财富500强Azure遭袭,数百万员工数据被售

发布时间 2026-08-19
1. 财富500强Azure遭袭,数百万员工数据被售


8月17日,近期,一名代号为“TheHatman”的网络威胁行为者声称,利用被盗凭证成功入侵多家财富500强企业的Microsoft Azure云基础设施,窃取了大量员工数据库,并正在暗网公开出售。自7月31日起,该黑客陆续发布多篇帖子,宣称可获取麦当劳、盖璞公司(Gap)、沃达丰、塔塔咨询服务公司(TCS)、HCL科技公司、洲际酒店集团(IHG)和Kyndryl等知名大型机构的数据。据其声称,总计拥有约364万条数据记录,其中最近一次泄露涉及麦当劳约170万名员工的信息,数据字段包括姓名、员工ID、电子邮件地址、职位、电话号码、邮政地址以及服务帐户和其他租户帐户记录。为增加可信度,TheHatman还为每个待售数据库提供了样本数据,以供潜在买家验证。网络安全公司Hudson Rock对泄露文件进行了分析,确认其中包含基础企业目录属性及清晰的数据结构,字段涵盖活动域和租户特定的“.onmicrosoft.com”结构。分析还发现,这些转储文件中包含服务帐户和全局管理员的姓名,此类信息极有可能被用于社会工程学攻击和鱼叉式网络钓鱼,对相关企业构成进一步的安全威胁。


https://www.bleepingcomputer.com/news/security/hacker-claims-36-million-azure-account-records-stolen-from-major-companies/


2. 宝可梦中心物流遭袭,顾客订单信息泄露


8月17日,近期,宝可梦中心向英国和德国的顾客发出数据泄露通知,称其第三方物流供应商CEVA Logistics遭受网络攻击,导致大量顾客的个人信息和订单信息被未经授权的第三方获取。此次网络攻击发生于2026年7月29日至8月1日期间,攻击者入侵了CEVA的服务器,不仅影响了宝可梦中心,还波及了欧洲多家零售商。宝可梦中心在发送给受影响顾客的邮件中表示,CEVA是其向英国和德国市场配送PokemonCenter.com订单的指定物流商。由于此次网络安全事件,CEVA已确认未经授权的第三方可能获取了顾客的全名、邮寄地址、电话号码、电子邮件地址以及订单内容详情。不过,宝可梦中心强调,与客户及其订单相关的其他信息未受影响,CEVA无法访问客户的支付卡详细信息,因此财务数据暂无忧虑。然而,此次泄露不仅涉及数据安全问题,还直接影响了订单履行,许多顾客反映他们的订单被直接取消,而不仅仅是延迟。


https://www.bleepingcomputer.com/news/security/pokemon-center-data-breach-exposes-customer-info-cancels-some-orders/


3. 波兰医疗软件遭袭,近1900万数据或泄露


8月18日,波兰当局正在调查一起针对医疗保健软件提供商MyDr的严重网络攻击事件,该事件可能导致约1900万人和超过12000家医疗机构的数据遭到泄露。MyDr是一家波兰私营公司,主要为医生、诊所及其他医疗保健机构提供专业软件服务。该公司于上周披露,其部分系统受到了所谓“外部蓄意犯罪活动”的影响,随后在上周五表示已查明并消除了此次安全事件的根源,同时采取了额外的安全防护措施。然而,MyDr并未提供有关漏洞的技术细节,也未说明攻击者具体通过何种方式获取了系统访问权限。波兰当局确认,黑客未经授权访问了MyDr系统中截至2024年4月的历史数据,但可能并非所有客户或其患者的信息均被波及。目前,官方尚未发现任何证据表明受影响的数据已被公开发布或以其他方式在互联网上传播。MyDr确认其系统运行正常,对医生和患者而言均可安全使用。波兰个人数据保护办公室已计划对MyDr展开合规检查,安全机构正全力调查攻击责任方。


