数据泄露

流行歌手爱莉安娜·格兰德起诉身份不明的黑客,指控他们盗取未发行音乐并在暗网上出售

流行歌手爱莉安娜·格兰德(Ariana Grande)已向洛杉矶高等法院提起诉讼,控告两名涉嫌入侵其合作者私人文件的黑客。她指控这些人从与她合作的摄影师和制作人处窃取未发行歌曲、影像和照片,并在暗网上出售这些材料。 诉讼于7月27日(周一)提交。投诉中并未点名任何被告,而是以“约翰·多伊”(John Doe)指代这些身份不明的人。格兰德表示,她提起诉讼是为了“查明这些目前身份不明且不道德的个人,以便让他们对这种侵入性和应受谴责的行为负责”。 格兰德声称,这些身份不明的男子通过向暗网出售“个人数据和内容,赚取了巨额资金”。格兰德的律师在诉状中指出,这位歌手正在提起法律诉讼,以查明涉嫌黑客的身份。 被黑客窃取的内容包括未发布的歌曲、照片以及她在创作过程中拍摄的视频和音频录音,这些内容“并非旨在公开传播”。爱莉安娜认为艺术家“有权掌控自己的作品”,并希望这场诉讼能对未来的黑客起到震慑作用。 爱莉安娜·格兰德此次起诉的指控内容 诉状称,黑客非法入侵了与格兰德密切合作的摄影师和制作人的电脑与个人数字账户,窃取了未发布的歌曲、照片和视频,导致属于格兰德的未发行内容被非法且严重地盗窃、传播和利用。 格兰德的诉状指出,黑客随后“以高额价格在暗网上出售这些个人数据和内容”。仅在2023年一年,就有45首未发行歌曲被黑客窃取并泄露。诉状还称,自她2011年出道以来,类似的泄露事件已发生数百起。 据报道,被泄露的格兰德曲目包括《Fantasize》《That Bitch Is Mine》和《White Tee》等。 诉状将相关入侵追溯至2019年。那一年,一位曾与格兰德合作的摄影师的Dropbox账户登录凭证被盗,同时丢失了该歌手的未发行照片。 2020年,她的一位制作人的手机被黑客入侵,导致“仍在制作中的未发行母带、样带以及录音室影像”被泄露。 诉状中指控的最近一起事件发生在2024年。当时,一次钓鱼诈骗瞄准了另一位为格兰德工作的摄影师的技术人员。黑客伪装成该摄影师,使用伪造的Gmail地址和相似域名,诱骗技术人员交出了格兰德的文件。 盗窃行为给格兰德造成了经济和声誉损害 格兰德的诉状称,被盗内容“至今仍在批量出售”,交易通过包括PayPal和CashApp在内的支付服务完成。 诉讼指出,这些盗窃行为给格兰德造成了“经济和声誉损害”,并迫使她投入“大量资源”调查相关活动并移除泄露材料。诉状还称,格兰德“被迫重新录制材料,并修改即将发布项目的发行日期,以保护她的艺术作品以及个人和职业诚信”。 由于没有指名被告,格兰德预计将请求法院授权向互联网服务提供商和在线平台发出传票,以揭开相关责任人的身份。她还要求进行陪审团审判。 一位与爱莉安娜关系密切的消息人士透露:“提起诉讼旨在对未来此类行为起到震慑作用——不仅针对爱莉安娜本人,也针对众多曾遭遇类似隐私侵犯和创作成果被盗的艺术家。艺术家理应有权控制自己的作品何时以及如何与世界分享。非法盗窃和传播创作成果损害了这一权利,绝不应被容忍。” 格兰德此前也曾公开表达过希望追究泄露未发行音乐的黑客责任的意愿。在2024年接受Zach Sang节目采访时,她谈到了一首与马克斯·马丁(Max Martin)共同创作的歌曲《Fantasize》。该曲在网上传播后走红。 她当时说:“在我去拍《魔法坏女巫》之前,我做了几场录音室录音,结果全上了TikTok,非常感谢,咱们狱中见。真的。那些本来都是为一部电视剧写的,不是给我自己的,所以《Fantasize》出来了,疯了,被偷了……这些海盗、骗子、非法的!” 她说,黑客在暗网上出售“个人数据和内容,牟取暴利”。这些内容“并非旨在公开传播”。这一行为被描述为对隐私的“恶意侵犯”,对她的职业生涯造成了“无法挽回的损害”。 格兰德并非首位因未发行音乐被黑客盯上的艺人 格兰德并非第一个因黑客企图窃取未发行音乐而成为攻击目标的知名艺人。2022年,一名英国黑客因入侵包括艾德·希兰(Ed Sheeran)和Lil Uzi Vert在内的89位艺人的云账户,并在暗网上以加密货币出售其未发行音乐,被判入狱18个月。 爱莉安娜·格兰德是环球音乐集团旗下艺人。她的第八张录音室专辑《petal》定于7月31日(周五)通过她自己的厂牌BabyDoll Music与Republic Records合作发行,时间就在这起诉讼提交后不久。2024年,她的专辑《eternal sunshine》为她带来了第六张Billboard 200冠军专辑。

