富士康北美遭Nitrogen勒索软件攻击

宣布时间 2026-05-13

1.富士康北美遭Nitrogen勒索软件攻击


5月12日,富士康克日证实其北美营业遭遇网络攻击。此前,名为Nitrogen的勒索软件团伙已将该电子产品制造商列入其数据泄露网站。富士康讲话人体现,公司北美部分工厂遭受攻击后,网络清静团队连忙启动应急机制,接纳多项运营步伐确保生产和交付一连性,受影响工厂正逐步恢复正常生产。然而,更令人担心的是,Nitrogen团伙声称已入侵这家台湾企业,窃取多达8TB的数据,涵盖凌驾1100万个文件。据不法分子透露,泄露内容包括神秘指令、内部项目文档以及与英特尔、苹果、谷歌、戴尔、英伟达等着名企业项目相关的手艺图纸。不过,富士康拒绝证实这些客户信息是否确着实此次数字入侵中被窃取。值得注重的是,这并非富士康首次遭遇勒索软件攻击。2024年,LockBit声称熏染了富士康科技集团旗下半导体装备制造商Foxsemicon Integrated Technology;2022年,统一犯法团伙还曾攻击富士康位于墨西哥的一家子公司。


https://www.theregister.com/cyber-crime/2026/05/12/foxconn-confirms-cyberattack-after-nitrogen-claims-apple-nvidia-data-theft/5239144


2. 英国水务公司66万人信息泄露被罚96万英镑


5月12日,英国信息专员办公室(ICO)克日对南斯塔福德郡水务有限公司及其母公司南斯塔福德郡有限公司处以96.39万英镑(约130万美元)的�?�,缘故原由是该公司因网络攻击导致凌驾66万名客户和员工的小我私家数据泄露。这家天天向160万消耗者供应3.3亿升饮用水的公司,于2022年披露成为网络攻击目的并导致IT运营中止。其时,公司曾批判Cl0p勒索软件团伙声称对此次攻击认真的说法,但事后证实泄露的数据样本属实。攻击可追溯至2020年9月,但主要爆发在2022年5月至7月之间,袒露了该公司在数据清静方面保存的重大缺陷,使客户和员工在近两年时间里处于易受攻击状态。视察显示,此次事务是通过网络垂纶攻击造成的,攻击者使用垂纶手段在公司系统中装置恶意软件,该恶意软件长达20个月未被发明。2022年5月至7月时代,攻击者乐成提升网络权限并获得域管理员会见权,直到昔时7月因IT性能问题引发视察后才被发明。泄露的数据极为敏感,包括全名、现实地址、电子邮件地址、电话号码、出生日期、客户账户凭证、银行账户详细信息,以及员工人力资源数据如国民包管号码等。


https://www.bleepingcomputer.com/news/security/uk-fines-water-supplier-13m-for-exposing-data-of-664k-customers/


3. BWH旅馆集团遭遇长达半年数据泄露


5月12日,BWH旅馆集团克日披露了一起严重的数据泄露事务,不法分子在凌驾六个月的时间里不法获取了旅馆客人的预订数据。作为全球最大的旅馆网络之一,BWH在100多个国家运营着4000多家旅馆,旗下拥有Best Western Hotels & Resorts、WorldHotels和Sure Hotels等品牌,涵盖从经济型到豪华型的种种旅馆。凭证该集团发送给受影响客户的数据泄露通知,2026年4月22日,公司发明存储部分客人预订数据的网络应用程序保存未经授权的运动。进一程序查显示,在2025年10月14日至2026年4月22日时代,包括客人姓名、电子邮件地址、电话号码、家庭住址等联系信息,以及预订编号、入住日期和任何特殊要求等预订详情,被未经授权的第三方会见。值得注重的是,该公司明确体现,受影响的系统中并未存储支付信息和其他财务数据,因此客人的支付信息没有泄露。在发明入侵后,BWH迅速将受影响的应用程序下线,作废了相关会见权限,并约请外部网络清静专家支持视察和增强系统�;�。旅馆集团还向客人发出忠言,提醒小心使用被盗预订数据提倡的网络垂纶邮件、短信、电话或虚伪预订信息诈骗。


https://securityaffairs.com/192038/data-breach/hackers-accessed-bwh-hotels-reservation-system-for-months.html


