Veradigm遭黑客入侵,350万患者记录被窃
发布时间 2026-09-119月10日,近期,电子健康记录公司Veradigm向监管机构报告称,黑客入侵其供应商系统,窃取包括社会保障号码在内的客户信息。该公司为全球数千家医院和医生提供健康记录技术和管理系统,2024年收入达5.94亿美元。这家总部位于芝加哥的公司未提供泄露具体时间,但表示未经授权方从供应商环境中获取了用于代表Veradigm客户提供服务的应用程序编程接口凭证。在提交给SEC的8-K文件中,Veradigm解释称攻击者利用这些凭证下载了患者部分个人数据副本,某些情况下包括社会保障号码,但未涉及临床或医疗数据。公司表示访问仅限于特定界面,未影响网络、服务器或数据库等更广泛环境,也未导致运营中断。调查仍在进行,事件已报告执法部门。9月5日,勒索软件团伙Gentlemen在其泄露网站上新增Veradigm,声称窃取350万名患者健康记录。
https://therecord.media/electronic-health-record-company-says-customer-data-stolen-in-breach
2. AI代理协助黑客攻击巴西社保系统
9月9日,人工智能代理协助黑客攻击巴西社会保障系统,若成功可能危及2.14亿巴西人。攻击者设置AI代理窃取数字证书并获取数百名政府雇员凭证,目的是在与巴西国家社会保障局(INSS)相连的系统中建立中间人立足点。7月6日研究团队发现攻击时,攻击仍在进行,但无法确定渗透程度。被盗凭证和证书可能使攻击者访问包含超过2.14亿巴西人社会保障信息的系统,可被滥用于社会保障欺诈、信用卡欺诈和身份盗窃。团队已通知巴西CERT并联系INSS。攻击者使用了Manus AI,该AI代理运行在谷歌云平台命令与控制服务器(C2)上,原有基础设施宕机后在微软Azure建立第二个C2作为备份。攻击者利用已知弱凭据,通过Windows远程管理访问INSS的Windows虚拟机。AI代理检查受感染机器并识别已安装数字证书,窃取包括巴西数字身份基础设施中使用的ICP-Brazil A3证书。攻击者还将伪造的证书颁发机构(CA)证书注入受感染环境,使其能建立对政府网络流量的中间人访问权限,拦截并篡改流量。该功能已部署在Dataprev使用的VPN登录面板上。员工访问VPN时,凭据可能被攻击者控制的HTTPS代理捕获。此次行动获取375对凭证,属于INSS、Dataprev和Previdência活动目录域中的40名政府雇员。
https://cybernews.com/security/brazil-data-breach-government-employee-logins/
3. 新型安卓恶意软件兼具勒索与间谍功能
9月10日,Mantax Otax是一种融合勒索与间谍功能的新型Android恶意软件,由印尼攻击者通过Google Play之外的恶意APK分发,利用钓鱼和社会工程手段诱导安装。它会请求辅助功能权限,从GitHub获取C2域名并回传受害者位置、运营商、系统版本和设备ID,再通过Firebase或WebSocket接收指令。该软件主要攻击Android 9及更早设备,使用AES密钥加密文件、删除原文件并添加“.enc”扩展名,同时替换图片为赎金通知并开启聊天窗口谈判。它还具备间谍与骚扰功能,可窃取锁屏密码、短信、验证码、联系人、位置等信息,提取WhatsApp和Telegram记录,滥用MediaProjection截屏录屏,调用摄像头拍照,并通过弹窗、全屏视频、惊吓图像和语音播报施压。目前,装有有效Play Protect的最新版Android设备已能检测并阻止该恶意软件。建议用户仅从Google Play安装应用,谨慎授予辅助功能权限,并只信任信誉良好的发布商。
https://www.bleepingcomputer.com/news/security/new-android-malware-encrypts-files-steals-data-and-harasses-victims/