勒索软件团伙World Leaks在暗网上发布与印度最大核电站相关的文件

近日,勒索软件团伙World Leaks在暗网上发布了与印度最大核电站——库丹库拉姆核电站相关的文件,与库丹库拉姆核电站(KKNPP)相关的数千份文件在暗网上曝光。此前,勒索软件团伙“世界泄密”(World Leaks)声称入侵了该项目一家承包商的系统。据报道,泄露的文件包括工程图纸、供应商信息、检验记录以及其他与项目相关的近十年文件。 此次泄漏事件引发了项目官员的担忧,当地消息人士称,这种情况造成了“混乱”。然而,印度国营核电公司(NPCIL)试图安抚公众,表示核安全系统和反应堆运行均未受到任何破坏。 尽管印度核电公司坚称泄露的信息与核安全或反应堆系统无关,但网络安全专家警告称,即使是非机密的基础设施文件,与库丹库拉姆扩建项目有关的泄露文件也可能泄露战略设施的支撑系统和供应链的详细信息。 With reference to reports circulating in the media regarding the Kudankulam Nuclear Power Project (KKNPP) Units 3 & 4, it is clarified that the Engineering, Procurement and Construction (EPC) contract for the Common Services – Balance of Plant (BoP) package was awarded to… pic.twitter.com/59s6RRczXm — ANI (@ANI) July 16, 2026 “暗网下/AWX”认为,现代网络攻击越来越多地针对承包商和供应商,而不是主要组织本身,这使得第三方安全成为保护关键基础设施的重要组成部分。 网络安全专家表示,如果整个供应链的安全标准不够严格,这些外部供应商可能会成为薄弱环节。 World Leaks是一个专注于数据勒索的黑客组织,“暗网下/AWX”上个月报道了该勒索软件团伙对苹果公司与特斯拉公司在印度最重要的合作供应商塔塔电子发动的黑客攻击,窃取了63GB(约204,341个文件)的机密资料,导致即将发布的iPhone 18 Pro的零部件供应商清单、组件细节、照片以及工程图纸遭泄露。 World Leaks通过供应链攻击窃取大量内部文件 网络安全研究人员报告称,勒索软件团伙World Leaks在其暗网泄密网站上传了约19,000个文件,总大小近14.3GB。这些文件被标记为“KKNPP”,这是泰米尔纳德邦库丹库拉姆核电站的缩写。 据路透社报道,这些文件似乎涵盖了2016年至2025年中期有关该项目建设和运营各个方面的详细信息,其中包括与该工厂3号和4号机组建设相关的工程图纸、供应商信息、检验记录、设备评估报告、会议纪要和保险文件等。据称这些文件具体包括: 与冷却和通风系统相关的工程图纸 公共控制室的布局图 印度和俄罗斯工程师参与的会议纪要和联合检查报告 供应商详情、设备方案和供应商信息 设备审查和检查记录 内部保险文件,包括一份据称价值 1.

俄罗斯黑客入侵英国政府系统窃取数据,并在暗网上以高达6万美元的价格出售

俄罗斯黑客大规模入侵英国政府网络,窃取外交部、地方议会以及NHS(国民保健服务)相关机构的登录凭证,并在暗网论坛上以高达6万美元(约4.4万英镑)的价格出售。这些凭证可以使未经授权的用户有机会进入政府核心服务器,可能为进一步的勒索软件攻击打开大门,引发英国网络安全与保险市场高度警觉。 此次复杂的网络攻击被研究人员戏称为“FortiBleed”,攻击目标是网络安全公司Fortinet生产的超过8万台防火墙。攻击者利用内部系统漏洞,并借助此前窃取的数据绕过了旨在保护英国部分关键国家基础设施的安全防线,泄露了电子邮件及其对应的密码。 据英国国家网络安全中心(NCSC)7月5日发布的紧急警报,此次针对Fortinet防火墙和VPN系统的暴力破解攻击已持续数月。研究人员将此次攻击行动命名为FortiBleed,自2026年2月以来已在全球194个国家影响超过8万台Fortinet设备。网络安全公司SOCRadar验证的数据库中包含超过86,644条有效登录凭证,其中包括英国驻泰国和毛里求斯大使馆IT人员、德比郡和沃尔瑟姆森林地方议会工作人员的账户。 攻击细节与影响 一名网名为“SantaAd”的黑客在暗网论坛上公开兜售这些被盗的登录凭证。被盗数据可访问英国外交部的核心网络,其他政府部门也可能受波及。Fortinet公司表示,此次攻击并非产品新漏洞,而是利用弱密码和缺乏多因素认证(MFA)的设备,通过重复使用先前泄露凭证进行暴力破解。 泄露数据中还包含英国国家医疗服务体系(NHS)的机构、药房、实验室及其供应商的凭证,这些组织高度依赖在“FortiBleed”攻击所针对的产品。前NHS医生兼网络安全专家Saif Abed博士警告称,这类攻击往往是大规模勒索软件攻击的前奏,可能威胁全国患者安全。2024年6月,病理供应商Synnovis遭勒索软件攻击,导致超过1000台手术和2000个预约取消,并关联至少一例患者死亡和120多起伤害事件。 此次事件凸显英国公共部门网络安全的脆弱性。此前,Nuneaton的Higham Lane学校遭攻击导致IT系统、火警和电子门失效,类似事件正考验网络保险的承保能力。 对此,英国国家网络安全中心(NCSC)发布了紧急行动警报,确认Fortinet架构遭到大规模“暴力攻击”,并指示所有公共和私营国防组织立即进行网络审计,并完全隔离任何受损的数字硬件。去年年初,1.5万份Fortinet设备的配置文件被泄露到暗网论坛BreachForums上。 地缘背景与保险挑战 网络安全研究员弗拉基米尔·迪亚琴科(Volodymyr Diachenko)最初发现了此次入侵事件,对底层代码的分析显示,攻击代码是用使用俄语编写的,但尚未有直接证据证明国家层面参与。迪亚琴科警告称,网络入侵仍在进行中,黑客正在将受损的防火墙系统改造成本地化的数据收集中心,以从英国公务员系统内部窃取更多数据。 虽然调查人员尚未发现俄罗斯国家正式参与的直接证据,但英国政府通信总部主任安妮·基斯特-巴特勒曾对俄罗斯情报机构与代理黑客团体之间联系日益紧密发出警告,并指出俄罗斯正越来越多地寻求引导黑客攻击英国目标。 “过去,俄罗斯只是为这些黑客组织创造了合适的活动环境,但现在他们却在扶持和鼓励这些非国家黑客,”基斯特-巴特勒强调说,“只要黑客组织的破坏性全球行动不触及莫斯科的国内红线或引发过多的外交风波,它们就能获得国家保护,免于外国起诉。” 对英国数字网络的攻击符合俄罗斯在该国既定的敌对网络活动模式。俄罗斯黑客近期对汽车制造商捷豹路虎发动了一次重大网络攻击,2025年8月的这次攻击导致捷豹路虎全球生产线停产,估计给英国造成了25亿美元的经济损失。 据报道,由于从未索要赎金,这起事件似乎是一次旨在破坏西方企业基础设施的战略行动,而不是一起标准的敲诈勒索案。近年来,针对英国的勒索攻击也愈来愈多,据报道,2024年,恶意软件和勒索软件占英国网络保险理赔的51%(较前一年上升19个百分点)。英国政府拟议禁止公共机构支付赎金的政策进一步加剧风险。保险经纪人指出,公共部门IT预算有限,移除支付选项可能削弱保险产品的实际效用。 NCSC敦促使用Fortinet系统的组织立即重置所有默认或重复密码,并注册早期预警服务。同时,组织需审计网络并隔离受影响设备。

