Ticketmaster巴西数据泄露

发布时间 2026-09-07
1. Ticketmaster巴西数据泄露


9月3日,俄语数据交易论坛出现出售“Ticketmaster数据库”帖子,声称含超41.2万条拉丁美洲购票记录,巴西数据占61%。经核实,样本确为圣保罗音乐节The Town 2025真实购票者数据,含姓名、邮箱、CPF、电话、地址、票种及支付详情。卖家要价1万美元整库或每千条80美元,并暗示CPF可用于银行诈骗、贷款和SIM卡注册。验证显示数据高度可信,ID有序、CPF通过校验、地址精细、票价符合巴西折扣规则。但所有记录时间戳均为2025年10月1日,表明数据系单一批次导出后共享给合作方时泄露,而非Ticketmaster实时系统遭侵。问题根源在于巴西票务行业广泛收集CPF等敏感信息,却缺乏银行级安全标准,且常导出为电子表格与多方核对,风险极高。购票者应将CPF视为永久泄露,监控异常账户,警惕SIM卡交换及伪装来电诈骗。


https://securityaffairs.com/198354/data-breach/412000-the-town-2025-ticket-buyers-data-hits-the-dark-web.html


2. MikroTik路由器曝零日漏洞


9月6日,近日,波兰计算机应急响应团队(CERT Polska)发布紧急警告,指出攻击者正利用MikroTik路由器SSH服务的安全漏洞,在无需身份验证的情况下即可获取设备完全管理权限。据监测,此类攻击至少从今年9月2日起已活跃,目前受害规模及攻击者身份尚未明确。受影响的RouterOS版本范围广泛,涵盖从6.0.0至6.49.21、7.0.0至7.23.4以及7.24至7.24.2等多个系列。针对上述风险,MikroTik已发布相应的安全修复版本,CERT强烈建议用户立即更新至最新稳定或长期支持版本,并在安装更新前暂时关闭公网可访问的管理端口,限制SSH、WWW及带宽测试等服务仅对可信内网开放,同时避免在未修补的设备上使用TLS连接或内置SSH客户端功能。由于攻击者可能已植入后门或篡改配置,CERT提醒用户更新后务必进行彻底排查。


https://thehackernews.com/2026/09/attackers-hijack-mikrotik-routers.html


3. 超五千网站遭入侵,区块链藏毒新手段曝光


9月5日,近期,Netskope披露了一场利用EtherHiding技术的大规模网络攻击活动,攻击者将恶意代码存储于BNB智能链(BSC)测试网的智能合约中,以此构建难以封堵的弹性攻击基础设施。截至目前,已有超过5400个基于WordPress和PrestaShop搭建的小企业网站被植入恶意脚本。攻击者通过注入脚本从区块链读取有效载荷,并伪造验证码诱导用户运行PowerShell命令下载恶意程序。后期变种改用WebRTC数据通道建立加密隐蔽通信,代码直接在浏览器内存中执行以规避检测。该活动自春季持续增长,8月日均近400个网站调用测试网端点,峰值达536个。由于攻击者可随时修改合约内容,受害者面临远程控制与数据窃取风险。安全专家建议用户勿运行未知命令,网络管理员应阻断BSC测试网RPC端点并监控异常WebRTC流量。


https://www.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain/


4. Citrix NetScaler曝高危漏洞已遭利用


9月4日,近日,Citrix NetScaler被曝出一个严重安全漏洞(CVE-2026-19490),攻击者已开始利用该漏洞对配置了AAA虚拟服务器或网关(如SSL VPN、ICA代理等)的设备实施远程身份验证绕过攻击,具体影响范围取决于固件版本及SAML操作配置情况。Citrix早在8月中旬便发布安全公告,敦促管理员尽快将受影响设备升级至推荐修复版本,但当时尚未确认漏洞已被积极利用。然而,漏洞情报公司Previdian创始人证实,在可信的概念验证利用代码公开后,实际攻击活动已出现。Previdian的传感器于9月3日捕获到来自澳大利亚、美国和德国三个不同IP地址的恶意请求,初步评估表明存在漏洞利用行为,尽管尚无法确认具体系统是否被成功攻破。比利时网络安全中心(NCC-BE)随后也发布警告,确认观察到针对该漏洞的利用尝试,并紧急呼吁管理员优先修补组织内所有存在漏洞的Citrix NetScaler设备。


https://www.bleepingcomputer.com/news/security/hackers-target-critical-citrix-netscaler-auth-bypass-in-attacks/


5. Chrome紧急修复V8引擎高危零日漏洞


9月4日,谷歌已发布Chrome浏览器紧急安全更新,修复了包括V8引擎中一个已被积极利用的高危零日漏洞(CVE-2026-85046)在内的共12个安全漏洞。该零日漏洞被描述为类型混淆缺陷,由研究员Salvatore Gulizia向谷歌报告。类型混淆漏洞会导致软件将一种类型对象错误解释为另一种类型,从而使攻击者能够破坏内存。由于V8是Chrome的开源JavaScript和WebAssembly引擎,负责编译和执行网站代码,因此该漏洞可能通过包含恶意JavaScript的特制HTML页面触发,进而允许攻击者在Chrome的沙盒渲染进程中执行远程代码。此次更新将Windows和macOS版Chrome升级至152.0.7977.82/.83,Linux版升级至152.0.7977.82,更新将分阶段推送。谷歌在公告中确认已意识到该漏洞被利用,但未披露技术细节,以便为用户和依赖项目留出应用修复的时间。


https://www.bleepingcomputer.com/news/security/google-warns-of-new-chrome-zero-day-flaw-exploited-in-attacks/


6. 威尔士自然资源局泄露员工敏感信息


9月5日,威尔士自然资源局(NRW)近日发生一起数据泄露事件,一份包含现任和前任员工个人敏感信息的电子表格被意外发布在其官方网站上。此次泄露涉及2013年4月至2018年3月期间在该机构工作的人员,可能披露的信息包括种族、残疾状况、宗教信仰、性取向、照护责任等个人隐私,此外还包括员工的威尔士语能力及其他平等监测数据。NRW表示,并非每个类别都适用于所有受影响人员。该公共机构在发现数据泄露后,立即将相关信息从网站删除,并确认已被永久清除。NRW已向英国信息专员办公室(ICO)报告了此次事件,并正在积极联系受影响的现任和前任员工。截至目前,该机构表示尚未发现任何证据表明泄露信息已被滥用。NRW在声明中深表歉意,承认事件可能引发担忧。该机构发现问题后迅速控制事态并展开调查,同时审查了其他已发布信息以排查类似风险,承诺将审视内部流程,防止再次发生。


https://nation.cymru/news/natural-resources-wales-confirms-data-breach/