Carhartt拒付赎金,ShinyHunters公布50GB数据

发布时间 2026-08-20
1. Carhartt拒付赎金,ShinyHunters公布50GB数据


8月14日,近日,勒索团伙ShinyHunters在暗网泄露网站上发布了美国工作服巨头Carhartt的50GB被盗数据,包括数百万条客户和员工记录,并声称因赎金谈判失败而公开这些信息。该团伙最初向Carhartt索要330万美元赎金,但后者在谈判中主动联系却未尝试议价,并最终以“不再继续谈判”的声明退出协商。ShinyHunters嘲讽Carhartt谈判团队“无能”,称若对方配合,本可接受更低价格达成协议。目前尚不清楚入侵发生的具体时间,ShinyHunters也未在发布中附上数据样本以佐证其主张,因此数据的真实性和范围仍有待验证。然而,如果50GB数据泄露属实,这家拥有近140年历史、年收入接近10亿美元的家族企业所掌握的客户与员工个人身份信息将面临严重风险。ShinyHunters声称被盗数据包含数百万条客户和员工个人身份信息、客户元数据(如会员信息)及其他内部公司数据,但未提供具体细节。此次泄露可能导致受影响个人面临定向网络钓鱼诈骗和身份盗窃等后续威胁。截至报道发布时,Carhartt尚未就此事作出公开回应。


https://cybernews.com/news/carhartt-data-breach-shinyhunters-millions-customer-records/


2. 开学前夕遭网袭,德克萨斯大学系统瘫痪


8月19日,美国德克萨斯州规模最大的高等教育机构德克萨斯大学圣安东尼奥分校(UTSA)遭遇严重网络攻击,导致其服务于约4万名学生的核心系统大面积瘫痪。该校于8月17日上午发布声明,确认其IT团队在周末监测到校园网络中存在恶意威胁活动,并已主动将包括电话系统在内的部分关键基础设施下线,以遏制威胁扩散。此次攻击发生的时间点极为敏感,因为该校大多数学生的秋季课程定于8月19日正式开始,而受影响系统恰恰涵盖了学生注册课程、缴纳学费及使用校园服务所依赖的核心平台,这给新学年的正常启动带来了严重不确定性。校方首席技术官迈克尔·施纳贝尔透露,威胁活动在校园网络边缘被检测到,并称在影响“核心系统和大学技术解决方案”之前已被及时遏制,但校方并未回应关于攻击具体影响范围的质询。目前,校方的调查尚未发现数据泄露或文件被窃取的证据。校方紧急延长缴费截止期并调整候补名单,但密码重置系统出现延误,恢复工作受阻。


https://therecord.media/university-of-texas-forced-to-take-systems-offline-cyberattack-san-antonio


3. WordPress插件漏洞危及30万网站


8月18日,WordPress安全公司Defiant于2026年8月发出紧急警告,称广泛使用的Forminator Forms插件存在一个严重漏洞(CVE-2026-15748,CVSS评分高达9.8),可能导致超过30万个网站面临远程代码执行(RCE)的严重风险。该漏洞源于插件1.56.1及更早版本中“handle_file_upload”函数的文件类型验证缺陷。具体而言,攻击者可通过伪造表单中的Select字段值,恶意控制上传配置,并利用危险扩展名阻止列表中的精确键匹配漏洞及管道替代MIME类型键的绕过手法,成功上传可执行文件。在默认安装下,上传文件存放于受保护目录,能有效阻止PHP代码执行;然而,一旦网站管理员配置了自定义文件上传存储根目录,该保护机制便会失效,攻击者上传的恶意代码便可在被直接请求时执行,从而完全控制网站。该插件的安装量超过60万次,据WordPress统计,其中约半数运行在存在漏洞的版本上,这意味着潜在风险波及逾30万个网站。插件开发方已在7月31日发布的1.56.2版本中修复了该问题,强烈建议所有受影响用户立即更新以确保网站安全。


https://www.securityweek.com/300000-wordpress-sites-potentially-exposed-to-hacking-due-to-form-plugin-flaw/


4. CareCloud数据泄露影响超370万人


8月19日,医疗云服务商CareCloud近期披露的数据泄露事件影响规模远超初期估计,已波及超过370万人。该公司于7月初首次公开此事,称在3月中旬检测到网络入侵,最初发现源于电子健康记录系统出现异常。调查显示,攻击者在3月10日至16日期间成功侵入CareCloud的AWS云环境,并声称从数据库中窃取了大量敏感信息。被盗数据涵盖患者姓名、地址、社会安全号码、驾照号码、出生日期、医疗保险及诊疗信息,极少数个人的完整支付卡信息也被一并获取。目前尚无黑客组织宣称对此负责,CareCloud也未透露是否支付赎金以阻止数据公开。事件披露初期,各州检察长办公室报告的影响人数约为35万,但美国卫生与公众服务部(HHS)的官方数据泄露追踪器随后显示实际数字急剧上升,周一记录为3,371,508人,周二进一步更新至3,756,469人。面对十倍于此前的差异,外界曾质疑是否出现统计笔误,但HHS向媒体确认,更新后的数字准确无误,反映的是该机构收到的最新完整报告。


https://www.securityweek.com/carecloud-data-breach-impact-grows-to-3-7-million-individuals/


5. 超5万Stripe密钥泄露,支付安全告急


8月19日,安全机构Ransomnews发现超5万个Stripe商户API密钥泄露于公共代码库、GitHub Actions日志及配置错误的服务器中,其中659个有效密钥及35GB客户支付数据已在论坛公开。测试表明,单个有效密钥即可在17小时内访问客户列表、创建欺诈支付链接并扣款,甚至可发起退款或截获支付通知。泄露主因是开发者将密钥硬编码于公开代码库、未忽略.env文件、残留于注释或调试日志中,此外超3000台服务器配置错误,约12%泄露可用密钥。Stripe的自动扫描功能启用率低且覆盖有限,部分商户轮换密钥后未删除旧版本。建议商户立即审核并轮换可能泄露的密钥,对非全量访问场景使用受限密钥,并开启Stripe Radar规则监控异常交易。


https://securityaffairs.com/197504/cyber-crime/50000-stripe-secrets-leaked-in-public-code.html


6. 假救援真敲诈:勒索组织冒充解密公司


8月19日,近期,网络安全领域出现一种新型欺诈活动:疑似勒索软件关联组织冒充名为“Ransom Busters”的勒索恢复服务,在攻击事件公开前主动联系受害者,声称可提供解密密钥并删除被盗数据,但索要2万至6万美元费用。GuidePoint Security的威胁情报团队GRIT在处置多起事件时发现这一异常,其可疑之处在于对方在攻击未披露时便知晓受害情况,引发对其信息来源的质疑。Ransom Busters自称利用勒索软件即服务(RaaS)管理面板漏洞,窃取了包括DragonForce、Settra和Anubis在内的加密密钥与数据。但GRIT在两起案件中发现了关键证据:攻击者均使用相同的网络扫描器、远程监控工具,甚至采用相同本地后门账户密码和主机名,显示出高度一致的攻击特征。据此,GRIT有理由认为该组织实为勒索软件关联方,意图借机从合作团伙处截取赎金,牟取额外利润。


https://www.bleepingcomputer.com/news/security/rogue-ransomware-affiliate-ransom-busters-poses-as-recovery-firm/