文章总结: 本周安全事件汇总显示多起重大网络攻击:俄罗斯黑客入侵乌克兰联网摄像头窃取军事情报;法国税务机构遭攻击致67.8万纳税人数据泄露;勒索组织泄露诺和诺德AI研发数据;加拿大医院设施系统被勒索;Clop组织利用漏洞入侵40多家企业;波兰医疗软件MyDr致1900万人数据泄露;黑客兜售Azure平台窃取的多家企业员工数据,包括麦当劳170万条记录。事件表明基本安全措施如强密码和固件更新至关重要。 综合评分: 75 文章分类: 安全大事件,威胁情报,数据泄露,漏洞分析,安全意识
安全快报 | 俄罗斯黑客入侵乌克兰多个城市联网摄像头以窃取军事情报和公民信息
天懋信息
2026年8月20日 11:10 广东
在小说阅读器读本章
去阅读
本周安全事件速览
08月13日-08月19日
01
俄罗斯黑客入侵乌克兰多个城市联网摄像头以窃取军事情报和公民信息
简要介绍
威胁情报公司Hunt.io发现,俄罗斯黑客利用暴露在互联网上的摄像头对乌克兰前线城市及欧洲多国实施间谍活动。黑客通过一个定制平台扫描并入侵未打补丁的品牌摄像头,利用的漏洞最早可追溯至2017年。被控摄像头分布于乌克兰的布尔什滕、赫尔松、敖德萨等城市,以及包括多个北约成员国在内的15个欧洲国家,用于对乌克兰目标发起代理攻击。黑客还开发了名为“上帝之眼乌克兰”的工具,用于查询乌克兰公民的个人信息。荷兰情报机构上月警告称,俄罗斯情报部门正利用摄像头获取军事图像情报,通过图像识别软件自动分析军事车辆及物资,以协助打击乌克兰军事人员。研究人员指出,这些攻击均可通过强密码、更新固件及移除不必要的互联网访问等基本安全措施加以防范。
文章来源:Bank Info Security
02
法国税务机构遭网络攻击,67.8万纳税人数据泄露
简要介绍
法国税务机构遭遇一场复杂的网络攻击,导致约67.8万名个人及企业纳税人的数据遭窃取。泄露信息包括收入、税单、家庭情况,以及企业的SIREN注册号、地址等。攻击发生在6月底,一名黑客声称攻破了法国税务网络系统。巴黎检方网络犯罪部门已展开调查,并交由法国反网络犯罪办公室(OFAC)侦办。法国公共财政总局(DGFiP)强调,被盗数据不足以让攻击者登录纳税人的安全账户,但足以用于制作高度可信的钓鱼邮件或诈骗电话,以进一步骗取密码或银行信息。当局表示将从下周初起通知受影响者,重点提醒防范身份盗窃风险。目前,调查人员仍在确定攻击入口、攻击者身份及数据是否已被出售或利用。
文章来源:Security Affairs
03
勒索组织在暗网泄露丹麦制药巨头诺和诺德AI生态系统研发数据
简要介绍
勒索组织Fulcrumsec在其暗网网站泄露了一批声称来自6月对丹麦制药巨头诺和诺德(Novo Nordisk)入侵窃取的数据。此次泄露据称包含30个Hugging Face AI模型、70个数据集及0.5TB专有细胞显微镜图像,总计1.05TB。此外,还包括与肥胖、糖尿病、生育、肝病等相关的研发知识产权。该组织声称通过客户端JavaScript中泄露的密钥获得初始访问权限,并嘲讽诺和诺德未能检测到云服务被非法访问长达数周至数月。诺和诺德于6月11日确认遭网络入侵,涉及有限数量的内部IT系统。Fulcrumsec还在其泄露网站上声称拥有医疗专业人员和临床人员的个人身份信息,这些信息尚未泄露,且“根据协议被保密”。据称,这些数据包括46,843名丹麦医疗专业人员、506,007名临床研究者和2,852名临床试验人员的信息。
文章来源:Bank Info Security
04
加拿大温尼伯健康科学中心医院设施管理系统遭勒索组织攻击致运营瘫痪
简要介绍
加拿大马尼托巴省最大医院温尼伯健康科学中心(HSC)遭勒索软件攻击,其设施管理系统受到影响,导致楼宇门窗及供暖、通风与空调(HVAC)设备出现故障。据悉,事件目前仅影响部分设施维护系统,未波及患者。医院正优先处理此事,在保障临床运营连续性的同时尽快安全解决,并已通知政府、聘请第三方专家。专家警告称医疗领域OT与设施管理系统遭受攻击可能愈发常见。医疗机构必须对设施管理系统施以与受保护健康信息系统同等的安全审查。温尼伯事件表明,这类系统与临床系统对患者护理同等关键,一旦遭破坏将直接影响医院安全施救能力。专家建议对能影响物理环境的身份凭证实施防网络钓鱼的硬件绑定认证,并隔离OT系统。
