布拉格游戏集团遭遇网络攻击,内部系统受影响
宣布时间 2025-08-218月19日,着名iGaming内容与手艺解决计划提供商布拉格游戏集团(Bragg)上周末遭遇网络攻击,其内部系统受到一定影响。该事务爆发于周日破晓,但公司周一果真声明称,此次攻击并未对运营造成实质性滋扰。凭证布拉格初程序查效果,数据泄露规模仅限于企业内部盘算机情形,未波及外部客户或合作伙伴的系统。布拉格在声明中强调,只管攻击者乐成会见了受熏染系统内的部分数据,但现在尚未发明任何小我私家信息被泄露的迹象。公司同时体现,此次事务未对其一连运营能力爆发负面影响,所有要害营业功效仍坚持正常运转,内部职员对相关数据的会见权限也未受限。为应对此次�;�,布拉格已迅速启动应急预案,包括接纳手艺步伐阻止攻击扩散、约请外部网络清静专家协助视察与调解事情,并一连监控系统状态以避免二次危害。阻止现在,布拉格尚未披露攻击的详细细节,包括攻击类型、入侵路径及责任方身份。
https://www.securityweek.com/gambling-tech-firm-bragg-discloses-cyberattack/
2. 澳大利亚TPG电信正在视察iiNet黑客攻击事务
8月19日,澳大利亚移动通讯巨头TPG Telecom克日披露了一起针对其旗下iiNet品牌的网络清静事务。该公司周二体现,其用于管理iiNet宽带等服务订单的内部系统遭遇未经授权会见,现在正在就事务影响睁开周全视察。此次事务虽未涉及支付卡信息、银行账户或身份证件等敏感数据,但已确认部分客户基础信息被窃取,成为澳大利亚近期又一起引发关注的网络清静事务。凭证TPG Telecom宣布的声明,入侵行为通过窃取一名员工的账户凭证实验,攻击规模被起源控制在iiNet订单管理系统中。该公司强调,现在尚无证据批注更普遍的系统或其他客户群体受到影响。然而,初程序查已确认黑客乐成获取了三类数据:约28万个活跃iiNet电子邮件地址、2万个活跃牢靠电话号码,以及1000组包括用户名、现实地址和电话号码的客户信息。别的,约1700个调制解调器设置密码也被泄露,可能对用户家庭网络装备的清静性组成潜在威胁。值得注重的是,TPG Telecom在通告中特殊说明,被入侵系统未存储客户的支付卡信息、银行账户详情或身份证件复印件等高敏感数据,这在一定水平上降低了大规模金融诈骗或身份盗用的危害。
https://www.securityweek.com/australias-tpg-telecom-investigating-iinet-hack/
3. 纽约商业委员会披露数据泄露事务,影响47,000人
8月19日,纽约州商业委员会(BCNYS)克日披露一起严重数据泄露事务,凌驾4.7万名小我私家的敏感信息遭窃,成为美国近期影响规模较广的网络清静事务之一。作为纽约州最大的雇主协会,BCNYS代表3000余个会员组织,涉及超120万纽约州就业生齿,此次事务对其会员及员工隐私清静组成重大威胁。凭证文件,攻击者于2月24日至25日入侵BCNYS内部系统,但直至8月4日才被检测发明,距离近六个月。经视察,威胁行为者窃取了包括小我私家、财务及医疗信息的文件,涉及47,329名受影响个体。详细泄露数据涵盖全名、社会清静号码、出生日期、州识又名等身份信息;金融机构名称、账户与路由号码、支付卡号、PIN码、到期日、纳税人识又名及电子署名等财务信息;以及医疗服务提供者姓名、诊断病情、处方信息、治疗程序、康健包管等医疗康健数据,信息类型之周全、敏感度之高引发普遍关注。BCNYS在违规通知函中体现,事务发明后已连忙启动应急响应,包括控制系统、约请外部网络清静专家视察并确�G樾吻寰�。
https://www.bleepingcomputer.com/news/security/business-council-of-new-york-state-discloses-data-breach-affecting-47-000-people/