印度塔塔电子证实发生数据泄露事件,导致苹果iPhone 18 Pro的资料在暗网泄露

苹果公司重要印度供应商塔塔电子(Tata Electronics)证实遭遇重大数据泄露,几周前该公司遭到了黑客攻击。多家媒体报道显示,该泄露事件早在6月12日前后就已在暗网曝光,泄露文件据称包含苹果和特斯拉的机密文件,包括工程文件、制造记录和内部演示文稿,而塔塔电子直到数天后才公开确认。塔塔电子周一发表简短声明,承认“部分系统遭受网络安全事件”,但强调公司运营未受影响,且未透露具体数据规模。 勒索软件团伙“World Leaks”在其暗网泄密网站上声称对此事负责,并附上了一份所谓的文本列表以及一个可下载的链接,将超过63GB(约204,341个文件)的机密资料上传至暗网,除了苹果和特斯拉的组件设计和规格文件外,泄露的文件还包含电子邮件、跨越数年的事件日志以及员工的护照复印件。最引人注目的是其中包括即将发布的iPhone 18 Pro的零部件供应商清单、组件细节、照片以及工程图纸。 “World Leaks”已向塔塔集团子公司索要赎金,据路透社援引消息人士的话称,新曝光的文件包括与即将推出的iPhone 18 Pro和Pro Max机型相关的零件清单、供应商信息和内部图片,至少有六份泄露的文件将特定的iPhone组件与各个供应商对应起来,其中包括主电路板上的芯片以及电池和摄像头组件的详细信息。 塔塔电子发言人表示:“几周前,塔塔电子发现部分系统出现网络安全事件。我们立即启动了应对方案,该事件并未对我们各业务的运营造成任何影响,所有业务均未受到影响。”但值得注意的是,据报道,塔塔集团上周已将数据泄露事件告知其iPhone组装部门的部分员工。 泄露内容涉及苹果公司与特斯拉公司的核心机密 根据路透社等媒体审查的文件,泄露资料中至少包含6个与iPhone 18 Pro相关的文件,详细列出了主电路板芯片、电池、摄像头等关键组件的供应商信息。这些细节通常被苹果严格保密,从未在公开供应商数据库中披露。 该勒索软件团伙的暗网泄密网站上显示了多个苹果公司的文件和文件夹,其中一些文件名为“com.apple.factorydata”,还有一些文档提到了“材料规格”。据称,泄露的文件还包含电子邮件、跨越数年的事件日志以及包括外籍员工在内的多名员工的护照复印件。 泄露的文件中还包括一份长达52页的文件,详细说明了iPhone电路板组件的质量检验标准。统计发现,还有33个文件和文件夹与“Hosur”(塔塔集团位于泰米尔纳德邦的主要iPhone组装厂)这一关键词相关。 泄露文件中包含一个名为“NV36充电端口控制器 – 北美”的文件夹,据称指的是特斯拉Model Y使用的部件。另一份文件显示了这家电动汽车制造商改进型Model 3轿车的某些内部图纸。 据称泄露的文件还包含旧款iPhone的组件设计文档,以及台积电和高通公司的文档,这两家公司都是iPhone零部件的制造商。 此外,泄露文件中还包含: iPhone 18 Pro机型在塔塔工厂进行的跌落测试照片(拍摄于2026年初); 52页iPhone电路板组件质量检验标准文件; 特斯拉“Project Highland”(Model 3改款项目)的工程图纸,标注“商业机密”; 加密证书和密钥文件(可能被用于后续网络攻击); 员工邮箱、护照复印件(含外籍员工)以及SAP系统日志等。 苹果公司正在对事件进行全面调查,并与塔塔电子合作采取长期安全措施,苹果公司担心未发布机型的详细信息在暗网上被分享,因为这些数据会将供应商与iPhone零部件关联起来——而苹果公司不会在其公开的供应商数据库中披露这些信息。目前,塔塔电子已限制内部敏感系统访问,并聘请全球咨询公司进行取证审计。 苹果正在加速印度布局,塔塔电子是重要合作商 塔塔电子成立于2020年,现已成为印度本土电子制造和半导体生产领域的重要企业。塔塔电子是苹果在印度的重要合同制造商和零部件供应商,目前负责约三分之一的iPhone组装工作,该公司被认为是苹果在中国以外增长最快的制造合作伙伴之一。 苹果公司正在积极将生产从中国转移至印度,这一策略也是印度总理莫迪推动电子制造业发展的核心部分。根据Counterpoint数据,2026年印度预计将生产全球26%的iPhone,较四年前的6%大幅增长。 该公司日益增长的重要性已远不止于苹果公司。据悉,塔塔集团也为特斯拉供应零部件,并已成为印度更广泛的电子生态系统中的关键参与者。 此次泄露对苹果与塔塔的合作伙伴关系构成考验,也可能让竞争对手、仿冒厂商获得敏感供应链信息。 World Leaks是一个专注于数据勒索的黑客组织(前身为Hunters International),此前曾攻击瑞士银行、Nike、Dell等知名企业。该勒索软件团伙不加密受害者文件,而是直接窃取并公开数据,以索要赎金。即使支付赎金,已泄露的文件也无法收回。 本次泄露事件的影响评估 目前尚不清楚攻击者是如何入侵塔塔集团系统的,他们在网络中停留了多久,以及泄露的文件是否完全真实。审查过这些数据的网络安全研究人员表示,这些文件至少从6月10日起就已在暗网上出现。 然而,“暗网下/AWX”认为,这一事件凸显了制造商在实现运营数字化并更深入地融入全球供应链的过程中所面临的日益严峻的挑战。 目前尚未有证据显示消费者个人账户、支付信息或最终用户数据被泄露。泄露的主要是供应商层面的制造规格和工程文件。专家指出,这可能帮助仿冒厂商生产更接近原版的零部件,并为竞争对手提供技术参考。 塔塔电子自2020年成立以来快速发展,已拥有超过7.5万名员工。此次事件是塔塔集团近年来遭遇的又一起重大网络攻击,此前其旗下捷豹路虎和塔塔技术子公司也曾被攻击。 这并非印度新兴科技公司近几周来首次遭受网络攻击。本月初,Ultrahuman公司表示,其3月份遭遇了一起网络安全事件,导致黑客获取了这家智能戒指制造商部分用户的个人信息。 华强北成最大的受益者 塔塔电子泄露的iPhone18 Pro内部资料,全网都在聊苹果保密翻车,“暗网下/AWX”看到,有博主透露:真正偷着乐的其实是华强北整条产业链,不得不是这一波泄露华强北是最大的受益者,不说卡贴机产业,手机壳等配件产业也非常舒服。 不少圈内改卡博主已经晒出完整机型图纸,工程师提前动工研发美版纯eSIM加装实体卡槽,进度比往年新机快一大截。苹果一直分区差异化硬件,美版全系无实体卡槽,在国内没法直插手机卡。看看iPhoneAir 的行情就懂,美版和国行差价动辄上千,巨大价差直接养出成熟改卡生意。 改装流程不算复杂,打磨主板预留空间、机身开孔、加装卡座,完工后三大运营商实体卡都能正常识别。按现在研发节奏,新机正式开售没多久,市面就能上线全套改卡服务,搭配成熟卡贴解锁,日常使用没太大阻碍。

