安全快报|英国警察国家法律数据库遭非法访问导致警方和政府人员身份信息泄露

admin 2026-08-08 06:25:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本周安全快报汇总了八起重大数据泄露事件,包括英国警察数据库遭非法访问、中亚政府机构被后门攻击、瑞士政府IT系统遭SharePoint漏洞入侵、美国金融机构和供水系统遭勒索软件攻击、生物制药巨头安进公司及医疗科技公司CareCloud数据泄露、以及DentaQuest超1500万用户数据被窃。攻击手法多样,涉及配置不当的云服务、未修复漏洞及协同攻击,影响范围广泛。建议组织加强云服务配置管理、及时修补漏洞并完善应急响应机制。 综合评分: 65 文章分类: 数据泄露,漏洞分析,应急响应,威胁情报,网络安全


cover_image

安全快报 | 英国警察国家法律数据库遭非法访问导致警方和政府人员身份信息泄露

天懋信息

2026年8月6日 09:30 广东

在小说阅读器读本章

去阅读

本周安全事件速览

07月30日-08月05日

01

英国警察国家法律数据库遭非法访问导致警方和政府人员身份信息泄露

简要介绍

英国警察国家法律数据库(PNLD)证实,警方、政府及客户联系信息遭泄露并被发布至暗网。泄露数据包括警察、刑事司法专业人员、政府合作伙伴及客户的姓名、所属机构和工作邮箱,部分通过“Ask the Police”提交问题的人员姓名和邮箱也被波及。PNLD表示,目前无证据表明密码或其他安全凭证遭泄露。该机构已通知所有受影响组织并提供指导,同时向信息专员办公室(ICO)报告,并与国家打击犯罪局(NCA)及网络安全机构合作调查。截至2026年8月3日,PNLD尚未披露受影响人数、入侵时间、访问时长或数据量等细节。据悉,攻击可能通过配置不当的Microsoft Power Pages门户实现,该平台若授予匿名用户访问Dataverse表的权限,数据即可被任何访客获取。

文章来源:The Hacker News

02

中亚多国政府和关基单位遭黑客组织后门程序攻击致关键数据被盗

简要介绍

一黑客组织自2025年1月起对中亚及周边地区政府机构发起新一轮网络攻击,目标涵盖阿富汗、吉尔吉斯斯坦、塔吉克斯坦、乌兹别克斯坦、哈萨克斯坦及叙利亚等国的医疗卫生、科研、外交、执法、教育等多个领域。据悉,黑客使用了两款新型混淆后门程序OctLurk和SilkLurk,以及一款LurkProxy网络流量代理工具。OctLurk通过加载器注入内存执行,可收集系统信息、执行命令、操作文件、截屏、记录键盘输入、窃取浏览器密码及邮箱数据等。SilkLurk则通过DLL侧加载启动,能够连接共享资源、搜索机密文档并利用WinRAR等工具打包窃取数据,还会投放黑客组织常用的后门PlugX。LurkProxy可作为SOCKS5或透明代理转发网络流量。目前初始入侵途径尚不明确,该起攻击也尚未被归因至任何已知黑客组织。

文章来:The Hacker News

03

瑞士联邦政府IT机构遭SharePoint漏洞攻击,约200个用户及技术账户信息泄露

简要介绍

瑞士联邦信息技术与通信办公室(FOITT)披露,未知黑客利用微软SharePoint软件中的漏洞入侵了其本地SharePoint服务器,约200个用户及技术账户的登录凭证被泄露。FOITT是联邦政府最大的IT服务提供商,运营着超过1000种专业应用。黑客疑似利用了微软在7月中旬修复的多个SharePoint漏洞,其中编号为CVE-2026-50522的漏洞CVSS评分高达9.8,黑客可通过网络远程执行代码。FOITT于7月28日发现异常访问,31日确认账户遭入侵。当天即阻止了外部对SharePoint的互联网访问并开始修补,目前正重新安装受影响的服务器作为预防措施。相关密码已被重置,在微软和瑞士国家网络安全中心协助下,调查尚未发现进一步数据泄露的证据。外部互联网访问将保持封锁直至工作完成。

