ShinyHunters泄露了40万BCD Travel客户的数据

宣布时间 2026-06-10

1. ShinyHunters泄露了40万BCD Travel客户的数据


6月8日 ,勒索软件组织ShinyHunters克日在其暗网泄露网站上宣布了全球着名商务旅行公司BCD Travel的公司数据 ,包括凌驾30GB的压缩信息 ,涉及70多万条Salesforce纪录、SharePoint网站内容、内部文档、客户纪录、条约及运营情报等。BCD Travel总部位于荷兰 ,是全球最大的商务旅行社之一 ,为跨国公司和政府机构提供包括预订机票、旅馆和租车在内的商务旅行妄想服务。攻击者曾给予BCD Travel时间 ,要求其在6月1日前支付赎金 ,不然将果真所有被盗信息。由于未能准时知足要求 ,ShinyHunters按妄想将数据果真宣布到暗网上。据澳大利亚网络清静专家Troy Hunt剖析 ,此次泄露涉及396,313个差别的电子邮件地址 ,凌驾四分之一(约28%)的邮箱此前已保存于“Have I Been Pwned”数据库中。除邮箱外 ,泄露的数据还包括姓名、现实地址、电话号码、职位以及支持工单信息等敏感内容。


https://cybernews.com/security/shinyhunters-400k-bcd-travel-customers-data-online/


2. 麒麟勒索组织袭击纽约新泽西港务局协会


6月8日 ,污名昭著的俄语勒索软件组织“麒麟”克日在其暗网泄露网站上宣布了纽约和新泽西港务局协会(SANYNJ)的相关信息。只管该组织在受害者条目中提供的细节很少 ,但声称已“宣布”从这一重大海事会员组织窃取的数据。阻止报告宣布时 ,审查数据的链接已失效 ,因此尚不清晰现实泄露的信息量及详细种别。然而 ,此次攻击的潜在效果可能影响深远。SANYNJ代表在纽约和新泽西港运营船舶、运输货物以及培训和招聘码头工人的码头运营商、远洋承运商、装卸工人及相关海洋企业。该口岸是美国货物的主要门户 ,处置惩罚全美80%的入口外国货物 ,为天下约40%的生齿提供食物 ,并通过自有铁路系统将货物运输至中西部和加拿大。供应链专家忠言 ,针对海运业的重大网络攻击可能造成严重的系统故障 ,影响货物追踪和物流 ,导致基本商品欠缺。攻击者若未经授权会见敏感货物数据 ,可能改动货运信息、破损起重机和闸门等要害基础设施 ,甚至跟踪敏感军事货物动向。


https://cybernews.com/security/qilin-ransomware-claims-hack-of-major-new-york-new-jersey-shipping-association/


3. ServiceNow API误差致数据泄露危害


6月9日 ,克日 ,企业云平台ServiceNow宣布清静忠言 ,称其一个保存误差的API端点被攻击者使用 ,通过未经身份验证的会见误差 ,乐成从部分客户实例中盘问数据 ,导致清静事务爆发。该公司在检测到“异�T硕焙� ,通过支持通告和直接支持案例向受影响客户发出忠言 ,但该通告仅宣布于ServiceNow客户支持登录门户后方 ,并未果真披露。据通告 ,ServiceNow于2026年6月5日对托管客户实例应用了清静更新 ,该更新旨在解决一个可能允许未经身份验证的用户在某些情形下获得凌驾预期实例会见权限的清静问题。详细而言 ,清静更新修改了API端点设置 ,将会见权限限制为仅限已认证用户。ServiceNow确认攻击者使用该误差乐成盘问了客户实例中的表数据。只管公司未透露详细被会见的数据内容 ,但此类实例通常存储敏感的企业信息 ,包括IT支持工单、员工纪录、内部文档、资产清单、清静事务报告、事情流数据以及系统和服务的设置详情。


https://www.bleepingcomputer.com/news/security/servicenow-discloses-security-incident-exposing-customer-data/