缅甸AYA银行承认遭受网络攻击,暗网勒索软件团伙声称窃取了大量客户数据

缅甸大型私营银行之一AYA银行日前承认其数字基础设施遭遇网络攻击,该银行使用的一个旧版应用程序门户网站是导致某些非金融应用程序记录数据泄露的源头。此前,暗网勒索软件团伙“LAPSUS$”声称已从该银行窃取超过120GB数据,并威胁若不支付赎金,将于7月8日前在暗网公布这些信息。 Ayeyarwady Bank Public Company Limited(简称AYA银行)总部位于仰光,提供个人和企业银行服务,总资产约为9.5万亿缅元(约合34.2亿英镑),实收资本为2970亿缅元(约合1.071亿英镑)。该银行在缅甸设有261家分行和623台自动取款机,拥有超过6500名员工。 在“LAPSUS$”于暗网发布消息后,AYA银行于6月23日后在其官方Facebook页面发布声明,证实一个应用程序门户遭到入侵,导致部分客户信息外泄。但银行强调,此次漏洞仅限于一个较旧的门户系统,并未影响其核心金融网络。 该银行在声明中表示:“受影响的门户网站并未直接连接到我们的核心银行系统、AYA Pay移动支付、银行卡系统或任何其他重要的银行基础设施。”并补充说,客户可以继续使用网上银行和手机银行服务,不会受到任何影响。 该银行进一步解释说,此次事件仅涉及存储在过时应用程序门户中的少量信息,该门户独立于其核心银行系统、AYA Pay、银行卡系统和其他关键银行平台。因此,AYA Pay、AYA网上银行和手机银行服务仍然完全正常运行,安全可靠,未受此次事件影响,客户的财务数据仍然安全。。银行同时宣布已加强网络安全措施,并向客户道歉,强调核心金融数据仍处于安全状态。 勒索软件团伙LAPSUS$ GROUP是黑客攻击的幕后黑手 AYA银行的解释与一个勒索软件团伙LAPSUS$ GROUP的说法截然相反,该勒索软件团伙声称从AYA银行的核心系统中获取了大约120GB的数据。 据网络安全监测平台Ransomware.live和RedPacket Security报道,LAPSUS$于6月23日公开宣称窃取了AYA银行的主平台数据,其中包含大量可识别客户个人信息。该勒索软件团伙要求支付赎金,否则将把数据泄露至暗网。6月24日,网络威胁监控平台Dark Web Informer报告称,AYA银行已在暗网泄密网站上被列为该勒索软件团伙的攻击目标。 该勒索软件团伙声称他们掌握了约120GB的压缩数据,其中包括个人身份信息(PII)和据称从银行内部系统中提取的文件。他们威胁称,除非AYA银行参与谈判,否则将从7月8日起把这些数据卖给单一买家。截至6月25日,AYA银行尚未就黑客声称的数据量和赎金要求作出公开回应。 该勒索软件团伙并未公开所谓的数据集,而是发布了包含文件名和目录结构的截图。显示的文件名称包括all_cards_v6.csv、credit_cards.csv、visa_cards.csv和customer_payments_success.csv,这些文件似乎与支付记录和卡片信息有关,文件中还包括诸如“已批准信用卡工资单列表.xlsx”之类的文件名,这些文件名可能与员工工资处理有关,以及一些似乎包含分支机构信息和交易记录的文件。 网络安全专家表示:“从网络安全的角度来看,仅仅告诉客户个人数据泄露后服务仍然安全是不够的。重要的是已经实施了哪些额外的安全措施,以及如何控制和处理泄露的信息。” 保护用户的个人信息迫在眉睫 “LAPSUS$”是一个臭名昭著的暗网勒索软件团伙,曾多次对全球科技巨头发动高调攻击,包括微软(Microsoft)、英伟达(Nvidia)、三星(Samsung)和优步(Uber)等公司。“暗网下/AWX”曾多次报道Scattered Lapsus$ Hunters入侵了多个目标,“LAPSUS$”是“Scattered LAPSUS$ Hunters”的成员之一。 此次事件再次凸显缅甸金融行业面临的网络安全风险。在当前地缘政治和经济环境下,银行系统成为网络犯罪分子的重点目标。 AYA银行是缅甸最大的私营银行之一,在全国拥有广泛的分支机构和客户群体。此次事件的具体影响范围仍在进一步调查中,银行承诺将持续更新安全防护措施,保障客户资产安全。 AYA银行尚未透露哪些类别的数据遭到泄露,有多少客户可能受到影响,以及泄露的数据是否包含姓名、电话号码、国民登记信息或居住地址。 网络安全专家警告说,即使客户的银行账户没有立即面临风险,泄露的个人信息也可能被用于有针对性的网络钓鱼活动、身份盗窃和犯罪分子冒充银行员工的诈骗活动。 建议客户切勿向任何人透露一次性密码(OTP)、密码、PIN码或CVV码,避免点击可疑链接,如果发现任何未经授权的转账或银行卡交易,请立即联系银行。

