新闻资讯
行业动态

首页 > 行业动态

火绒广东省总代 | 【火绒安全周报】Instagram发生数据泄露事件/教元集团疑遭勒索攻击
得克萨斯州加油站运营商数据泄露



得州Sugar Land的加油站运营商Gulshan Management Services遭遇网络安全事件,外部系统遭黑客入侵,导致含缅因州54名居民在内的377082名客户个人信息泄露,涉及姓名等个人识别信息及其他敏感数据。事件发生后,公司第一时间启动数据泄露响应预案,随后向受影响客户发送通知,并提供为期12个月的免费Kroll身份保护服务,涵盖信用监控、欺诈咨询及身份盗窃修复等功能,警惕身份盗窃风险及相关网络钓鱼企图,做好安全防范。


相关链接:https://hackernews.cc/archives/62215


Instagram发生大规模数据泄露事件



近日消息,此次Ins数据泄露并非服务器入侵,而是攻击者通过2024年末或未受保护的API端点,批量抓取公开接口中的用户全名、邮箱、电话及位置数据,密码未涉及。目前攻击者已利用这些信息发起恶意操作,用户频繁收到密码重置通知,不法分子借此实施诈骗、钓鱼,同时邮箱和电话的泄露也为SIM卡交换攻击创造条件,可拦截2FA验证码窃取登录凭证。截至目前,母公司Meta未发布任何公开声明,也未说明泄露原因及是否会直接通知受影响用户。


相关链接:https://www.ithome.com/0/912/210.htm



知名平台遭遇重大数据勒索事件



全球知名海外视频平台遭黑客组织ShinyHunters数据勒索,对方声称窃取其超2亿条付费会员历史数据并索要比特币赎金,此次事件源于第三方数据分析服务商Mixpanel的安全问题,还波及OpenAI、SoundCloud等多家国际企业。该平台声明自身系统未被攻破,泄露的是2021年及之前的历史数据,核心财务信息未受影响,Mixpanel则否认泄露与此前钓鱼攻击相关。目前相关数据尚未在暗网公开,事件也暴露了企业第三方数据管控的短板,引发全球对数据供应链安全的关注。


相关链接:https://www.sohu.com/a/966572401_100161396



能源巨头披露数据泄露事件

西班牙最大电力供应商 Endesa 曝出数据泄露事件,其商业平台遭未授权访问,用户联系方式、国民身份证号、合同数据甚至国际银行账户号码等核心信息或被盗取,仅密码未泄露。该公司为意大利 Enel 集团子公司,服务超千万客户,已启动应急协议阻断入侵路径,通报受影响用户及监管机构,目前业务正常运转,暂未发现数据被用于欺诈。威胁攻击者称窃取 1.05TB 数据,公司提醒用户警惕钓鱼、身份冒充等风险,遇可疑情况及时核实报案。


相关链接:https://hackernews.cc/archives/62264

韩国教元集团疑遭勒索软件攻击



韩国知名教企教元集团遭疑似勒索软件攻击,发现系统异常后紧急关闭内部网络关键部分、隔离受影响服务器,多家附属企业网站已无法访问,目前正推进系统安全恢复。集团确认或有数据外泄,是否涉及客户信息仍在调查,黑客已提出勒索要求,市场担忧泄露数据或包含数百万儿童信息。集团已联合专业机构及韩国相关政府部门调查,并上报安全漏洞。这是韩国近期又一起重大数据安全事件,该国正拟加强数据保护法规、加大处罚力度。


相关链接:https://hackernews.cc/archives/62260