新闻资讯
行业动态

首页 > 行业动态

火绒广东省总代 | 【火绒安全周报】因网络攻击致朝日啤酒供应告急/Discord 用户数据泄露
1

因网络攻击致朝日啤酒供应告急




据彭博社 3 日消息,日本朝日集团遭网络攻击后,生产与配送瘫痪,多家零售商提醒:旗下畅销的 “超爽” 啤酒恐供应短缺。

目前部分 7-Eleven 门店已贴通知,“超爽” 啤酒、三矢苏打水及 Seven Premium Clear Cooler 暂停供应。此事暴露日本食品饮料行业对复杂物流与数字供应链的高依赖,一次攻击便致全链条震荡,而 “超爽” 啤酒的市场主导地位及行业激烈竞争,让朝日困境影响更甚。

当地时间上周一,朝日因攻击暂停部分工厂生产,截至上周四晚仍未公布系统恢复时间。资本市场也受波及,朝日过去一周股价跌 12%


相关链接:
https://www.ithome.com/0/887/318.htm

2

黑客盗窃红帽 570GB 数据



近日,红帽 (IBM旗下企业级 Linux 系统开发商) GitLab 托管存储库遭黑客攻击,黑客窃取 28000 个内部存储库的 570GB 压缩数据,含约 800 份客户参与报告(CER,含基础设施详情、配置数据等敏感信息,或被用于破坏客户网络)。

黑客原计划勒索红帽,发勒索邮件后仅收到红帽模板回复 (指示联系安全团队提漏洞报告),后续无回应,其创建的勒索工单也未获红帽法务、安全团队回复,赎金诉求无果。

红帽官方证实子系统遭袭,称已调查并移除未授权访问,强调泄露数据仅涉咨询部门,不影响其他产品、供应链及软件安全性,目前事件仍在调查,暂无法提供更多信息,且不承认或否认攻击者身份及 CER 相关说法。


相关链接:

https://www.landiannews.com/archives/110827.html



3


 Discord 用户数据泄露



当地时间10  3 日,社交媒体平台 Discord 公告称,第三方客服提供商遭黑客入侵,部分用户信息被窃并遭勒索。10  8 日更新报告显示,约 7 万份用户年龄核验申诉的身份证件照片或泄露。

此次事件仅影响曾联系Discord 客服或信任与安全团队的用户,泄露信息包括聊天记录、真名、用户名、邮箱、IP 地址、交易历史、支付信息 (信用卡后四位) 及少量身份证件图像。

Discord已紧急撤销涉事第三方工单系统访问权限,聘请专业公司调查并通报监管机构。初步分析显示,黑客无法直接访问 Discord 核心系统,用户密码、认证数据及非客服沟通私人消息未受影响。

目前Discord 已邮件通知受影响用户,提醒防范钓鱼攻击,建议身份证件可能泄露的用户参考官方身份盗用应对指南。


相关链接:
https://www.ithome.com/0/887/459.htm

4

西捷航空遭网络攻击乘客信息泄漏


近日,加拿大第二大航空公司西捷航空披露,今年月其系统遭入侵,约 120 万名乘客个人信息被窃取,其中包括 240 名缅因州当地居民。泄露数据可能涉及乘客姓名、出生日期、地址、旅行证件 (如护照和政府身份证件等信息,还包括乘客需求或投诉、常旅客奖励计划相关数据 (如积分余额及账户其他资料)。

这起事件与黑客组织 Scattered Spider 有关,该组织以牟利为目的,成员多为讲英语的青少年和年轻人,常冒充 IT 服务人员获取内部网络访问权限。美国联邦调查局和多家网络安全公司今年初曾警告该组织正集中攻击交通和航空业,澳大利亚航空公司澳航也被其入侵,导致超 600 万名客户个人信息外泄。


相关链接:
https://www.ithome.com/0/887/206.htm


5

雷诺英国公司部分客户数据遭窃


近日,英媒BBC及《天空新闻》等报道,知名汽车制造商雷诺的英国分支近期遭遇客户数据泄露事件。此次泄露源于一家第三方数据处理服务提供商遭受网络攻击,除已购车客户外,曾留下个人资料但未完成购车的公众也可能受到影响。

经确认,泄露信息具体包括客户姓名、居住地址、出生日期、性别、联系电话,以及车辆识别号码、车辆登记详细信息等,但涉及财产安全的财务数据与账户密码并未受到影响。

雷诺英国于当地时间3日作出回应,称此次数据泄露属于孤立事件,并未造成更广泛的影响。目前,遭遇攻击的第三方供应商已采取有效措施控制住攻击态势,且黑客并未突破雷诺自身的信息系统,其内部数据安全体系未受波及。