黑客泄露数万万条WhatsApp用户纪录
宣布时间 2026-05-275月25日,一名自称退出网络犯法的黑客克日在着名地下论坛上免费宣布了据称包括数万万条WhatsApp用户纪录的大规模数据集,总量凌驾3TB。网络新闻研究职员视察后发明,泄露的数据集中确实包括多个按地理位置分类的电话号码文件,其中包括约1000万个俄罗斯电话号码和400万个以色列电话号码。然而,这些文件中并未附带其他信息。研究职员还在数据集中发明了更多文件,但这些文件均设置了密码�;�,而攻击者在帖子中遗忘提供密码,导致完整的数据集现实上无法会见。受�;の募哪谌萆形椿竦醚橹�,但攻击者提供的数据样本显示,其中可能包括用户的全名、电子邮件地址和家庭住址等小我私家身份信息。别的,部分泄露的文件包括WhatsApp账户登录信息,使用户面临账户被盗用的危害。关于这些数据的泉源,研究职员提出了几种可能性。2025年,维也纳大学和SBA Research的研究职员曾发明一个WhatsApp误差,该误差每小时可提取凌驾1亿个电话号码,这批注只管用户的私人新闻经由端到端加密,但小我私家数据仍可能通过其他方法被提取,如网络垂纶或信息窃取运动等。
https://cybernews.com/security/whatsapp-user-data-leak-phishing/
2. 梅赛德斯-疾驰13万条客户数据疑遭叫卖
5月25日,全球着名的德国豪华汽车品牌梅赛德斯-疾驰可能成为近期汽车行业网络攻击浪潮中的最新受害者。一名网络攻击者在一个着名地下生意平台上宣布帖子,声称出售据称与梅赛德斯-疾驰相关的数据集,包括13万条Excel和CSV名堂的客户及车辆纪录。攻击者声称该数据集涵盖客户名称、地址信息、都会及邮政编码、手机号码、电子邮件地址、车辆编号、疾驰车型、注册号、注册日期、MOT到期日、上次服务日期以及订单和报价状态等详细信息。为佐证其说法,威胁行为者宣布了10条样本纪录。研究职员核实后确认,样本中包括全名、测试邮件、英国电话号码、英国邮政编码、汽车型号、英国名堂的注册号码以及MOT测试到期日。若是数据属实,批注其可能属于梅赛德斯-疾驰在英国的分支机构或经销商。数据泄露给车主带来多重危害,车辆所有权信息已成为网络犯法市场中最有价值的商品之一。车辆识别码、车辆型号、购置日期和挂号纪录等数据可被滥用于多种犯法手段。
https://cybernews.com/security/mercedes-benz-uk-data-breach/
3. Trump Mobile 2.7万名用户预订信息遭曝光
5月26日,Trump Mobile克日披露了一起数据泄露事务,正在对可能导致客户信息泄露的清静误差举行视察。据报道,一名拥有近20年IT从业履历的澳大利亚程序员在Trump Mobile网站上发明了多个清静误差,并向该公司举行了报告。出于对人身攻击的担心,该程序员要求匿名。清静专家发明,网站代码泄露了27,224名美国人的小我私家信息,这些用户此前填写了Trump Mobile T1手机的预订表格。由于预购表格保存清静误差,用户的姓名、地址和电话号码等信息被袒露。Trump Mobile在一份声明中体现,凭证现有信息,尚未发明证据批注公司的系统、基础设施或网络遭到直接入侵,视察仍在举行中。通告称,没有支付卡信息、银行信息、社会清静号码、通话纪录、短信或其他高度敏感的财务数据在此次事务中泄露。受影响的信息仅限于部分客户详细信息,包括姓名、电子邮件地址、邮寄地址、订单标识符和手机号码。公司讲话人体现,已实验特另外包管步伐和监控步伐,并正在评估是否保存任何适用的通知义务。Trump Mobile提醒客户,应小心任何与订单相关的可疑电子邮件、电话或短信,并强调公司不会通过未经请求的通讯方法要求客户提供支付信息、密码或其他敏感信息。
https://cybernews.com/security/trump-mobile-data-breach-t1/
4. 立陶宛大规模数据泄露,政府指涉外势力
