- Published on
黑客擦除罗马尼亚土地登记数据库,全国房地产市场停滞
- Authors
- Name
- speckx
- news.risky.biz
主要事件:罗马尼亚土地登记数据库被擦除
一名黑客入侵了罗马尼亚国家土地登记局(ANCPI),擦除了整个土地登记数据库,导致全国房地产市场陷入停滞。据Risky Business报道,黑客使用有效凭证进入系统,在映射内部网络后,因勒索失败而删除了系统和备份。事件于7月14日公开,次日部分被盗数据被挂在黑客论坛出售,包括员工凭证、内部文档和IT网络细节。官方已恢复网站并宣布从头重建整个网络,但似乎拥有离线备份,否则后果将更加严重。黑客账号ByteToBreach此前曾攻击瑞典电子政务门户等多起事件,安全公司KELA将其识别为阿尔及利亚的Zakaria Mahdjoub。过去三年,波兰、斯洛伐克、希腊、摩洛哥、俄罗斯、乌克兰等国的土地登记机构也曾遭黑客攻击。
其他安全事件
Hugging Face遭AI黑客攻击
上周,威胁者使用自主AI代理入侵AI平台Hugging Face,利用数据处理管道漏洞进入内部系统,窃取内部数据集和云凭证。Hugging Face称客户数据未暴露,但试图用前沿AI模型分析攻击时被护栏阻止,无法区分事件响应和攻击操作。
可口可乐子公司遭勒索软件攻击
可口可乐在SEC文件中披露,其Fairlife乳制品子公司生产系统遭勒索软件攻击,导致美国工厂停产,加拿大生产线未受影响。目前尚无勒索组织认领。
Qantas数据泄露原因查明
去年澳大利亚航空Qantas的数据泄露被追溯到社会工程攻击。黑客冒充Qantas IT团队致电海外承包商,获取系统访问权限后连接CRM平台,窃取570万客户数据。澳大利亚信息专员认为Qantas已尽到保护责任,不再进一步调查。
Suno平台被黑,内部文件泄露
AI音乐生成平台Suno被黑客入侵,内部文件和文档被公开,显示其从YouTube Music、Deezer、Genius等平台抓取数百万歌曲和歌词。泄露内容包括源代码和详细抓取指令。Suno此前因版权问题被多家音乐行业组织起诉。黑客可能通过Shai-Hulud npm worm入侵。
WINDTRE因安全缺陷被罚款
意大利隐私监管机构以“严重安全缺陷”导致两次数据泄露为由,对电信公司WINDTRE罚款170万欧元。
印度核电公司敏感文件泄露
威胁情报分析师Rakesh Krishnan指出,印度核电公司(KNPP)的一家承包商遭World Leaks勒索组织攻击,导致敏感文件泄露。
Ostium DeFi平台被黑1800万美元
Ostium DeFi平台因自身价格报告基础设施被利用,遭黑客攻击损失1800万美元。
Estée Lauder披露Oracle EBS数据泄露
化妆品巨头Estée Lauder确认黑客去年从其Oracle E-Business Suite平台窃取客户数据,近一年后才向美国州官员披露。Clop勒索组织被认为与此次攻击有关。
Ernst & Young披露数据泄露
会计巨头Ernst & Young也披露了一起数据泄露,但公开信息极为有限。
DigiCert被黑关联中国黑客组织
安全公司Expel将证书颁发机构DigiCert被黑与CylindricalCanine关联,后者是GoldenEyeDog的子组织,是一个出于经济动机的中国黑客组织。
Ofcom对TikTok展开正式调查
英国通信监管机构Ofcom根据《在线安全法》对TikTok未能保护儿童免受有害内容展开正式调查。
Moonshot发布Kimi K3模型
中国AI初创公司Moonshot发布新模型Kimi K3,声称可与美国顶尖公司如Anthropic和OpenAI的模型竞争。
Chromium将加入Rust PNG解码器
微软正在为Chromium浏览器项目添加基于Rust的PNG图像解码器,以提高处理PNG图像的安全性,影响Chrome、Edge、Opera等浏览器。
西班牙密码管理器被指与俄罗斯关联
调查发现,总部位于西班牙的密码管理器Passwork与一款在俄罗斯推广的同名密码管理器共享代码库和几乎相同的用户手册。西班牙版本从一家由俄罗斯联合创始人管理的阿联酋公司接收更新,其客户包括欧洲政府机构和大学,引发间谍担忧。
印度因卡特尔行为罚款HP
印度政府因惠普与经销商合谋在政府合同投标中固定墨盒、 toner等打印耗材价格,对其罚款1440万美元。
旧金山要求苹果谷歌下架AI脱衣应用
旧金山检察官办公室向苹果和谷歌发出停止函,要求从应用商店移除AI脱衣应用,停止间接从儿童性虐待材料(CSAM)中获利。
摩洛哥确认使用NSO间谍软件
一名举报人证实摩洛哥政府使用NSO集团的Pegasus间谍软件监视异见人士、记者和海外政治家,与政府此前否认相悖。
英国取消数字ID计划
英国政府将在新首相Andy Burnham上任后取消拟议的数字ID计划,该计划原定明年生效,以手机应用形式为公民提供数字身份证明。
美国政府网络安全人员轮换项目失败
美国政府一项旨在联邦机构间轮换网络安全员工的计划自2022年以来仅8人参与,未能达到预期。
白宫启动Gold Eagle漏洞协调项目
特朗普政府启动Gold Eagle项目,旨在利用AI工具大规模接收漏洞报告,协调开源项目和关键基础设施的漏洞披露与修补,涉及CISA、财政部和国防部。
法国屏蔽Polymarket
法国政府要求互联网服务提供商屏蔽预测市场平台Polymarket,此前2024年已正式禁止,但用户量仍增长。西班牙5月也已屏蔽。
Graykey制造商起诉前员工泄露漏洞
Magnet Forensics起诉前员工Mario Del Gaudio,指控其向竞争对手Paradigm Shift泄露专有iPhone漏洞(内部代号MSG,公开名usbliter8)。该漏洞利用A12和A13芯片SecureROM的硬件缺陷,无法修补。
伦敦交通局黑客被判刑
两名Scattered Spider成员Thalha Jubair和Owen Flowers因2024年8月黑客攻击伦敦交通局(TfL)被判5.5年监禁,造成3900万英镑损失和数月服务中断。
原标题:Hacker wipes Romania's land registry database。 HN 原始发布时间:2026年7月20日星期一。当前记录为 699 分、396 条评论。