OnlyFans遭遇大规模数据泄露,3.4亿用户数据在暗网上出售

近日,有黑客在暗网论坛出售知名成人网站OnlyFans的数亿条记录,这些记录据称泄露了OnlyFans创作者和粉丝的用户名、姓名、联系方式等信息,还包括他们的活动指标和社交媒体资料。如果属实,OnlyFans的大规模数据泄露事件可能会暴露会员的真实身份,但是,OnlyFans否认了黑客的说法。 OnlyFans数据被发布在一个热门的数据泄露论坛上 本周早些时候,使用“Euphoric_Reply_5727”化名的网络犯罪分子在网络犯罪论坛上发布了关于其庞大用户数据库的广告,以 0.313个BTC(约合15万人民币)的价格出售多达3.4亿OnlyFans用户的信息。他们声称该用户数据库是从OnlyFans内部系统获取的,包含用户的个人信息、账户活动和支付相关信息。 根据攻击者的说法,出售的数据库还包含OnlyFans用户的用户名、姓名、联系方式(例如电话号码和电子邮件地址)、关联的社交媒体个人资料以及OnlyFans使用统计数据,例如粉丝数量、点赞数量和上传内容的详细信息。 攻击者在该帖子中附带了10条样本记录,所列数据包括用户ID、用户名、电子邮件地址和注册信息。样本中其他为空的字段包括电话号码、账户标记和关联账户。样本数据似乎来自2025年8月左右,这可能表明攻击者收集了更早的数据。 攻击者声称:“该列表提供了对据称是OnlyFans内部数据库转储的独家访问权限,其中包含约3.5亿条用户记录。该数据集涵盖粉丝账户和创建账户,暴露了广泛的个人身份信息和详细的账户活动指标。” 目前尚不清楚该黑客是否已找到该数据库的买家。 OnlyFans回应称有关数据泄露的报道不实 OnlyFans是一个总部位于伦敦的热门订阅制社交媒体平台,许多创作者在上面出售成人内容的访问权限,这意味着许多用户可能不希望自己的身份在网上被曝光。 该平台在全球拥有超过450万名创作者和和超过3.7亿订阅用户,允许内容创作者与付费订阅者分享独家图片、视频和直播。创作者可以设定每月订阅价格,并保留80%的收入,其余部分归平台所有。 近年来,随着OnlyFans在美国部分地区不断扩大年龄验证要求,围绕成人平台的隐私问题也日益凸显,促使一些用户在分享个人信息时变得越来越谨慎。 对于此次超级数据泄露事件,OnlyFans公司回应称,有关数据泄露的报道不实。 OnlyFans未遭入侵,数据来自公开数据集 威胁行为者也承认,他们没有直接入侵OnlyFans或入侵其任何在线数据库,而是收集了来自较早的入侵事件和泄露数据库中的活跃OnlyFans用户信息。 该数据库的汇编使得攻击者能够将用户的社交媒体账户与其个人信息关联起来,任何能够访问该数据库的人都可以轻松查明数百万OnlyFans用户的真实身份。将用户名、电子邮件、电话号码和社交媒体帐户关联起来,可能会使创作者和订阅者面临网络钓鱼活动、勒索、跟踪、冒充和有针对性的骚扰。 针对成人网站的网络攻击时有发生,今年年初知名中文成人网站海角社区也曾发生一起数据泄露事件,一名威胁行为者在DarkForums发布了一个数据,包含大约1570万条用户记录。 “暗网下/AWX”还看到,今年1月,网络安全研究员Jeremiah Fowler在一个公开泄露的数据库中发现了OnlyFans用户的登录凭证。该数据库包含近1.5亿条热门社交媒体和在线平台(如 Gmail、Facebook、Yahoo、Outlook 等)的登录凭证,包括4800万个Gmail帐户、400万个Yahoo帐户、1700万个Facebook帐户、650万个Instagram帐户、340万个Netflix帐户、150万个Outlook帐户、140万个.edu帐户,以及其他许多帐户。 看似无关的数据泄露事件中的信息交叉引用,恰恰说明了在线数据泄露的危险性。用户通常会使用一个或几个电子邮件地址注册多个在线账户。一旦发生数据泄露,一个数据集就可以作为参考点,用于匹配电子邮件地址并获取其他数据。

