火绒安全实验室 18小时前
【火绒安全周报】黑客校友持续攻击母校被捕/恶意软件伪装WordPress插件窃密
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,全球范围内发生多起严重的数据泄露和网络攻击事件,涉及电信巨头、医疗机构、高校等多个领域。AT&T因数据泄露事件面临巨额赔偿;英国NHS因勒索软件攻击导致患者死亡;WordPress插件伪装恶意软件窃取信息;前学生黑客攻击母校,窃取敏感数据勒索。这些事件凸显了信息安全的重要性,提醒我们加强防范,保护个人和机构的信息安全。

🚨 AT&T因数据泄露事件与用户达成1.77亿美元赔偿协议,涉及7000万用户数据和1.1亿用户通话记录泄露,包括社会安全号码等敏感信息。

🏥 英国NHS遭受勒索软件攻击,间接导致一名患者死亡,并引发全国性血库血液短缺,超90万患者敏感医疗数据泄露。

📱 浙江一男子点击短视频评论区不明链接刷单被骗26万余元,诈骗团伙利用“口令红包”进行跨平台洗钱,警方已抓获6200余名嫌疑人。

💻 恶意软件伪装WordPress插件窃取信用卡信息和用户登录凭证,通过虚假支付表单和模仿Cloudflare验证界面进行欺骗。

🎓 前西悉尼大学学生黑客攻击母校,窃取超100GB敏感数据并勒索4万美元加密货币,面临20项网络犯罪指控,最高或判10年监禁。


点击蓝字,关注+星标精彩内容不迷路~

01

电信运营商因数据泄露赔偿1.77亿美元


近日日,美国联邦法院初步批准了美国电信巨头AT&T就两起重大数据泄露事件与用户达成的1.77亿美元赔偿的和解协议。该案涉及2021年暗网泄露的7000万用户数据和2024年云平台泄露的1.1亿用户通话记录,泄露的数据包括社会安全号码、电子邮件地址等敏感信息。根据协议,AT&T将设立两个赔偿基金以补偿受影响用户,最高个人赔偿可达5000美元。目前,案件定于12月举行最终听证会。

 

相关链接:

https://www.govinfosecurity.com/us-judge-okays-177-million-att-data-breach-settlement-a-28781



02

勒索软件攻击致使患者死亡


近日,英国国家医疗服务体系(NHS)证实,2024年6月针对伦敦病理服务机构Synnovis的勒索软件攻击间接导致一名患者死亡。此次攻击致使多家医院血液检测系统瘫痪,关键检测报告严重延误。院方调查显示,检测延误是导致患者死亡的重要因素之一,现已向家属通报调查结果。据称,该攻击还引发了英国全国性血库血液短缺,并导致超90万患者敏感医疗数据泄露。目前调查已接近尾声,但受影响患者至今未被告知具体数据泄露情况。

 

相关链接:

https://therecord.media/ransomware-attack-contributed-patient-death-uk-nhs




但是,好多钱啊



03

男子点击评论区不明链接刷单被骗26万余元


近日,央视网披露一起利用短视频平台评论区引流的新型诈骗案件。浙江一男子刷短视频时,点击评论区不明链接,下载“交友+刷单”软件后,被诱导参与刷单返现活动。诈骗分子初期利用小额返利骗取受害者信任,之后以操作失误无法提现需充值修复为由,诱导受害者累计投入26万余元。警方调查发现,涉诈资金通过"口令红包"分拆转账,由境内"红包手"抢红包后,经区域头目转至境外虚拟币商,形成跨平台洗钱链条。自2024年10月开展专项打击至今,警方已抓获嫌疑人6200余名。警方提醒:勿信刷单返利,警惕口令红包活动,避免沦为洗钱工具

 

相关链接:

https://news.cctv.com/2025/06/23/ARTI8kBYiQ8DCHb3AEnVPgPC250623.shtml




这评论区有脏东西



04

恶意软件伪装WordPress插件窃密



近日,安全公司Wordfence披露一款针对WordPress网站的高级恶意软件,其伪装成名为WordPress Core的插件,具备高级反检测能力,能够窃取信用卡信息、用户登录凭证等数据。该恶意软件主要在网站结账页面激活,通过创建虚假支付表单与模仿Cloudflare验证界面的方式欺骗用户。其部分变种具备篡改谷歌广告、盗窃WordPress登录详情、将合法链接替换为恶意链接等能力。目前,Wordfence已向高级用户提供该恶意软件的检测签名,免费用户也将在后续逐步获得相关信息

 

相关链接:

https://hackread.com/wordpress-malware-checkout-pages-imitates-cloudflare/



05

黑客校友持续攻击母校被捕



近日,前西悉尼大学工程系学生Birdie Kingston因涉嫌长期黑客攻击被起诉。自2021年起,Kingston多次非法入侵学校系统,从最初的获取校园停车优惠、篡改成绩,逐步发展为窃密勒索。2023年校方发现异常后报警,警方搜查了Kingston的宿舍但并未实施逮捕。此后,Kingston仍持续攻击学校系统,窃取超100GB敏感数据,并以在暗网出售学生信息相威胁,向学校勒索4万美元加密货币。据称,学校并未支付赎金,且尚无证据表明数据已被出售。Kingston现面临20项网络犯罪指控,最高或判10年监禁,并已被拒绝保释


相关链接:

https://7news.com.au/news/former-western-sydney-university-student-charged-after-allegedly-hacking-system-for-personal-gain-over-years-c-19164802


HUORONG

火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。


求点赞


求分享


求喜欢


📍发表于:中国 北京

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

数据泄露 网络攻击 信息安全 勒索软件 诈骗
相关文章