国际刑警组织“拉姆兹行动”横扫中东非

宣布时间 2026-05-19

1. 国际刑警组织“拉姆兹行动”横扫中东非


5月18日,国际刑警组织克日在针对中东和北非地区开展的“拉姆兹行动”中取得重大效果,共拘捕200余名网络犯法活感职员,并在13个国家包括阿尔及利亚、巴林、埃及、伊拉克、约旦、黎巴嫩、利比亚、摩洛哥、阿曼、巴勒斯坦、卡塔尔、突尼斯和阿联酋确认了另外382名嫌疑人 。除大规模抓捕外,执法政府还查获了53台用于网络垂纶、恶意软件和网络诈骗的服务器,这些装备影响了至少3867名已确认的受害者,该数字是凭证从涉案装备中恢复的近8000个情报包确定的 。国际刑警组织通告指出,此次行动重点消除网络垂纶和恶意软件威胁,并攻击给该地区造成严重经济损失的网络诈骗 。行动中,国际刑警组织与多家私营网络清静公司合作追踪恶意基础设施,合作方包括卡巴斯基、Group-IB、Shadowserver基金会、Team Cymru和TrendAI 。这是国际刑警组织今年完成的第三次重大网络犯法攻击行动 。


https://www.bleepingcomputer.com/news/security/interpol-operation-ramz-seizes-53-malware-phishing-servers/


2. 新型macOS恶意软件“Reaper”借虚伪清静更新窃取数据


5月18日,一款名为“Reaper”的“SHub”macOS信息窃取程序新变种正在活跃撒播,它使用AppleScript显示虚伪的清静更新新闻,进而装置后门 。这款恶意软件会窃取敏感的浏览器数据,网络可能包括财务信息的文档和文件,并挟制加密钱包应用程序 。与前代SHub攻击依赖“ClickFix”战略诱骗用户在终端中粘贴和执行下令差别,Reaper转而接纳URL计划,直接启动预装了恶意AppleScript的macOS剧本编辑器 。这种要领乐成绕过了苹果公司在macOS Tahoe 26.4中引入的基于终端的缓解步伐 。SentinelOne的研究职员发明,用户是被诱骗使用微信和Miro应用程序的虚伪装置程序,这些程序托管在看似正当的域名上 。现在,冒充的QQ和微软域名仍在提供虚伪微信装置程序,而冒充Miro的域名则会重定向到正当网站 。恶意网站首先对会见者装备举行指纹识别,检查是否保存虚拟机和VPN,并列出已装置的密码管理器、加密钱币钱包等浏览器扩展,所有遥测数据通过Telegram机械人发送给攻击者 。当受害者点击“运行”后,剧本会显示一条伪造的苹果清静更新新闻,然后使用curl下载shell剧本并通过zsh静默执行 。


https://www.bleepingcomputer.com/news/security/shub-macos-infostealer-variant-spoofs-apple-security-updates/


3. Grafana Labs遭入侵:被盗代币致源代码泄露


5月18日,克日,勒索组织Coinbase Cartel将Grafana Labs列入其泄露网站并声称数据被盗,随后Grafana Labs证实爆发了一起清静事务 。此次泄露是由一个被盗用的代币触发的,该代币使攻击者能够会见该公司的GitHub情形 。Grafana Labs是一家以构建监控和可视化IT系统、应用程序及基础设施数据的开源工具而著名的软件公司,其焦点产品Grafana被普遍应用于云盘算、DevOps和网络清静情形 。Coinbase Cartel组织将Grafana列入受害者名单后,Grafana体现攻击者会见了其部分源代码,但未发明客户数据被盗、小我私家数据泄露或对客户系统及运营造成影响的证据 。该公司已作废并重置了被盗用的凭证,同时启动取证视察以确定令牌怎样泄露、哪些存储库被会见以及是否尚有其他系统受到影响,并允许视察竣事后宣布更多细节 。Grafana Labs明确体现不会支付攻击者索要的赎金以阻止被盗源代码果真 。阻止发稿时,Coinbase Cartel尚未宣布Grafana的数据,但据报道该组织已发出威胁,称若是其要求被忽视将面临严重效果 。


https://securityaffairs.com/192347/breaking-news/grafana-confirms-github-token-breach-cybercrime-group-claims-the-attack.html