法国史上最大规模身份泄露,1800万公民数据流入暗网

4月下旬,法国国家安全领域爆出惊人消息,专门负责管理法国公民身份证、护照及驾驶执照的政府机构France Titres(原ANTS)发布了一份沉重的报告,承认其核心服务网站ants.gouv.fr发生了一起前所未有的数据泄露事件。据初步报告显示,约1170万个公民账户受影响,而随后的深入调查指出,泄露的记录总数可能高达1800万份。这些包含敏感个人信息的资料目前已在暗网上公开出售,引发了法国全境乃至整个欧洲对于大规模身份盗窃和网络钓鱼攻击的高度警惕。 据媒体报道,尽管最初的评估数字停留在1170万个账户,但随着安全专家的深入排查,确认受影响的记录已经攀升至1800万份,泄露数据包括生物识别护照、国民身份证和驾驶执照。这意味着近三分之一的法国人口,其在政府数据库中的核心身份资产已经处于“裸奔”状态。 身份信息数据正在暗网出售 事情的起因源于安全监测人员在多个臭名昭著的暗网论坛上发现了一则出售广告。名为“breach3d”和“ExtaseHunters”的黑客在暗网论坛上发布消息,声称掌握了法国政府身份文件数据库的完整访问权限,获取了完整的用户信息,并表示愿意出售这些记录。 黑客并提供了一份详尽的样本。这些数据不仅包括公民的姓名、出生日期、联系方式,甚至还涉及与生物特征识别相关的元数据以及护照和驾照的申请流水号。“暗网下/AWX”检查了黑客“break3d”发布的98条记录样本,这些记录包含用户个人身份信息(PII),包括姓名、电子邮件地址、出生日期,某些条目甚至还包括地址和电话号码。 此次攻击的矛头直指ANTS(Agence Nationaledes Titres Sécurisés),该机构是法国数字政府转型的核心支柱。由于该平台集成了全国范围内的身份验证服务,一旦失守,其连锁反应是灾难性的。FranceTitres的官员指出,这些被窃取的数据正在被职业犯罪团伙打包购买,其首要用途便是针对性极强的网络钓鱼攻击。犯罪分子可以利用这些精准的政府背书信息,伪装成官方税务、社保或银行机构,诱导受害者进行转账或进一步交出支付凭证。 身份数据泄露的巨大影响 虽然最近这次攻击影响巨大,但法国此前也发生过规模更大的数据泄露事件。例如,2024年,医疗支付服务提供商Viamedis/Almerys的数据泄露事件就影响了约3300万人。 然而,ANTS系统中与护照、国民身份证、驾驶执照、居留许可和车辆登记相关的1900万条身份关联记录意味着这些数据对犯罪分子来说可能更有用。受影响的公民现在将面临社交工程和用户画像攻击的风险,这些攻击可能会在未来发生。 从技术层面看,ANTS系统的复杂性既是其优势也是其弱点。由于该系统需要处理海量的敏感生物识别数据和法律文档,其前端API与后端数据库之间的权限校验逻辑成了黑客攻击的重点。虽然France Titres尚未披露具体的入侵路径(究竟是利用了0-day漏洞,还是由于第三方承包商的凭据泄露),但安全分析师普遍认为,针对这类国家级数据库的攻击通常涉及长期的渗透和对内部业务逻辑的深度逆向。 更糟糕的是,由于泄露的数据涉及不可变更的身份属性(如出生日期和公民编号),受害者无法像更改密码一样“更换”自己的身份。这种持久性的威胁将伴随受影响的1800万公民数年之久。正如相关报道所指出的,这次事件不仅是技术上的挫败,更是公众对数字政府信任度的一次沉重打击。 相关部门的后续响应与对公众的风险警示 根据目前掌握的信息,受影响的数据可能包括登录信息、姓名、电子邮件地址、出生日期和唯一账户标识符。在某些情况下,邮政地址、出生地和电话号码也被认为会受到影响;然而,官方目前认为生物识别数据和上传的文件不属于泄露内容之列。 目前,法国相关安全部门已启动紧急响应预案,要求所有ants.gouv.fr的用户强制更换强密码并启用多因素验证(MFA)。然而,对于那些数据已经被拖库并在暗网流通的用户来说,这些补救措施更像是亡羊补牢。法国网络安全监管机构已发出预警,呼吁民众对任何自称来自政府机构的电话、邮件或短信保持极端怀疑的态度。 这次事件为全球正在推进数字身份识别(DigitalID)的国家敲响了警钟:当身份证明与中心化数据库深度绑定时,单一节点的崩塌便足以演变成波及全国的社会安全危机。 对于企业和安全人员而言,此案例尤其值得关注,因为它涉及潜在风险。来自政府机构的数据集具有很高的可信度,因此特别适合用于定向网络钓鱼、账户滥用或身份欺诈。由于法国签证申请流程与官方申请流程紧密相关,攻击者可以利用这些数据构建极具迷惑性的社会工程攻击场景。

