蜘蛛侠新片高清盗版泄露,X平台数小时被疯传
宣布时间 2026-08-058月2日,备受瞩目的漫威影戏《蜘蛛侠:全新的一天》于7月31日在全球影院上映后不久,便遭遇了严重的高清盗版泄露事务。据《综艺》报道,太平洋时间早上6:05,一个名为Fredrick Bryan的X平台账户上传了该影片的高清完整版本。在平台于下昼3:25左右将其删除之前,这段盗版视频在短短数小时内吸引了高达590万次寓目,获得了14.3万次点赞和1万次转发。只管X平台迅速移除了该原始帖文,但其他多个账号也相继上传了影片拷贝,不过很快均被删除。只管遭遇盗版攻击,《蜘蛛侠:全新的一天》的票房体现依然强劲。据报道,影片制作预算高达2.25亿美元,尚未计入营销用度。上映首日(周五)在美国海内票房即斩获1.68亿美元,创下新的首日票房纪录。此次盗版事务再度凸显流媒体时代版权�;さ难纤嗵粽�,尤其是在长视频上传门槛降低后,社交媒体平台怎样平衡用户体验与版权管理,已成为亟待解决的难题。
https://cybernews.com/news/spider-man-brand-new-day-leaks-on-x/
2. 拉皮德城泵站遭网络攻击,供水未受影响
8月1日,南达科他州第二大都会拉皮德城的官员克日正在视察一起针对该市污水处置惩罚系统中市政提升泵站的网络攻击事务。据官方声明,此次攻击并未扰乱污水处置惩罚作业,也未对都会的饮用水供应造成任何影响。事务很快获得控制,相关部分已接纳步伐�;な苡跋斓南低�。拉皮德城信息手艺总监吉姆·吉尔伯特体现,现有的清静步伐被证实是有用的,并强调在事务爆发后,他们凭证合作伙伴的建议进一步强化了防护,确保水质清静始终获得包管。现在,拉皮德城正与美国网络清静和基础设施清静局(CISA)合作睁开深入视察,但关于攻击的详细方法、攻击者身份及入侵路径等细节尚未对外披露。拉皮德城公共工程主管迈克·泰斯体现,该市按期对供水和污水处置惩罚基础设施举行清静维护,并将一连增强网络威胁监测,以防类似事务再次爆发。
https://cybernews.com/news/hackers-target-rapid-citys-wastewater-system/
3. 英国教育部遭攻击,60万条纪录泄露
7月31日,一个名为ExfilSquad的新兴勒索团伙本周迅速崭露头角,声称对多起重大数据泄露事务认真,其中包括英国教育部(DfE)和英国警员国家执法数据库(PNLD)的攻击。据该团伙声称,从教育部在线门户网站窃取了约60万条敏感纪录,涉及家长和教育事情者的姓名、电子邮件地址、电话号码和职位等信息。英国教育部周二证实了此事务,体现被盗信息仅限于客户服务联系方法,未涉及其他数据,并已接纳“迅速行动”控制事态,同时通知信息专员办公室,与国家网络清静中心和国家犯法视察局合作睁开视察。ExfilSquad作为此前不为人知的勒索团伙,在其暗网泄露网站上一次性增添了15名受害者,堪称规�?晒鄣氖仔�。除英国两起已确认事务外,该团伙还声称入侵了微软、边疆航空、好事达包管公司、休斯顿市和亚特兰大市等大型组织。自力研究职员审查样本后以为数据看似真实,但部分可能是从之前泄露事务中重新打包而来。微软等大都受害方尚未认可近期爆发清静事务。
https://cybernews.com/news/uk-education-department-confirms-breach-as-mystery-hacker-gang-leaks-600k-records/
4. Arch Linux遭大规模恶意包攻击