4. 俄罗斯黑客再度袭击波兰水电站
8月19日,俄罗斯黑客组织近期对波兰特切夫的一座水电站提倡二次攻击,乐成破损其控制系统与涡轮机装备,造成更严重的运营中止。此次事务是该设施5月首次遭袭后的又一次针对性攻击,黑客组织宣布的视频经剖析确以为统一批威胁行为者所为。波兰清静专家指出,本次攻击通过使用涡轮机数据扰乱电厂运行,其破损性凌驾上次导致设施离线的事务,凸显攻击者对要害基础设施的渗透能力升级。值得注重的是,波兰工业控制系统(ICS/OT)近期已成为网络攻击的高频目的。据波兰媒体统计,已往四个月内,天下多地水处置惩罚厂、污水处置惩罚厂及小型水电站相继遭遇类似攻击。波兰政府已对一连升级的网络威胁作出回应。2024年5月,波兰盘算机应急响应小组(CERT Polska)宣布《运营手艺(OT)清静强化指南》,鞭策工业系统运营方连忙实验防护步伐,包括网络分段、会见控制及异常行为监测。同年,数字事务部长果真忠言工业控制系统面临的“严重威胁”,强调增强基础设施网络清静刻禁止缓。
https://www.darkreading.com/cyberattacks-data-breaches/russian-hacktivists-polish-power-plant-attack
5. 美国司法部捣毁“史上最强”Rapper Bot僵尸网络
8月19日,美国司法部克日宣布乐成控制并瓦解了被称为“有史以来最强盛DDoS僵尸网络之一”的Rapper Bot(又称Eleven Eleven Botnet、CowBot),该网络自2021年起由22岁的俄勒冈州尤金市住民伊桑·福尔茨(Ethan Foltz)开发并运营。8月6日,执法部分在福尔茨住所执行搜查令后,其已将僵尸网络的管理控制权移交官方,并终止了出站攻击功效。福尔茨周二在美国阿拉斯加地要领院被控协助及挑拨盘算机入侵罪,最高可面临10年羁系,现在尚未被捕但已获发拘捕令。据视察,Rapper Bot僵尸网络在2024年4月至8月初时代发动了超37万次DDoS攻击,波及全球80个国家,中国、日本、美国、爱尔兰及香港地区成为主要攻击目的。该网络通过熏染数字视频录像机(DVR)和Wi-Fi路由器等物联网装备构建,受控装备数目达6.5万至9.5万台,攻击流量峰值达每秒2-3兆兆比特(TB),最大规模攻击甚至突破6TB/秒,远超通例DDoS攻击规模。美国官员指出,由于该僵尸网络运营时间长达三年,现实受害者可能达数百万级别,涉及装备数目及攻击次数均极为惊人。
https://cyberscoop.com/rapper-bot-ddos-botnet-disrupted/
6. 英特尔内部网站误差曝光,全球27万员工信息面临危害
8月20日,清静研究员Eaton Zveare于2024年第四序度发明英特尔多个内部网站保存严重清静误差,这些误差允许其绕过身份验证机制,获取全球约27万名英特尔员工及工人的小我私家信息。只管误差已由英特尔实时修复,但事务仍袒露了企业内部系统的清静薄弱环节。据Zveare披露,首个误差泛起在英特尔印度内部网站,该平台本用于员工订购手刺,需通过姓名检索天生数据。然而,其数据库现实存储了全球英特尔员工信息,攻击者可借此下载姓名、电子邮件、电话号码及职位等数据,所幸社保号码、薪资等敏感信息未被泄露。进一程序查中,Zveare又发明两个内部产品管理网站因硬编码凭证保存管理员权限误差,导致所有员工详细信息袒露;而第四个供应商数据管理网站则因身份验证绕过问题,不但泄露员工数据,还袒露了大宗英特尔供应商的神秘信息。英特尔在2024年10月收到误差转达后,已连忙实验修复步伐并完玉成面整改,强调“未爆发现实数据泄露或未经授权会见”。
https://www.securityweek.com/intel-employee-data-exposed-by-vulnerabilities/


京公网安备11010802024551号