阿贾克斯卷入物流数据泄露,客户信息告急
发布时间 2026-08-128月10日,荷兰足球俱乐部阿贾克斯近日被告知,其物流合作伙伴CEVA Logistics发生安全事件,导致处理网上商店订单的系统遭到未经授权访问,攻击者可能已窃取大量客户个人数据。阿贾克斯于上周一接到通知,虽未透露具体被盗数据类型,但确认可能涉及客户姓名、邮政地址、电子邮件地址、电话号码、订单历史记录,以及企业客户的名称和增值税号。此次事件已导致订单和退货处理时间延长,但阿贾克斯强调其自身系统未受影响,事件仍限于CEVA系统,目前已临时中止与物流伙伴间的数据传输,待确认安全后恢复。俱乐部已启动调查以查明事件原因、影响范围及是否涉及个人信息,并已将此事报告荷兰数据保护机构,表示高度重视并与CEVA紧密关注事态发展。
https://cybernews.com/security/ing-ace-tate-logistics-data-breach/
2. ING与Ace & Tate受牵连,物流链再曝数据泄露
8月10日,全球金融机构ING和眼镜连锁店Ace & Tate近日分别报告,因第三方物流合作伙伴CEVA Logistics发生安全事件,客户个人信息面临泄露风险。据ING声明,其物流合作伙伴处理客户用积分购买商品的订单信息,可能泄露的数据包括姓名、地址、电话号码、电子邮件地址及订购商品详情。银行特别强调,ING自身系统、客户银行账户、支付信息、储蓄余额、财务数据及登录凭证均不受影响。ING已向荷兰数据保护机构提交通知,并建议受影响客户警惕网络钓鱼和身份盗窃等欺诈活动,提醒切勿分享密码、不点击可疑链接、定期核查账户交易,并通过官方渠道联系银行。Ace & Tate表示,可能泄露的信息包括姓名、电子邮件地址、邮政地址、账单地址、电话号码、送货方式及物流跟踪信息,但不涉及支付信息、银行账号、信用卡信息、用户名或密码。该公司已通报荷兰数据保护机构和英国信息专员办公室(ICO),并提醒订单、退货和退款处理时间可能延长,但店内购物不受影响。
https://cybernews.com/security/ing-ace-tate-logistics-data-breach/
3. DeadLock勒索软件的去中心化运营模式
8月11日,DeadLock勒索软件于2025年中期出现,采用去中心化基础设施,利用Polygon区块链存储配置和泄露网站数据,通过智能合约动态获取通信地址,并使用Session网络加密通信、Wasabi云服务托管被盗文件,从而减少对传统域名和网络服务器的依赖,规避执法查封。但其架构仍有弱点,如公共RPC端点须可访问且云文件可能被删除。该团伙实施双重勒索,既加密文件又窃取数据。截至今年7月,其数据泄露网站已列出80家主要来自欧洲的受害机构,涉及IT、采矿、制造等多个行业。部署者中有一个此前与Lynx和INC勒索软件有关联。加密时,DeadLock规避前苏联及部分中东国家,通过删除备份、停止虚拟化等准备系统,使用XChaCha20密钥配合Curve25519加密非系统目录,占用有限内存和CPU资源以确保系统可用,并对大文件采用间歇性加密加快速度。加密后文件添加“.dlock”扩展名,更改壁纸并留下勒索信,要求以比特币或门罗币支付赎金。
https://www.bleepingcomputer.com/news/security/deadlock-ransomware-uses-blockchain-to-resist-infrastructure-takedown/
4. Sandworm伪装招聘者攻击IT人员
8月11日,俄罗斯威胁组织Sandworm(APT44)的子集群UAC-0145自5月起,通过虚假招聘信息对系统管理员和IT专业人员发起社会工程攻击。乌克兰CERT-UA报告显示,攻击者首先研究目标在招聘网站上传的简历,然后主动联系,随后将沟通转移至Telegram,并安排英语进行的Zoom视频面试。面试期间,候选人会收到模拟技术任务,需连接至公司VPN。在已知案例中,攻击者冒充Sopra Steria,用相似邮箱发送含WireGuard配置的面试说明,诱骗受害者从SourceForge下载木马版“SopraVPN”(页面含虚假域名soprasteria-bg[.]com)。该客户端利用恶意“SymmetricKey”选项解密并执行PowerShell代码:Windows创建计划任务下载载荷,Linux通过cURL检索文件。木马版WireGuard还替换了Base64解码方式,以规避分析。
https://www.bleepingcomputer.com/news/security/sandworm-hackers-target-it-pros-with-trojanized-wireguard-vpn-client/
5. 思科防火墙高危漏洞遭利用
8月11日,思科发出警告,其安全防火墙ASA和FTD软件中存在一个高危拒绝服务漏洞,编号CVE-2026-20349,严重性评分8.6。攻击者正积极利用该漏洞,通过向远程访问SSL VPN服务发送构造的HTTP请求,无需身份验证即可远程触发设备重启,导致服务中断。受影响设备需运行特定版本ASA(9.16至9.24)或FTD(7.0至10.0)并启用远程访问服务,包括IKEv2 VPN、SSL VPN及零信任网络访问;而FMC管理软件不受影响。该漏洞源于HTTP请求处理时的错误检查不足,目前无变通方法,思科已发布热修复程序,强烈建议客户尽快升级。漏洞发现由内部测试及研究员Valerio Brussani报告,但思科未透露攻击者身份或具体入侵指标。此外,思科本月还披露Secure Endpoint Connector存在ClamAV漏洞且已有公开利用,但补丁需稍晚发布。
https://www.bleepingcomputer.com/news/security/cisco-warns-of-asa-and-ftd-vpn-flaw-exploited-to-crash-devices/
6. 达美航班惊现伪造Wi-Fi引调查
8月11日,达美航空一架从拉斯维加斯飞往亚特兰大的591航班上,出现了未经授权的Wi-Fi网络,因部分乘客曾参加DEF CON 34黑客大会而引发关注。公司调查确认该网络非达美提供或运营,未影响飞行安全及飞机系统,机组得知后关闭机上Wi-Fi约30分钟。据称,这些乘客实施了Wi-Fi取消认证攻击,通过伪造数据包强制其他用户断开连接,并广播名为“Delta WiFi Fast”的钓鱼网络,该页面疑似窃取个人凭证和Google登录信息。飞机降落后,联邦当局和机场警察登机讯问嫌疑人并没收其设备。达美航空正配合执法部门及航空监管机构调查,涉事机型为波音757,载有6名机组和199名乘客,未宣布紧急情况。
https://www.bleepingcomputer.com/news/security/delta-probes-wi-fi-deauth-attack-on-flight-carrying-def-con-attendees/


京公网安备11010802024551号