5月26日,立陶宛近期陷入一场严重的信息清静�;�,国家政府已进入高度警备状态。此前,该国的国家数据挂号册遭遇了大规模数据泄露,凌驾60万条要害纪录被窃取。立陶宛总审查长办公室正式宣布了这一事务,并指出此次泄露主要涉及房地产和法人实体的挂号信息。视察显示,攻击者并非通过重大的系统误差入侵,而是想法获取并使用了有权吸收这些数据的官方机构的登录凭证,从而绕过了通例防护,直接会见了焦点数据库。事务造成的攻击迅速体现在管理层变换上,国家企业挂号中心的认真人阿德里尤斯·尤萨斯在泄密事务被确认后,已于本周一引咎告退。为阻止事态进一步生长并避免二次泄露,立陶宛政府已迅速启动了应急网络清静步伐,详细包括连忙封闭涉嫌被用于不法会见数据的所有用户账户,并对所有相关系统的会见权限举行了严酷限制,同时强制要求所有授权用户更新其登录凭证。只管官方视察仍在举行中,但立陶宛审查官办公室已明确体现,有证据嫌疑此次大规模网络攻击是由外国势力策划并实验的。
https://www.securityweek.com/lithuania-suspects-foreign-involvement-in-data-leak-of-over-600000-national-register-entries/
5. UK Visa Portal泄露超10万份护照及自照相
5月26日,克日,一个名为“UK Visa Portal”的网站被曝保存严重清静误差,正在果真泄露大宗申请者的护照和自照相等敏感小我私家信息。据报道,该网站并非英国政府的官方网站,而是一个第三方服务平台,声称可以资助用户注册并付费申请英国移民签证。然而,许多用户误以为该网站是官方渠道,从而过失地向其支付了用度,而不是使用正规的GOV.UK网站举行申请。一位匿名人士透露了这一清静误差,称该网站至少泄露了10万份文件,这些文件均来自用户在申请历程中上传的护照照片和自己自照相。经由视察,确认数据泄露源头正是英国签证门户网站,并通过联系受影响的小我私家,验证了泄露数据的真实性。这些敏感信息的袒露,可能导致申请者面临身份偷窃、签证诓骗等严重危害。令人担心的是,该网站不但保存清静误差,还缺乏基本的透明度。英国签证门户网站没有提供任何用于报告清静问题的渠道,也没有宣布公司管理层的姓名或联系方法。阻止报道宣布,该清静误差仍未获得修复。
https://techcrunch.com/2026/05/26/uk-visa-portal-spilled-thousands-of-applicants-passports-and-selfies-online-and-hasnt-fixed-the-leak/
6. Charter遭ShinyHunters勒索,4000万数据失贼
5月26日,美国电信巨头Charter Communications克日证实遭遇数据泄露,勒索组织ShinyHunters声称已窃取约4000万条客户纪录,并威胁若不支付赎金将果真这些数据。Charter是美国最大的宽带提供商之一,通过其Spectrum品牌为万万住宅和商业客户提供服务。公司在本周末宣布的声明中体现已向有关部分报告此事,并强调“没有敏感的小我私家信息(PI)或客户专有网络信息(CPNI)”被盗。然而,据ShinyHunters形貌,他们于4月1日通过语音网络垂纶(vishing)攻击入侵了一名Charter员工的Microsoft Entra账户,随后使用该权限从公司的Salesforce实例中导出了数百万条消耗者和企业客户纪录。攻击者声称,被盗数据包括客户姓名、电子邮件地址、住址、电话号码、套餐信息、部分CPNI数据,甚至客户支持工单纪录。但该公司坚持其最初的声明,否定敏感信息遭窃。阻止现在,Charter尚未就是否支付赎金或与攻击者举行任何谈判作出回应。
https://www.bleepingcomputer.com/news/security/charter-confirms-data-breach-after-shinyhunters-extortion-threat/


京公网安备11010802024551号