孩之宝再曝数据泄露,员工个人信息遭窃

发布时间 2026-08-31
1. 孩之宝再曝数据泄露,员工个人信息遭窃


8月28日,全球知名玩具与游戏巨头孩之宝公司近日披露了一起数据安全事件,攻击者成功获取了部分员工的个人及财务信息,但公司尚未公布受影响的具体总人数。根据该公司向马萨诸塞州总检察长办公室提交的数据泄露通知函,此次泄露的信息因受影响的员工而异,可能包括姓名、电子邮件地址、电话号码、住址,甚至国民身份证号码或财务信息等敏感数据。虽然通知中未详细说明事件发现时间及整体影响范围,但依据马萨诸塞州总检察长办公室2026年的数据泄露报告,该州已有436名孩之宝员工的社会保障号码、金融账户信息、信用卡或借记卡信息及驾驶执照信息在此次事件中被泄露。面对这一安全事件,孩之宝公司表示已迅速采取遏制与补救措施,包括禁用被盗用的员工账户、终止未经授权的访问,并部署了额外的安全防护手段。此次数据泄露并非孩之宝近期遭遇的唯一网络安全问题。该公司曾披露一起发生在3月28日的网络攻击,该攻击导致其部分系统被迫下线。


https://www.bleepingcomputer.com/news/security/toy-making-giant-hasbro-disclose-data-breach-affecting-employees/


2. 柏林政府拒付赎金,Rhysida窃取5.79TB数据


8月29日,柏林州政府本周证实,其行政网络在8月份遭受了勒索软件组织Rhysida的攻击,攻击者窃取了大量数据并索要赎金,但柏林官方已明确拒绝支付。Rhysida于8月28日在其泄露网站上声称对此次攻击负责,并发布帖子称窃取了约144万个文件,总容量达5.79TB,涉及12076人的个人信息,具体包括16389个电子邮件地址、11963个电话号码、148个IBAN、超过5000份人事档案和行政违规记录、工资数据、领导层信息、系统明文密码、纪律处分文件、法庭案件材料、保密协议记录,甚至柏林供水系统的脆弱性分析等敏感内容。该组织还声称被盗材料可能违反欧盟《通用数据保护条例》及德国机密信息法规等法律要求。柏林于8月17日首次披露该事件,并将两个参议院部门从网络中隔离,调查发现实际数据泄露发生在8月7日至12日期间,受影响的部门早在7日就已在内部检测到数据外流,但直至一周后才切断网络连接,这一时间差可能成为事后审查的焦点。


https://securityaffairs.com/198064/cyber-crime/rhysida-ransomware-group-targets-berlin-government-ahead-of-vote.html


3. McKesson遭入侵,2.84亿条患者数据被窃


8月28日,美国医疗保健与药品分销巨头McKesson于8月25日发现一起网络安全事件,涉及第三方应用程序遭未经授权访问并导致数据被窃。勒索组织ShinyHunters声称对此负责,称通过对多名员工实施语音网络钓鱼攻击,盗用Okta单点登录账户,进而入侵了公司的Salesforce和Snowflake环境,在四天内窃取约1TB数据,其中包括约2.84亿条患者相关记录,涉及姓名、地址、出生日期、社会保障号码、患者ID、医疗信息及药物过敏等敏感内容。不过该组织澄清,2.84亿是数据记录条数而非实际受影响人数。ShinyHunters称在完成窃取后向McKesson索要约5523万美元赎金,但公司既未回应也未谈判。McKesson已启动事件响应协议并聘请网络安全专家协助调查,同时警告客户可能遇到间歇性服务降级,但尚未公开披露遭入侵的具体应用及被窃数据详情,并表示目前该事件尚未对财务状况产生重大影响。


https://www.bleepingcomputer.com/news/security/mckesson-discloses-breach-after-shinyhunters-claims-patient-data-theft/


4. Love Electric 87.7万条记录被叫卖


8月28日,一家自称“seraphims”的卖家在数据泄露论坛上发帖,声称已获取英国电动汽车薪资抵扣经纪公司Love Electric的驾驶员数据库,正以600美元加密货币出售包含87.7万条记录的完整数据集。安全研究人员对随附的999行样本进行分析,发现其中包含姓名、地址、出生日期、国民保险号码及驾驶执照号码等敏感字段,数据结构和逻辑关系一致,指向真实生产环境而非伪造。样本中约71%的行缺少姓名或地址,74%缺少电话号码,85%缺少国民保险号码,符合真实用户输入特征;驾驶执照号码校验显示,98.1%的姓氏部分、97.2%的首字母及78.7%的出生日期编码均与记录匹配,偏差率与真实输入错误一致。电子邮件地址集中于英国企业域名,地理位置以爱丁堡及苏格兰中部为主。但研究人员也指出疑点:卖家账户注册仅约一个月,信誉评分低且仅有一条评价;样本所有时间戳集中在2022年8月14日的六秒窗口内,更像批量迁移而非实时注册;卖家声称利用第三方零日漏洞入侵,该说法尚未得到证实。


https://securityaffairs.com/198033/data-breach/love-electric-breach-877000-driver-records-offered-for-600.html


5. Chrome和Edge恶意扩展窃密,19个模块曝光


8月30日,网络安全公司Socket发现了一起针对Google Chrome和Microsoft Edge浏览器的恶意扩展攻击活动,该活动自2024年初开始活跃,涉及19个功能各异且高度可扩展的恶意模块。这些扩展程序在上架应用商店时多数具备正常功能,但其中至少五个是通过从原始开发者手中获取后,以自动更新方式注入恶意代码而变成恶意插件的。例如,“启用右键复制—智能解锁+OCR”扩展在被污染前Chrome用户群已超7万,Edge安装量达1万,尽管Google已及时从商店移除,但Edge版本在报告发布时仍可下载。一旦安装,这些扩展会与命令控制服务器建立加密连接,下载恶意JavaScript模块,移除网站内容安全策略并注入恶意脚本,进而实施钱包资金劫持、Ledger和Trezor网站钓鱼替换、主流交易所会话与代币窃取、跨网站凭证记录、社交媒体信息收集及浏览器历史提取等攻击,还能显示虚假浏览器更新诱导用户执行攻击者命令。


https://www.bleepingcomputer.com/news/security/chrome-web-store-extensions-caught-stealing-crypto-browser-data/


6. 信息窃取软件肆虐,Claude会话遭劫持滥用


8月30日,人工智能公司Anthropic近日向部分Claude用户发出警告,称信息窃取恶意软件已成功窃取活跃的Claude登录会话,导致攻击者能够未经授权访问用户账户并消耗其使用额度。该公司已采取应对措施,将受影响用户强制注销、删除已保存的付款方式,并退还认定为未经授权的费用。Anthropic在发给用户的邮件中解释,信息窃取者通过复制已通过身份验证的浏览器会话,绕过了密码和双因素认证的正常登录流程,从而实施入侵。公司指出,此次攻击与Vidar、LummaC2、StealC、RedLine等多款常见信息窃取恶意软件相关,这些恶意软件通常通过下载盗版软件或恶意应用程序传播,窃取本地存储的浏览器密码、登录Cookie及其他应用凭据。Anthropic强调,恶意软件与Claude本身无关,也并非通过Claude安装,用户账户被窃只是因为Claude会话恰好是恶意软件收集的众多信息之一,而近期有攻击者开始从收集的数据中专门筛选Claude会话加以利用。


https://www.bleepingcomputer.com/news/artificial-intelligence/anthropic-warns-infostealer-malware-is-hijacking-claude-sessions-to-drain-usage/