4. 斯柯达汽车网上市肆遭攻击,客户小我私家信息泄露


5月12日,公共汽车集团全资子公司斯柯达汽车克日披露了一起数据泄露事务,公司发明未经授权的职员使用在线市肆使用的标准软件中的误差,暂时不法会见了市肆系统。发明入侵事务后,公司已向相关部分报告,修复了被使用的清静误差,并将此事务移交给专业的IT取证团队举行手艺剖析,同时报告给相关的数据�;ゎ肯祷�。被窃取的客户信息包括姓名、地址、电子邮件地址、电话号码等联系信息,以及订单信息和登录凭证——包括电子邮件地址和密码的加密哈希值。斯柯达强调,攻击者无法会见受影响客户的财务信息,由于完整的信用卡信息并未存储在市肆系统中,而是由响应的支付服务提供商全权处置惩罚。虽然斯柯达体现没有证据批注被会见的数据已被滥用,但该公司忠言受影响的小我私家小心针对他们的网络垂纶攻击,并特殊指出若是客户重复使用相同的登录凭证,威胁行为者可能会实验登录他们的其他在线帐户。现在斯柯达尚未披露受影响的客户总数以及是否与攻击者有过赎金支付联系。


https://www.bleepingcomputer.com/news/security/skoda-warns-of-customer-data-breach-after-online-shop-hack/


5. 宾州制药巨头West Pharmaceutical遭勒索攻击


5月12日,宾夕法尼亚州制药巨头West Pharmaceutical Services克日披露,公司于5月4日遭受勒索软件攻击,现在正在紧迫恢复受影响的系统。该公司在一份事务通知中体现,攻击爆发后连忙自动关闭并隔离了受影响的外地基础设施。凭证周一提交给美国证券生意委员会的文件,这些阻止步伐已导致公司全球规模内的营业运营受到滋扰。其他事务应对步伐包括限制对企业系统的会见和启动�;芾硇�。为应对此次攻击,这家制药巨头约请了Palo Alto Networks的Unit 42威胁情报和事务响应团队协助举行阻止、系统恢复和事务视察,同时已通知执法部分。该公司体现,虽然焦点企业系统已恢复,部分站点的发货、收货和制造等要害流程也已重新启动,其余站点的恢复事情仍在举行中,但周全恢复的时间表尚未最终确定。West Pharmaceutical向SEC披露,攻击者在安排文件加密勒索软件之前从其系统中窃取了数据,公司正在视察受影响数据的规模。虽然该公司没有指明是哪个勒索软件组织发动了入侵,但体现“已接纳步伐,旨在降低泄露数据撒播的危害”,这体现可能已经与攻击者举行了谈判。


https://www.securityweek.com/west-pharmaceutical-services-hit-by-disruptive-ransomware-attack/


6. 大规模供应链攻击入侵npm和PyPI数百个软件包


5月12日,一场名为Shai-Hulud的新型供应链攻击运动已导致npm和PyPI上的数百个软件包遭到入侵,攻击者植入窃取凭证的恶意软件,目的直指开发者。此次攻击被以为是由威胁组织TeamPCP所为,攻击者挟制了有用的OpenID Connect令牌,宣布了带有可验证泉源证实的恶意软件包版本。Shai-Hulud攻击运动于去年9月泛起并履历了多次迭代,其中一些迭代已泄露了自动天生的GitHub代码库中数十万个开发者神秘信息。最新一波攻击爆发在昨天,攻击者在npm的TanStack命名空间中宣布了多个恶意软件包,然后使用窃取的CI/CD凭证撒播到其他项目。凭证清静厂商的报告,npm上有凌驾160个受熏染的软件包,PyPI上也发明了大宗恶意软件包。恶意软件的目的包括窃取GitHub Actions OIDC令牌、Git凭证、npm宣布令牌、AWS凭证、Kubernetes服务帐户令牌、HashiCorp Vault令牌、SSH密钥、Claude Code设置及.env文件等。该有用载荷会读取GitHub Actions历程内存,从与云提供商、加密钱币代币和新闻转达应用程序关联的100多个文件路径中网络凭证。


https://www.bleepingcomputer.com/news/security/shai-hulud-attack-ships-signed-malicious-tanstack-mistral-npm-packages/