4. Surfshark内部测试服务器遭入侵
9月10日,Surfshark披露,因工程团队人为错误,一台内部测试服务器配置错误并暴露在互联网上,遭未经授权第三方入侵。该VPN服务商强调,事件未影响客户,也未蔓延至基础设施其他部分,但暴露了服务配置、构建相关凭据及部分系统二进制文件和代码历史记录。被访问的服务器是用于内容可访问性优化的独立代理,无法访问用户身份、IP地址、加密密钥或浏览流量等敏感数据。公司确认生产VPN基础设施和客户数据未受影响,个人信息从未在此存储和访问,VPN流量和浏览活动不会被记录,用户设备上的应用和扩展程序也未更改。Surfshark于8月31日发现可疑活动,9月2日控制事件,三天后完成补救。没有证据表明泄露凭证已被滥用或蔓延至其他系统。作为应对,公司轮换了所有可能受影响的内部凭证,撤销泄露令牌,并实施额外威胁检测、活动监控和系统加固,包括对测试环境实施生产级安全控制、改进构建凭证管理及委托独立审计。Surfshark承诺若调查发现其他重要结果将提供更新。用户无需采取任何措施保护账户,但仍建议警惕可疑活动或未经请求的通信。
https://www.bleepingcomputer.com/news/security/surfshark-vpn-says-hackers-breached-internal-testing-proxy-servers/
5. Wildberries遭网络攻击致卖家收款延迟
9月10日,俄罗斯电商巨头Wildberries表示,网络攻击导致部分卖家收款延迟,商家面临数十亿卢布未付款项。该公司称,DDoS攻击针对用于跟踪和提取收入的系统,随后采取的安全措施导致部分付款延迟,但卖方资金仍然安全,完成技术程序后便会转移。Wildberries未透露攻击细节及幕后组织。8月初,乌克兰军方情报部门称与黑客组织“网络军团”合作发动网络攻击,破坏该公司运营。本月初,卖家抱怨款项已拖欠数周。俄罗斯电商卖家联盟称,7月最后一周售出商品约200亿卢布未支付,调查显示95.6%卖家未收到预期款项,该协会已致信总理米舒斯京要求政府介入。Wildberries告诉《生意人报》,大多数卖家已收到货款,但承认因DDoS攻击部分款项仍延迟,安全系统可能在攻击期间暂停部分转账,导致提现到账时间延长。卖方联盟质疑该解释,称其容易掩盖事实,并声称同期外国卖方仍按时收到货款。乌克兰主要情报局上月表示,与网络军团联合行动对Wildberries数字基础设施造成广泛破坏,影响客户服务、联络中心和支付系统。Wildberries未公开证实该说法,也未说明付款延迟是否与此行动有关。
https://therecord.media/russian-e-commerce-giant-wildberries-says-payments-disrupted
6. Twitch遭数据窃取,4万主播信息疑泄露
9月10日,拥有全球2.4亿用户的Twitch近日出现在暗网黑客论坛的出售广告中,攻击者声称窃取约4万名主播的用户名、资料网址、电子邮件、法定名称、粉丝数及账户验证状态。Cybernews研究团队检查了501条样本,发现内容与说法相符,但确信这更像数据抓取而非直接攻击。信息很可能是从公开主播资料及关联社交媒体收集,部分邮箱未公开显示,意味着攻击者可能利用了Twitch API,且数据可能为多年前收集。此前ShinyHunters曾入侵Streamlabs,而Twitch生态严重依赖该平台,因此风险重大。对主播而言,详细资料易被用于社交工程攻击,如冒充品牌经理或平台代表发送钓鱼邮件窃取凭据。专家建议:使用防病毒和反钓鱼软件;避免重复使用弱密码,使用密码管理器;启用双因素身份验证,优先使用验证器应用;开启邮箱钓鱼过滤;定期更新软件;信任前务必核实发件人地址、链接真实网址,并通过官方渠道确认请求。
https://cybernews.com/security/twitch-data-leak-claim-40000-streamers/


京公网安备11010802024551号