
Veeam在周二的安全公告中解释称:"此漏洞允许备份或磁带操作员通过发送恶意的interval或order参数,以postgres用户身份执行远程代码执行(RCE)。"
然而,这家信息技术公司将其评级调整为高危,因为该漏洞只能由拥有备份或磁带操作员角色的攻击者利用。
公告补充道:"备份和磁带操作员角色被视为高权限角色,应予以相应保护。遵循Veeam推荐的安全指南可进一步降低漏洞被利用的机会。"
Veeam于1月6日发布了13.0.1.1071版本,以修补CVE-2025-59470漏洞,并解决了另外两个高危(CVE-2025-55125)和中危(CVE-2025-59468)漏洞——这两个漏洞分别允许恶意备份或磁带操作员通过创建恶意备份配置文件或发送恶意密码参数来获得远程代码执行权限。
Veeam的Backup & Replication(VBR)企业数据备份与恢复软件,可帮助创建关键数据和应用程序的副本,以便在网络攻击、硬件故障或灾难发生后快速恢复。
勒索软件团伙重点攻击的Veeam漏洞
VBR在中大型企业和托管服务提供商中特别受欢迎,但也经常成为勒索软件团伙的攻击目标,因为它可以作为在受害者环境中横向移动的快速支点。
勒索软件团伙此前曾告诉BleepingComputer,他们总是瞄准受害者的VBR服务器,因为这简化了数据窃取过程,并且通过在部署勒索软件有效负载前删除备份,可以轻松阻止恢复工作。
Cuba勒索软件团伙和出于经济动机的FIN7威胁组织(此前曾与Conti、REvil、Maze、Egregor和BlackBasta勒索软件团伙合作)过去也被发现利用VBR漏洞进行攻击。
最近,Sophos X-Ops事件响应团队在2024年11月披露,Frag勒索软件利用了两个月前披露的另一个VBR RCE漏洞(CVE-2024-40711)。自2024年10月起,Akira和Fog勒索软件攻击中也利用了同一安全漏洞来针对存在漏洞的Veeam备份服务器。
Veeam的产品在全球拥有超过550,000家客户,其中包括74%的全球2000强企业和82%的财富500强公司。
Covenant Health组织已将去年五月发现的数据泄露事件受影响人数修正至近50万。
该医疗实体最初于七月报告称有7,864人的数据遭泄露,但进一步分析显示实际影响范围更大。
在完成"大部分数据分析工作"后,Covenant Health目前确认共有478,188人受到影响。
Covenant Health是位于马萨诸塞州安多弗的天主教医疗保健机构,在新英格兰地区和宾夕法尼亚州部分区域经营医院、护理康复中心、辅助生活居住区和老年护理组织。
Qilin勒索软件攻击
Covenant Health于2025年5月26日发现,攻击者早在八天前(5月18日)已入侵其系统并获取患者数据访问权限。
六月下旬,Qilin勒索软件组织宣称发动了此次攻击,声称窃取了852GB数据,包含近135万份文件。
Qilin勒索软件在其数据泄露网站列出Covenant Health
来源:BleepingComputer
该机构表示泄露信息可能包含姓名、地址、出生日期、病历号、社会安全号码、健康保险信息及治疗详情(如诊断结果、治疗日期、治疗类型)。
在一份通知副本中,Covenant Health称已聘请第三方取证专家确定受影响的数据范围及人数。
"审查工作仍在进行中,"该机构表示,但未提供调查完成时间表及其影响评估。Covenant Health称已加强系统安全防护,以防未来发生类似事件。
该医疗实体正在为受影响个人提供12个月免费身份保护服务,以帮助检测其信息可能遭到的非法使用。
自12月31日起,该机构开始向可能在五月入侵事件中信息受损的患者邮寄数据泄露通知函。
Covenant Health组织已将去年五月发现的数据泄露事件受影响人数修正至近50万。
该医疗实体最初于七月报告称有7,864人的数据遭泄露,但进一步分析显示实际影响范围更大。
在完成"大部分数据分析工作"后,Covenant Health目前确认受影响人数达478,188人。
Covenant Health是位于马萨诸塞州安多弗的天主教医疗保健机构,在新英格兰地区和宾夕法尼亚州部分区域经营医院、护理康复中心、辅助生活居住区和老年护理组织。
Qilin勒索软件攻击
Covenant Health于2025年5月26日发现攻击者早在八天前(5月18日)已入侵其系统,并获取了患者数据访问权限。
六月下旬,Qilin勒索软件组织宣称发动了此次攻击,声称窃取了852GB数据,包含近135万份文件。
Qilin勒索软件在其数据泄露网站列出Covenant Health
来源:BleepingComputer
该机构表示泄露信息可能包含姓名、地址、出生日期、病历号、社会安全号码、健康保险信息及治疗详情(如诊断结果、治疗日期、治疗类型)。
在通知副本中,Covenant Health称已聘请第三方取证专家确定受影响的数据范围及人数。
"审查工作仍在进行中",该机构未提供调查完成时间表及影响评估。Covenant Health表示已加强系统安全防护,以防未来发生类似事件。
医疗实体Covenant Health正为受影响个人提供12个月免费身份保护服务,以帮助监测其信息可能遭到的非法使用。
自12月31日起,该机构开始向可能在五月入侵事件中信息受损的患者邮寄数据泄露通知函。