https://therecord.media/poland-probes-mydr-healthcare-software-breach


4. macOS屏幕共享漏洞遭利用


8月17日,近期,网络安全领域监测到一起针对macOS系统的活跃攻击事件。威胁行为者正利用一个最近修复的高危漏洞(编号CVE-2026-65400),获取系统root权限并部署加密货币挖矿程序。该漏洞存在于macOS的屏幕共享功能中,是一个严重的身份验证问题,允许远程攻击者在无需有效凭据的情况下直接登录目标系统。苹果公司已于8月6日公开披露该漏洞,并在macOS Tahoe 26.6.1、macOS Sequoia 15.7.9和macOS Sonoma 14.8.9版本中推出了修复补丁。然而,漏洞公开后不久,荷兰国家网络安全中心便发出警告,指出由于公开的概念验证利用代码已广泛流传,实际攻击已开始发生。NCSC明确表示,已收到通知显示在多个可通过互联网访问端口5900的系统上观察到了该漏洞的积极滥用行为。据NCSC报告,威胁行为者利用此安全漏洞获取易受攻击系统的根访问权限后,安装了门罗币挖矿程序,以此非法占用系统资源进行加密货币挖掘。


https://www.securityweek.com/recent-macos-screen-sharing-vulnerability-exploited-in-attacks/


5. 麦当劳Azure数据泄露,样本证实为真实目录


8月17日,近日,威胁行为者TheHatman在数据交易论坛上出售据称包含170万条记录的麦当劳员工名录,并附赠8000行数据样本作为证明。网络安全机构Ransomne.ws的技术分析确认,该样本在所有测试中均被证实为真实数据,但无法验证数据具体年代及170万条记录的总量是否属实。卖家声称数据是“使用泄露的凭据直接从Azure租户下载的”,包含员工帐户、服务帐户及其他租户帐户记录。技术分析显示,文件列名与微软PowerShell目录工具从Entra ID导出用户列表时返回的属性名称完全一致,表明仅执行了标准导出命令。样本中50个电子邮件域名全部由麦当劳控制,涵盖公司员工、加盟商及30多个国家的供应商访客账户。文件存在233行编码混乱及85个职位名称被截断至30个字符的情况,这是导出时未指定UTF-8编码及固定宽度人力资源系统字段渗入目录的典型特征,伪造数据通常不会出现此类错误。此外,样本中餐厅条目与公开列出的麦当劳门店电话号码完全吻合,进一步佐证了真实性。然而,样本缺乏日期字段,无法确定数据时间范围。


https://securityaffairs.com/197322/cyber-crime/mcdonalds-employee-data-appears-in-leak-seller-claims-1-7m-records-stolen.html


6. 西江大学遭攻击,近18万人信息泄露


8月16日,近日,韩国首尔西江大学遭遇网络攻击,导致约18万名学生、校友和教职工的个人信息泄露,据悉韩国前总统朴槿惠也受到波及。该大学于8月16日发布数据泄露通知与道歉声明,确认由于不明身份方的外部攻击,集成登录账户凭据相关的部分个人信息遭到泄露。黑客获取了综合登录系统的用户ID号、姓名、所属单位、电子邮件地址、手机号码及加密密码。大学方面强调,学生登记号码及其他敏感个人数据如金融账号未受影响。此次安全漏洞于8月14日被发现,而攻击实际始于8月11日,当时一名攻击者从海外访问了大学系统。检测到入侵后,校方立即封锁了恶意IP地址,限制受影响服务访问,并隔离了网络。目前,应急响应措施已完成,内部服务器漏洞正在检查中,同时与外部安全专家合作加强监控,制定更多防护措施以防止后续损害。由于加密密码遭泄露,所有受影响人员被敦促更改密码,并警惕可疑电话、电子邮件或短信,以防网络钓鱼或其他诈骗活动。


https://cybernews.com/news/sogang-university-hack-ex-president-data-exposed/