标签: WorldLeaks

WorldLeaks 勒索软件团伙入侵洛杉矶市政府

HackerNews 编译,转载请注明出处:  WorldLeaks团伙本周同时对洛杉矶及其地铁系统发动攻击,导致部分服务被迫中断;与此同时,旧金山湾区两座城市也因遭遇勒索软件攻击而宣布进入紧急状态。 洛杉矶地铁系统遭袭,服务受限 据当地媒体报道,本周洛杉矶地铁(Metro)内部系统检测到未授权活动,迫使该机构限制系统访问权限,车站到站显示屏也因此受到影响。 NBC洛杉矶报道称:”内部行政计算机系统出现未授权活动,促使Metro限制了对这些系统的访问,导致车站显示屏无法显示列车到达时间。” 目前乘客在通过网站或客服热线为TAP交通卡充值时遇到困难,Metro建议乘客改用站内售票机完成充值。铁路和公交服务仍在正常运行,且没有客户或员工的个人信息受到影响。Metro方面表示,正在进行全面的安全检查,并努力恢复系统的完全访问权限。 湾区城市相继沦陷,紧急状态接踵而至 另一起事件中,福斯特市(Foster City)官员表示,一场勒索软件攻击正在广泛破坏市政服务,迫使市领导宣布进入紧急状态,以便争取外部支持和资金援助。虽然911等紧急服务仍在正常运转,但许多依赖内部系统的市政服务已无法使用。市政厅虽保持开放,但仅能提供有限服务。 该市于周四早些时候发现攻击后,迅速将大部分系统下线以保护网络安全。目前 officials 正与独立网络安全专家合作,开展调查并努力恢复运营。 此次攻击主要影响了数字服务和信息获取渠道,核心的应急响应能力保持完好。当局表示,目前尚不清楚攻击者是否访问或复制了敏感数据,但警告公众信息可能已遭泄露。作为预防措施, officials 敦促所有曾与市政府有过业务往来的市民更改密码,并采取措施保护个人数据。 据《旧金山纪事报》报道,该市表示:”出于谨慎考虑,建议所有与福斯特市有过业务往来的市民更改个人密码,并采取措施保护自己的个人数据。” WorldLeaks认领洛杉矶市政府为受害者 2026年3月20日,WorldLeaks勒索软件团伙将其数据泄露网站上的受害者名单更新,加入了洛杉矶市政府。该团伙声称窃取了159.9GB数据,共计779份文件。 WorldLeaks是一个以勒索为目的的网络犯罪组织,通过窃取企业数据向受害者施压,威胁若不支付赎金就将数据公开泄露。该团伙于2025年更名自2023年起活跃的Hunters International勒索团伙。在面临日益严厉的执法压力后,该组织放弃了文件加密手段,全面转向数据窃取和勒索模式,至今已宣称对数百名受害者下手。 消息来源:securityaffairs.com; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

黑客入侵戴尔演示平台,公司称不涉及敏感信息

HackerNews 编译,转载请注明出处: 科技制造商戴尔近日证实,黑客入侵了其产品演示平台,但向媒体强调事件未涉及敏感信息。 戴尔在声明中指出,某威胁行为体非法访问了“戴尔解决方案中心”(Dell’s Solution Center),该平台专为商业客户“展示产品功能及测试概念验证”而设立。 公司发言人明确表示,该平台“在设计上已与客户及合作伙伴系统隔离,同时独立于戴尔内部网络,不参与任何客户服务的提供流程”。平台使用的数据主要为虚假信息,源自公开数据集,仅用于产品演示等非生产场景。发言人补充道:“根据持续调查,攻击者获取的数据本质上是合成数据、公开信息或戴尔内部测试数据。” 作为全球最大计算机制造商之一,戴尔上个财年营收达956亿美元。 戴尔未透露事件具体发生时间及幕后组织,但勒索软件组织WorldLeaks声称对此次攻击负责。 该组织由三周前解散的Hunters International重组而来,解散前曾向既往受害者免费提供解密工具。Hunters International曾主导多起高调攻击,包括入侵美国法警局、纳米比亚国有电信运营商及西雅图知名癌症研究中心。 Hunters International的核心成员于2024年11月创建WorldLeaks。网络安全公司Group-IB评估认为,部分WorldLeaks与Hunters的管理员可能曾参与2023年被执法部门渗透瓦解的Hive勒索组织。 上周,谷歌事件响应团队披露,WorldLeaks成员正通过网络安全公司SonicWall的生命周期终止设备窃取企业敏感数据。       消息来源:therecord; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文