8月3日,Arch Linux作为一个以用户自主控制和前沿软件会见著称的主流Linux刊行版,克日遭遇了严重的供应链清静�;�。由于其社区维护的AUR中发明了大宗恶意软件包,Arch团队被迫关闭了所有向AUR的上传功效,以应对这场一连扩大的攻击。阻止现在,已识别并回滚了至少120个恶意AUR软件包,Reddit用户报告称被入侵的软件包数目甚至凌驾200个,团队不堪重负且无法提供恢复时间表。此次攻击使用了AUR平台的结构性弱点无人维护的“孤儿软件包”。攻击者认领这些被遗弃的软件包后,推送恶意更新,任何装置或更新这些软件包的用户都会被熏染窃守信息的恶意软件。只管Arch团队曾禁用所有软件包接纳,但后续仍发明数十个新熏染包,批注攻击者可能还使用窃取的凭证入侵了正当软件包。被入侵的包包括非官方版本的llama.cpp AI工具、Google BoringSSL、iCloudPD、Windscribe VPN客户端等,攻击者还宣布全新包冒充Brave等热门品牌。由于AUR不托管源代码,仅提供构建剧本,攻击者可容易将下载源替换为恶意地址,且问题分类主要依赖人工处置惩罚,维护职员只能封禁账户并回滚举报的恶意提交。
https://cybernews.com/security/massive-malware-attack-hits-arch-linux-aur/
5. 西班牙社�;乖夤セ�,三百万退休职员数据泄露
7月30日,克日,一名黑客在污名昭著的地下论坛上发帖,声称已从西班牙国家社会包管局(INSS)窃取了凌驾300万条退休职员的敏感纪录。INSS是西班牙认真管理和发放养老金、病假、产假等国家经济福利的官方政府机构。攻击者宣布了多个数据样本以佐证其说法并寻找潜在买家,样本中包括高度敏感的小我私家信息,如DNI身份证号码、全名、出生日期、部分IBAN银行账号、家庭住址及联系方法等。这类数据集对诈骗分子极具吸引力,尤其晚年用户更易成为网络垂纶攻击的目的,可能因信任看似正当的邮件而点击恶意链接或泄露更多敏感信息。攻击者在帖子中声称,曾联系INSS并要求支付赎金以阻止数据果真,但未获回应,因此决议出售这些数据。据称,数据集为JSON名堂,别的尚有PDF和图像名堂的文件。攻击者还声称其使用的工具为TerciosRAT,这是一种远程会见木马(RAT),与勒索软件差别,RAT旨在神秘付与攻击者对受熏染装备的长期远程控制权,而非直接加密文件。
https://cybernews.com/security/spain-pensioners-data-breach-social-security/
6. 英国政府投资公司员工违规致51名官员信息泄露
8月3日,英国政府投资公司(UKGI)克日在其年度报告中披露了一起数据泄露事务。作为英国财务部旗下的企业财务照料机构,UKGI认真为部长们提供从企业重组到数十亿英镑股票出售等重大生意的咨询服务。此次事务源于一名员工“未遵守既定的信息清静政策”,导致一份包括51名政府官员姓名和事情电子邮件地址的内部文件被果真会见约40小时。UKGI在报告中体现,只管该事务未抵达强制报告门槛,但仍自动向英国信息专员办公室(ICO)报告,同时通知了审计和危害委员会,并委托外部机构对违规事务举行审查。然而,UKGI披露的细节极为有限。报告未说明泄露爆发的详细时间、文件托管平台、是否曾被人会见或下载,也未透露受影响的官员所属部分。审查违规事务的外部公司名称及所提建议同样未果真。UKGI仅体现,审查结论以为其应对步伐适当,并建议进一步刷新清静控制和事务应瞄准备事情,其中“绝大大都”建议已经落实或将在未来几个月内实验。此次事务引发外界对官员清静危害的担心。只管泄露信息仅限于姓名和邮箱,但此类数据仍可能被用于定向网络垂纶或社会工程攻击。
https://www.theregister.com/security/2026/08/03/uk-government-investment-arm-cops-to-40-hour-leak-of-officials-contact-details/5282213


京公网安备11010802024551号