减肥药巨头诺和诺德临床试验数据遭泄露
宣布时间 2026-06-156月12日,生产脱销减肥药 Wegovy 的丹麦制药公司诺和诺德克日确认,公司部分内部IT系统遭遇网络清静事务,导致加入其部分临床试验的患者相关信息被泄露。现在,公司已在外部网络清静专家的协助下睁开视察,并与相关主管部分坚持联系。凭证诺和诺德宣布的声明,此次事务主要影响了加入公司部分临床试验的患者的特定命据,但公司并未透露详细涉及哪些类型的试验。受影响的小我私家数据种别可能包括患者ID、出生年份、性别,以及康健或免疫原性数据等。不过,诺和诺德强调,这些信息并未通过姓名或其他直接标识符与任何患者直接关联。公司以为,仅凭泄露的信息,任何第三方都无法识别出详细的临床试验加入者。若要确认患者身份,还需要获取与该事务无关的特殊信息。在清静危害方面,诺和诺德体现,现在以为该事务不会对患者组成任何直接危害。只管云云,公司仍建议患者自动报告任何可能与该事务有关的异常情形。为了控制事态生长,公司已暂时关闭了部分内部IT系统,并正在以可控且清静的方法逐步恢复受影响系统上线。值得注重的是,公司焦点营业运营未受影响,生产和销售事情仍正常举行。
https://cybernews.com/security/novo-nordisk-clinical-trial-patient-data-cyberattack/
2. ShinyHunters声称窃取拉夫·劳伦超220GB数据
6月11日,污名昭著的黑客组织ShinyHunters克日在其暗网博客上宣布信息,声称已乐成攻击美国时尚巨头拉夫·劳伦公司,并窃取了凌驾220GB的数据。凭证该团伙宣布的帖子,泄露的数据集极为重大,内容涵盖客户小我私家身份信息、购置与生意纪录,以及2027年及以后的未来未宣布版本的产品信息。拉夫·劳伦是一家年收入凌驾66亿美元、全球员工凌驾23000人的大型时尚企业,营业遍布全球550多个所在。阻止现在,攻击者的帖子中并未包括任何数据样本,因别的界尚无法自力验证其说法的真实性。然而,ShinyHunters是近几个月来最活跃的黑客组织之一,其过往声称的攻击通常具有较高的可信度。该团伙威胁称,将于6月14日正式宣布拉夫·劳伦的数据。网络犯法分子通�;嵩诠嫘孤妒葜耙源艘芎φ咧Ц妒杲�,但清静专家指出,知足攻击者的要求不但可能招致更多网络犯法分子的抨击,也无法包管恶意攻击者会真正删除被盗数据。从潜在危害来看,客户的小我私家身份信息可能被用于社交工程、身份偷窃和网络垂纶攻击;而尚未宣布的产品信息泄露,则可能严重损害公司的研发历程,造成数百万美元的经济损失。
https://cybernews.com/security/ralph-lauren-data-breach-claims/
3. Wise用户数据疑遭窃取,包括近490万条纪录
6月11日,克日,一名网络威胁行为者在一个地下网络犯法论坛上宣布新闻,声称其拥有一个从金融科技平台Wise窃取的数据库,内含约490万条用户纪录。Wise是一家全球着名的金融科技巨头,活跃用户凌驾1500万人。据卖家称,该数据集包括大宗小我私家信息,主要涉及西班牙用户。虽然此次数据泄露的规模尚未获得官方证实,但网络清静研究职员在剖析了威胁行为者提供的样本后发出忠言:泄露的信息极有可能被用于严重的诓骗和身份偷窃运动。研究职员审查了样本中的17条纪录,发明其中包括一系列小我私家身份信息,包括全名、出生日期、性别信息、联系方法,以及尤为敏感的西班牙NIF号码。研究职员还注重到,样本纪录中的时间戳相对较新,日期规模集中在2025年尾至2026年头。这批注数据很可能是近期被提取的,而非来自旧有数据泄露事务的重新使用。纵然泄露的数据中不包括直接的财务账户信息,这些袒露的小我私家字段对网络犯法分子而言仍具有极高的使用价值。研究职员忠言称,名单中涉及的小我私家面临着身份偷窃、诓骗以及高度针对性的社会工程攻击的重大危害。当犯法分子未来自多个泉源的小我私家信息整合起来构建详细的受害者画像时,危害将进一步加剧。
https://cybernews.com/security/wise-spain-users-data-breach-forum/
4. 伊朗关联黑客组织Handala入侵加州水务公司