暗网硝烟四起:新成立的暗网论坛PwnForums泄露了DarkForums的用户数据库

近期Indra的BreachForums出现了运营崩溃以及所谓的“退出骗局”后,一个名为PwnForums的新暗网论坛应运而生,该论坛一出生即王炸。前几天刚刚人肉了原BreachForums管理员“N/A”的真实身份,随后又发布了其主要竞争对手暗网论坛DarkForums的论坛数据库。可怜的DarkForums遭遇了严重的“背刺”——其大量用户的真实IP地址惨遭泄露,匿名神话再次破灭。 雨后春笋:新成立的暗网论坛PwnForums PwnForums被确认为一个新成立的独立论坛,据称由Indra版本的BreachForums的前版主和资深成员创建。虽然它声称与之前BreachForums的管理团队没有官方联系,但其领导层构成表明,无论在运营还是社区结构方面,都保持着一定的连续性。 该暗网论坛在功能和用户群方面定位为BreachForums的直接继承者,旨在恢复中断的活动,并为威胁行为者提供熟悉的环境。PwnForums声称拥有截至2026年3月28日原BreachForums更新的历史主题、帖子和用户数据库。 PwnForums的出现凸显了网络犯罪领域一个反复出现的模式:一个平台倒下后,另一个平台会迅速崛起取而代之。凭借继承的信任、现有的用户凭证以及声称拥有的历史数据访问权限,PwnForums 作为数据泄露和网络犯罪分子协作的重建中心,构成了重大风险。 PwnForums的明网域名:pwnforums.[]st PwnForums的暗网域名:pwnfrm7rbf6kyerigxi677lcz5ifmoagdbqqknwdu2by27wfdst5qmqd[.]onion 内战升级:PwnForums大战DarkForums 4月15日,PwnForums的管理员john在其论坛发布主题:“DarkForums · 420k rows · Posts/Users/IPs”,帖子称“PwnForums社区的各位好,在整倒了N/A之后,我们想向大家介绍由一个名为“Knox”的Pajeet运营的DarkForums(顺便提一句,此人正在出售其用户数据) 我们利用了一个myBB漏洞,从而提取了用户数据。”具体用户数据如下(字段:用户名、IP、主机名、错误、帖子): ~ 427,000 条记录,涵盖帖子 ID 0 至 442,200,每条记录将帖子 ID 与用户名、IP 地址和主机名关联起来。 ~ 44,300 名唯一用户的 IP 地址被泄露。 ~ 78,000 个唯一 IP 地址。 ~ 19,300 次通过 Tor 节点建立的连接。 ~ 15,200 次通过 VPN/主机服务商建立的连接。 ~ 97,400 条包含住宅主机名的记录(真实的个人 ISP)。 ~ 168,400 条无主机名的记录(仅 IP 地址,无反向 DNS)。 ~ 122,700 条错误记录(67,000条已删除帖子,43,000次超时,7,500次访问被拒)。 john在帖子中说:“您愿意在一个已禁用洋葱服务的论坛上发帖吗?您愿意在一个已将大量 Tor IP 地址列入黑名单的论坛上发帖吗?您愿意在这样一个论坛发帖吗?该论坛不仅记录用户最近一次登录和注册时的IP地址,还记录他们曾在DarkForums发帖时使用的IP地址。” 在暗网的世界里,真实IP地址就是威胁行为者的命门。DarkForums此前一直标榜其平台的安全性和对用户隐私的极致保护,但此次泄露直接撕掉了这层伪装。根据泄露的数据样本显示,其中包含了大量与恶意软件分发、勒索软件协作相关的活跃账号信息。 从技术层面分析,这次泄露极有可能是因为DarkForums的服务器配置存在漏洞,或者由于myBB程序存在0day漏洞导致论坛权限被竞争对手渗透所致。但无论什么原因,当攻击者能够直接获取并公开用户的真实访问日志时,所谓的Tor匿名保护就彻底失效了。 “暗网下/AWX”认为,这不仅仅是一次简单的数据库失窃,更像是暗网论坛之间为了争夺“流量”与“权威”而进行的毁灭性打击。 渔翁得利:全球执法部门和安全研究机构大丰收 此次泄露的影响远超表面,由于许多攻击者在访问论坛时并未能完美地隐藏其真实出口,泄露的IP地址直接指向了他们所使用的VPS服务商、甚至是个人的家庭宽带出口。对于全球执法部门和安全研究机构来说,这无疑是一笔巨大的情报财富。通过对IP地址进行溯源,可以准确定位目标从而获取网络犯罪分子的真实身份。 这起事件再次提醒了那些游走在法律边缘的人:在技术对抗的最高维度,没有绝对的避风港。当暗网论坛开始通过曝光对方用户老底来进行“商业竞争”时,整个地下生态的信任基础正在加速瓦解。对于安全从业者而言,这一定是一个追踪高价值威胁组织(APT)或勒索软件团伙的关键突破口。