4. 法国Tchap平台遭入侵 ,超13GB数据被窃


6月9日 ,法国政府数字事务局(DINUM)克日发出忠言 ,有黑客使用被挟制的用户帐户乐成入侵了法国政府专为公共部分设计的加密通讯平台Tchap。Tchap由DINUM与法国网络清静局(ANSSI)于2018年基于去中心化的Matrix协议合作开发 ,旨在为法国公共部分提供清静的即时通讯服务。在总理弗朗索瓦·贝鲁于2025年8月初强制所有公务员使用Tchap并榨取使用外国应用程序举行事情相同后 ,该平台的月活跃用户已凌驾30万 ,在Google Play市肆的下载量突破50万。据DINUM周一透露 ,ANSSI于前一个周日检测到清静误差 ,有威胁行为者使用被盗用的用户帐户会见了这一本应清静的通讯平台。法国数字事务局已向法国数据�;せ笴NIL发出警报 ,由于攻击者可能会见了某些用户在对话中分享的小我私家数据 ,导致这些信息保存泄露危害。一名威胁行为者在周末声称对此次事务认真 ,并分享了被盗文件样本。该攻击者体现 ,他们通过社交工程手段在教育分片上获得了有用账户 ,并声称窃取了通过法国税务局地区主管共享的PowerShell剧本泄露的硬编码LDAP凭证 ,以及公务员使用Tchap服务共享的凌驾13.5GB的文档和媒体文件。


https://www.bleepingcomputer.com/news/security/french-govt-messaging-service-breached-in-account-hijacking-attack/


5. CISA紧迫要求修补Check Point VPN零日误差


6月9日 ,美国网络清静和基础设施清静局(CISA)已下令美国政府机构紧迫�;て銫heck Point远程会见VPN及移动会见安排 ,以提防一个被麒麟勒索软件关联组织在零日攻击中使用的要害误差。该误差编号为CVE-2026-50751 ,允许未经身份验证的远程攻击者绕过身份验证 ,在目的移动会见/SSL VPN、远程会见VPN或Spark防火墙上建设远程会见VPN毗连。该误差仅影响设置为使用已弃用的IKEv1密钥交流协议的实例 ,以及不需要机械证书即可建设毗连并接受旧版远程会见客户端的清静网关。以色列网络清静公司Check Point于周一宣布了清静更新 ,并指出该误差已被用于自5月7日最先、在周末激增的攻击中。只管这些攻击仅导致全球“几十个”组织受害 ,但Check Point已将至少一起事务与麒麟勒索软件即服务(RaaS)行动联系起来。CISA将CVE-2026-50751加入其已知使用误差(KEV)目录 ,下令联邦民事行政部分(FCEB)机构在6月11日前修复误差。


https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-check-point-flaw-exploited-by-ransomware-gangs/


6. WinRAR宣布近一年的误差仍被俄黑客用于攻击乌克兰


6月9日 ,只管补丁宣布已近一年 ,两个与俄罗斯结盟的网络攻击运动仍在一连使用WinRAR中的清静误差(CVE-2025-8088)攻击乌克兰组织。趋势科技将这两起运动划分归因于Earth Dahu(又名Gamaredon)和SHADOW-EARTH-066(又名UAC-0226)。该误差是一个路径遍历误差 ,允许攻击者通过NTFS备用数据流将文件写入解压目录之外的位置。WinRAR已于2025年7月修复该误差。其中 ,SHADOW-EARTH-066使用全心结构的RAR压缩包 ,内含一个诱饵PDF文档和三个隐藏在解压目录之外的ADS有用载荷。熏染流程包括:将一个Windows快捷方法文件安排于启动文件夹以实现长期化 ,该LNK文件通过cmd.exe启动PowerShell加载器 ,随后使用内存中的DLL最终加载更新版本的GIFTEDCROOK。该恶意软件旨在窃取基于Chromium的浏览器及Firefox中的密码和Cookie ,同时从受害盘算机上网络特定扩展名的文档。数据被外泄至外部服务器后 ,所有恶意痕�;岜簧境匝谑稳≈ぷ偌�。Earth Dahu使用该误差通过HTA到VBScript的熏染链撒播特工�?� ,且该熏染链至少在2026年4月10日前坚持活跃。据Sekoia纪录 ,这些攻击最终安排GammaPhish ,进而检索名为GammaLoad的VBScript下载器 ,再提供GammaSteel等信息窃取�?�。


https://thehackernews.com/2026/06/winrar-flaw-exploited-by-russia-aligned.html