6月12日,与伊朗有关联的黑客组织Handala本周声称乐成入侵了美国加州水务公司,并宣布了据称从该公司窃取的5GB数据。该黑客组织在其博客上发帖称,此次攻击是对美国近期在伊朗接纳行动的抨击,并寻衅地体现他们有能力破损伊朗的用水系统,但选择不这么做。虽然Handala所声称的会见权限级别尚未获得自力证实,但威胁情报公司Dataminr剖析以为,该威胁行为者很可能首先入侵了加州水务公司的用于GNSS基站管理的平台RTKBase实例,然后通过横向移动侵入了计费系统。Dataminr证实,加州水务公司奇科区已确以为此次攻击的受害者。Handala泄露的数据显示,攻击者可能会见了客户计费数据库以及公司内部的RTKBase应用程序。Dataminr进一步指出,在被会见时,该RTKBase实例已一连运行约783小时,GPS校正数据流已传输至所有七个已确定的区域挂载点。从泄露的数据内容来看,Handala导出的文件似乎是一个包括大宗小我私家身份信息的批量数据库,详细包括客户姓名、地址、电话号码、账号以及支付历史纪录。别的,攻击文件中还包括RTKBase平台的管理凭证,以及挂载点级别的NTRIP源密码。攻击者还枚举了加州水务公司在七个地区NTRIP网络关联的IP地址。
https://www.securityweek.com/iranian-cyber-group-handala-claims-cal-water-hack/
5. Arch用户客栈超400个软件包被植入恶意软件
6月12日,克日,清静研究职员发明,Arch Linux用户客栈(AUR)中有凌驾400个软件包正在分发针对凭证和会见令牌的Linux rootkit及信息窃取恶意软件。AUR是一个由社区维护的软件客栈,包括大宗官方客栈中没有的软件包构建剧本,深受高级用户和开发职员青睐。然而,该平台缺乏严酷的审查机制,使得威胁行为者能够通过改动软件包或挟制伶仃项目来推送恶意代码。据开源情报社区自力联邦情报网络(IFIN)的报告,一名新的维护者正在AUR上冒充受信任的宣布者,撒播受熏染的软件包。被入侵的软件包通过修改预装置剧本,下载并执行一个名为“atomic-lockfile”的恶意npm包。自力清静研究员Whanos剖析指出,该npm包中包括一个名为“deps”的Linux ELF有用载荷,具备凭证窃取功效,并可选择启用仅限root用户的eBPF rootkit�?�。该恶意软件专门针对开发者事情站和构建情形设计,其窃取目的极为普遍,包括浏览器及Electron应用程序数据、Slack、Microsoft Teams、Discord、GitHub、npm、Vault、Docker/Podman、SSH、VPN资料、shell历史纪录以及其他外地开发者神秘信息。一旦到手,攻击者便可使用这些凭证进一步渗透内部系统或开展供应链攻击。
https://www.bleepingcomputer.com/news/security/over-400-arch-linux-packages-compromised-to-push-rootkit-infostealer/
6. 黑客声称窃取Dynatrace内部GitHub代码库
6月12日,克日,一名网络攻击者在污名昭著的黑客论坛上发帖,声称乐成窃取了Dynatrace公司的内部GitHub代码库,并正在对外兜售。据称,被盗数据总巨细为8.46GB,包括246个代码库。凭证攻击者的帖子,此次数据泄露是通过被盗用的开发者小我私家会见令牌实现的。被盗信息涵盖了普遍的手艺和基础设施数据,包括基础设施拓扑、CI/CD设置、Kubernetes管理详情、Terraform�?椤rgoCD安排信息、云帐户参考以及内部安排凭证。若是这些说法属实,该数据集将为攻击者提供关于Dynatrace内部开发和云情形的名贵情报,可能被用于策划针对该公司及其客户的精准网络攻击。网络新闻研究职员已审查了攻击者宣布的数据样本。样本中包括两张据称显示Dynatrace员工信息的截图,涉及全名、用户名以及可能用于内部系统会见的公司电子邮件地址。别的,攻击者还宣布了一个示例代码库,经研究职员剖析,该代码库似乎包括Dynatrace Scorecards的源代码,这是该公司平台上使用的一个应用程序。研究职员以为,样本与被盗数据的性子相符,但现有证据尚缺乏以完全证实卖家关于存储库总数及8.46GB数据总量的说法,尤其是关于安排凭证和云情形参考的详细内容,现在无法从样本中自力验证。
https://cybernews.com/security/dynatrace-github-source-code-leak/


京公网安备11010802024551号