文章来源:Bank Info Security
05
40多家跨国企业遭勒索组织利用未修补高危漏洞实施网络入侵并被窃取敏感数据
简要介绍
俄语勒索组织Clop声称已成功入侵并窃取了包括壳牌、通用电气、飞利浦、Fiserv等在内的40多家企业数据。该组织惯用手法是利用广泛使用的软件中未修补的漏洞来窃取数据并勒索赎金。此次攻击疑与PTC Windchill及其FlexPLM软件中的高危漏洞(CVE-2026-12569)有关。该漏洞允许未经身份验证的远程攻击者执行代码并部署JSP网页后门,从而窃取敏感数据。部分受害企业已对事件作出回应:壳牌确认一个由第三方管理的非关键运营云IT服务遭未授权访问,但已阻断且无运营影响,目前无证据表明敏感个人数据泄露;Fiserv否认客户、银行或交易数据被盗;ToastTab则表示仅涉及非敏感内部文件且已隔离受影响系统。Clop在其泄露网站上列出的数据类型包括CAD文件、数据库、备份及项目文件等。
文章来源:Bank Info Security
06
波兰医疗软件公司MyDr遭黑客入侵导致近半数国民健康数据泄露
简要介绍
波兰电子医疗文档软件提供商MyDr遭遇重大网络攻击,影响超过1.2万家医疗机构,波及约波兰总人口一半的1900万人。黑客最迟于8月6日入侵其IT环境,窃取了约2.5TB数据。泄露信息极为敏感,包括姓名、电话、邮箱、健康状况及医生问诊记录等,波兰公民的PESEL号码(涵盖租房、水电等日常事务)也遭泄露。据悉,黑客声称通过PKCS#12证书处理中的XXE漏洞实现远程代码执行,获取GitHub API密钥后进一步访问了AWS基础设施,该说法已获独立验证。MyDr表示调查仍在进行,目前系统已恢复运行且数据尚未在暗网公开。专家指出,MyDr平台集成了波兰国家电子健康系统P1,存储数千万人的处方与就诊记录,此次事件堪比美国Change Healthcare超1.9亿人数据泄露案。
文章来源:Bank Info Security
07
黑客在暗网兜售Azure平台窃取数据,零售、物流、咨询、酒店和电信等多行业遭殃
简要介绍
黑客TheHatman在暗网论坛兜售据称从多家企业Microsoft Azure环境中窃取的海量员工数据。受害企业涵盖零售、物流、咨询、酒店和电信等行业,包括麦当劳(170万条)、塔塔咨询(80万条)、沃达丰(42.5万条)、HCL科技(25万条)、洲际酒店(18.5万条)、Kyndryl(17万条)、Gap(8万条)等。泄露数据包括员工全名、ID、邮箱、职位、电话和地址,部分还涉及“全局管理员”等特权账户信息。安全专家指出这类数据可为社交工程、鱼叉式钓鱼及权限提升攻击提供直接指引。塔塔咨询和沃达丰回应称泄露数据系旧信息且未发现系统遭入侵。攻击手法尚不明确,可能涉及凭证窃取、钓鱼或信息窃取软件。研究人员警告,攻击者可能仅凭低权限凭证即可通过Microsoft Graph API枚举大量数据。
文章来源:Bank Info Security
08
麦当劳170万条员工记录遭黑客大规模Azure凭证盗窃行动窃取
简要介绍
黑客“TheHatman”在数据交易论坛上兜售麦当劳内部员工目录,声称利用被盗凭证从麦当劳Azure用户中窃取了超过170万条记录。安全机构Ransomnews分析了黑客公布的8000条样本,确认数据真实可信:所有邮箱域名均属麦当劳控制,包含内部域及不易从外部获取的租户专用地址。泄露字段包括姓名、邮箱、电话、地址、员工ID、职位、部门、管理层级,甚至服务账户和全局管理员账户信息。此次攻击是更大规模Azure数据窃取活动的一部分。除麦当劳外,多家财富500强企业也遭波及,总泄露记录达数百万。攻击手法疑似通过信息窃取恶意软件感染员工设备获取凭证,而非利用Azure平台自身漏洞。麦当劳尚未对此事件作出回应。
文章来源:Security Affairs
往期回顾:
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:天懋信息 《安全快报 | 俄罗斯黑客入侵乌克兰多个城市联网摄像头以窃取军事情报和公民信息》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论