文章来源:Security Affairs

04

美国金融机构River Bank遭未授权网络入侵并被窃取数据

简要介绍

美国River Financial Corporation向SEC提交文件披露,公司于2026年6月16日遭未授权黑客入侵其网络环境,该入侵三天后被发现,当时勒索软件已在部分服务器环境中部署。公司立即采取遏制措施,包括禁用受影响的管理账户及将受感染系统下线。在外部取证公司协助下,River Bank确认黑客访问了部分网络并窃取了数据,但仍在调查是否涉及个人身份信息。作为应急响应的一部分,公司采取措施试图压制受影响数据,并从黑客组织处获得了被盗数据已被删除的承诺。然而,截至SEC文件提交日,事件的完整性质、范围和影响尚未确定,公司也未确认该事件是否可能对其业务或财务状况产生重大影响。River Bank尚未披露黑客组织身份、入侵方式,也未确定事件是否会造成实质性业务影响。

文章来源:Security Affairs

05

美国明尼苏达州超30个社区供水系统遭协同网络攻击导致运营关停

简要介绍

2026年7月26日至27日,一场协同网络攻击袭击了明尼苏达州超过30个社区供水系统的运营技术设施。Braham的水厂受影响直接关停;Plymouth、South St. Paul和Maple Plain的自动化控制系统也受到波及,其中Maple Plain宣布进入地方紧急状态以支持应对工作。明尼苏达州IT服务部门(MNIT)确认了此次事件,称各系统受影响程度不一,但攻击在时间、访问方式和目标基础设施类型上存在共同特征,表明这是一次协同行动。目前官方尚未公开黑客身份、受影响产品、利用的漏洞或是否有数据被窃取。7月30日,FBI和EPA进一步警告称,至少七个州的供水系统报告了涉及Rockwell Automation PLC的攻击事件,黑客远程更改了PLC的IP地址和密码,导致监控与控制失效,部分设施出现水压下降甚至水淹。

文章来源:The Hacker News

06

美国生物制药巨头安进公司遭黑客入侵,大量患者数据与商业信息泄露

简要介绍

生物制药巨头安进公司(Amgen)向美国证券交易委员会(SEC)报告称公司遭遇网络攻击,可能导致大量敏感数据被窃取。据悉,安进于7月发现存储在第三方云服务商环境中的数据存在未授权活动,但未说明具体发现日期及涉事云服务商。启动应急响应并聘请外部取证专家后,公司确认部分数据已被外泄,包括专有数据、受保护的患者健康信息及其他机密信息。经评估认定,潜在泄露的文件数量和信息类型可能具有敏感性。截至目前,尚无网络犯罪团伙在暗网宣称对此次事件负责。但安全专家指出,此次攻击手法与近期针对医疗、生物技术和医疗器械公司的攻击高度相似。安进向SEC表示,该事件不太可能对公司的财务状况或经营业绩产生重大影响。

文章来源:Bank Info Security

07

美国医疗科技公司CareCloud云数据库遭入侵,34.5万人医疗与财务数据泄露

简要介绍

医疗科技公司CareCloud披露了一起影响约34.5万人的数据泄露事件。黑客在2026年3月10日至16日期间,入侵了该公司托管于亚马逊云服务(AWS)环境中的电子健康记录数据存储库,并声称窃取了其中的数据。泄露的信息极为敏感,包括姓名、家庭地址、社会安全号码、护照及驾照等政府ID号码,以及银行账户详情、支付卡号等财务信息,还有大量的医疗与健康信息。这些数据正是身份盗窃和医保欺诈者的目标。CareCloud为全美超过45,000家医疗服务提供商提供基于云的电子健康记录、医疗实践管理及收入周期管理等服务。该公司在3月首次承认此事件后,沉默了近四个月,直到近期向各州提交文件才披露具体细节。目前,尚未有组织或个人公开宣称对此次攻击负责。

文章来源:Security Affairs

08

美国牙科与视力福利管理商DentaQuest遭黑客攻击导致逾1500万用户数据泄露

简要介绍

美国牙科与视力福利管理商DentaQuest发生重大数据泄露事件,影响规模至少达1500万人,外部研究机构预估实际人数可能超过2340万。黑客组织于2026年5月17日至19日期间入侵其部分网络系统,并于5月20日被发现。泄露信息极为敏感,包括姓名、地址、社会安全号码、出生日期、医疗信息及健康保险信息等。此次攻击由黑客组织ShinyHunters实施。在DentaQuest未满足赎金要求后,该组织于6月公开泄露了超过234GB数据。独立验证确认泄露数据集中包含260万个唯一邮箱地址及配套的身份与保险信息。目前已有集体诉讼提起,指控DentaQuest未能有效防范此次入侵。

文章来源:Bank Info Security

往期回顾:


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:天懋信息 《安全快报 | 英国警察国家法律数据库遭非法访问导致警方和政府人员身份信息泄露》

评论:0   参与:  0