4. 纽约公共卫生气构遭入侵,180万人数据泄露


5月18日,纽约公共卫生气构NYC Health + Hospitals披露了一起一连数月的重大数据泄露事务,至少影响180万人 。作为美国最大的公共卫生系统,该机构为凌驾一百万纽约市民提供医疗服务,其中大都人没有医疗包管或依赖医疗津贴等政府福利 。该医疗系统已向美国卫生与公众服务部报告此事,使其成为今年迄今为止规模最大的医疗保健相关数据泄露事务之一 。凭证该机构在其网站宣布的通知,NYC Health + Hospitals于2月2日检测到网络攻击并接纳步伐�;ね�,但黑客自2025年11月至2026年2月时代已入侵其网络并复制了文件 。该医疗系统体现,黑客入侵是由一家未透露名称的第三方供应商的数据泄露造成的 。泄露的数据因人而异,包括患者的康健包管妄想和保单信息、诊断、用药、检查及影像资料等医疗信息,以及账单、理赔和支付信息 。别的,社会清静号码、护照、驾驶执照等其他政府签发的身份证实文件也遭泄露 。通知还特殊指出,泄露事务中获取了“准确的地理位置数据”,体现用户上传的身份证件照片可能包括了拍摄证件简直切位置 。此次数据泄露尤为敏感,由于黑客窃取了包括指纹和掌纹在内的生物识别信息 。


https://techcrunch.com/2026/05/18/nyc-health-and-hospitals-says-hackers-stole-medical-data-and-fingerprints-during-breach-affecting-at-least-1-8-million-people/


5. 7-Eleven遭ShinyHunters窃取60万Salesforce纪录


5月18日,7-Eleven已证实爆发数据泄露事务,此前ShinyHunters黑客组织声称窃取了凌驾60万条包括小我私家和公司信息的Salesforce纪录 。该网络犯法组织在其Tor数据泄露网站上体现,只管展现了极大的耐心并提出了种种机会和计划,但公司始终未能与其告竣协议,并威胁称若是赎金在4月21日之前不支付,将宣布被盗数据 。7-Eleven是全球最大的便当店连锁企业,在北美、亚洲、欧洲等地区拥有数千家门店,该公司1927年建设于美国,以24小时营业和提供零食、饮料、食物杂货、燃油、即食食物及一样平常必需品而著名 。7-Eleven体现,2026年4月8日,未经授权的第三方会见了存储加盟商文件的系统,公司在发明清静误差后连忙睁开视察 。凭证数据泄露通知函,泄露的文件包括小我私家在特许谋划申请历程中提交的信息,公司已最先通知受影响的小我私家,但现在受影响的总人数尚不清晰 。自2025年中期以来,ShinyHunters一直以大型组织的Salesforce实例为目的,已窃取了数百万条纪录 。


https://securityaffairs.com/192336/data-breach/shinyhunters-hack-7-eleven-franchisee-data-and-salesforce-records-exposed.html


6. Tabiq设置过失致百万份护照驾照等泄露


5月18日,Reqrea公司旗下的Tabiq旅馆入住系统泛起清静误差,导致凌驾100万份护照、驾照和自照相验证信息泄露到网上 。问题源于一个设置过失的亚马逊云存储桶,该存储桶被设置为果真会见,意味着任何拥有网络浏览器并知道存储桶名称“tabiq”的人都可以在未经身份验证的情形下审查护照、身份证及其他客户数据 。网络清静研究员阿努拉格·森发明了这一误差,并在发明一家旅馆的入住系统泄露了全球规模内客人的敏感文件后向TechCrunch发出警报 。森报告此问题是为了促使相关部分接纳行动 。在TechCrunch通知旅馆和日本网络清静协调小组JPCERT后,该系统获得修复,泄露的数据存储桶也被锁定 。据TechCrunch报道,泄露的存储桶中包括从2020年头到本月的文件,涵盖来自天下各地多个国家/地区的旅馆客人的身份证实文件 。Reqrea总监桥本正孝体现,公司正在外部执法照料和其他照料的支持下举行周全审查,以确定危害敞口的所有规模 。Reqrea称,他们尚不清晰存储桶是怎样被果真的,并指出亚马逊S3存储桶默认是私有的,且现在已增添了特殊忠言以避免意外泄露 。现在视察仍在举行中,公司妄想在视察竣事后通知受影响的用户 。


https://securityaffairs.com/192302/data-breach/public-amazon-bucket-leaks-sensitive-guest-data-from-japanese-hotel-platform-tabiq.html