欧洲铁路公司证实,黑客在暗网上出售被盗的欧洲铁路旅客信息

在攻击者将数百万欧洲铁路旅客的敏感记录发布到暗网犯罪市场上后,欧洲铁路公司(Eurail BV)1月份披露的未经授权的数据库访问事件演变成一场全面的身份盗窃危机。欧洲铁路公司证实,今年早些时候数据泄露事件中被盗的旅客数据目前正在暗网上出售。该公司披露这一消息,是其持续应对此次网络安全事件的一部分。 欧洲铁路公司(Eurail BV)在一份声明中证实:“此前报告的安全事件中受影响的部分客户数据已在暗网上出售,并且部分样本数据集已发布在Telegram上。我们正在继续调查事件的范围和影响。”事态升级使得数据泄露事件演变为一场可能危及数百万欧洲旅客身份的紧急事件。 欧洲铁路公司称其已立即采取措施进一步加强系统安全,正在实施额外的安全措施,并与外部网络安全专家合作调查此次事件。 Eurail BV是一家总部位于荷兰的公司,负责管理和销售欧洲铁路通票(Eurail Pass),使国际旅客能够凭借一张车票乘坐火车游览欧洲。该公司与数十家铁路和轮渡合作伙伴携手,提供覆盖30多个欧洲国家超过25万公里铁路线路的通行服务,简化了跨境铁路旅行。 欧洲铁路公司通告泄露事件的受害者 欧洲铁路公司(Eurail BV)证实,其系统遭到安全漏洞攻击,导致客户数据遭到未经授权的访问,其中包括欧盟委员会“发现欧盟”(DiscoverEU)项目的参与者数据。该公司表示,已迅速采取措施保护系统安全,并在外部网络安全和法律专家的协助下展开调查。 这意味着此次事件影响了所有持有欧洲铁路通票的乘客,以及通过该公司预订座位的乘客,包括通过合作伙伴渠道或分销商购买欧洲铁路通票或欧洲铁路联票的乘客。该公司尚未公布受影响的总人数,但欧洲铁路通票覆盖欧洲25万公里铁路,每年服务数百万旅客。 初步调查结果显示,此次数据泄露可能涉及订单和预订详情、基本身份和联系数据、旅行伙伴信息,在某些情况下还可能涉及护照号码和有效期。该公司在一月份发布的一份更新报告写道:“健康方面的数据。” 受影响的个人数据可能包括: 全名(姓名、姓氏)、出生日期或年龄、护照/身份证信息或复印件 邮政地址和居住国家/地区、联系方式(例如电子邮件地址和电话号码) 银行账户参考号(IBAN) 健康数据 该公司指出,其不存储支付卡数据或护照复印件。该公司已按照GDPR法规的要求通知了相关部门。护照号码、IBAN银行信息和健康数据的组合为复杂的身份盗窃提供了可乘之机,这种盗窃行为可能在最初泄露后持续数年之久。 直接从欧洲铁路公司(Eurail)或欧洲铁路通票公司(Interrail)购买旅行通票的乘客,其护照照片并未存储在公司系统中。然而,通过“探索欧盟”(DiscoverEU)项目获得通票的乘客则不同——该项目是由伊拉斯谟计划(Erasmus)资助的,旨在鼓励旅行者乘坐火车探索欧盟。 欧盟委员会确认,参与伊拉斯谟+计划的DiscoverEU旅行者的身份证复印件、银行账户信息和健康数据也可能遭到泄露。委员会已根据适用的数据保护法律法规,将此次数据泄露事件通报给了欧洲数据保护监管机构。 欧洲铁路公司提醒客户持续保持警惕 网络攻击发生后,欧洲铁路公司最初于1月10日公开披露了此次数据泄露事件。该公司承认攻击者未经授权访问了其客户数据库,并表示在最初发布通知时,没有证据表明客户数据被滥用或公开披露。然而,2月13日的更新证实了暗网销售活动,公司立场发生了巨大转变。 欧洲铁路公司已根据欧盟《通用数据保护条例》(GDPR)的要求向数据保护机构报告了此次事件,并根据需要通知了欧盟以外的其他数据保护机构。该公司可能面临监管机构对其持有敏感文件(包括护照复印件和健康数据)的时间长短的审查。 欧洲铁路通票公司建议乘客更新其铁路规划应用程序账户密码,并在任何其他使用相同凭据的平台上重置密码。乘客应密切关注银行账户活动,并立即向银行报告任何可疑交易。 鉴于护照号码、IBAN账户信息和健康记录等敏感信息泄露,受影响的旅客面临的风险远超一般的网络钓鱼攻击。护照数据可能被用于身份文件欺诈,而IBAN账户信息则可能被用于直接的金融诈骗。参与DiscoverEU项目的客户面临的风险最高,因为可能泄露的数据类别范围很广。 受影响的客户可以直接联系Eurail的隐私团队[email protected] ,以获取有关此次数据泄露对其特定账户影响的进一步指导。 欧洲铁路公司提醒客户,切勿向主动联系或声称自己是欧洲铁路公司工作人员的人员透露任何信息。该公司表示,一旦联系方式可用,将直接通知数据可能已被访问或泄露的客户。他们敦促客户警惕任何索取个人信息的可疑电话、电子邮件或短信,并强调欧洲铁路公司绝不会主动索取敏感数据。客户应更新其铁路规划应用程序的密码,检查相关的电子邮件、社交媒体或银行账户密码,监控账户是否存在异常活动,并将任何疑虑报告给银行。

小有名气的中文成人网站海角社区发生数据泄露,1570万用户数据正在暗网出售

近日,“暗网下/AWX”发现,知名中文成人网站海角社区发生一起大规模数据泄露事件,一名威胁行为者在DarkForums泄露了一个数据库,其中包含大约1570万条用户记录。 发布该数据库的黑客昵称是“Tanaka”,帖子名为“China – haijiao.com 15.7M User DB”。在帖子内,他介绍了数据库信息,贴上了样本数据,并给出了具体的下载地址。根据介绍,数据格式是Json格式,泄露时间是2022年,从样本分析,数据可能是从Elasticsearch导出,包含如下字段: _id; _index; _score; avatar; cash_count; cert_professor; cert_professor_expire; cert_video; cert_video_expire; certified; certified_expire; comment_count; created_at; deleted_at; description; email; email_verified; famous; famous_weight; fans_count; favorite_user_count; forbidden_end_time; id; last_login_ip; last_login_time; nickname; parent_id; password; pay_password; phone; popularity; role; sex; status; tags; topic_count; updated_at; username; video_status; vip; vip_expires_time; voice_status 从字段看,泄露用户数据包括用户名、电子邮件地址、手机号码、密码(哈希加密)、最后登录IP与时间以及其他与帐户相关的详细信息,例如地点和兴趣。 访问下载地址,提示数据上传时间为2023-08-13 18:49:23,文件名是“15.7M-CN-haijiao.com-Chinese-Porn-Forum-UsersDB-json-2022.zip”,压缩包大小为1.47 GB,未压缩前是14.7 GB。 海角社区是一个中文成人网站,主要涉及成人视频、论坛及相关敏感内容,以泄露各种乱伦,通奸,强奸,偷拍等非自愿色情图片与视频为卖点。截至目前,该社区仍在正常运营,且用户活跃度较高。虽然是前期数据,但是数据量如此之大、免费开放下载使得这起泄露事件十分严重。“暗网下/AWX”提醒,网络犯罪分子可能会针对该数据定向钓鱼或者诈骗,请务必注意防范! 经本站(anwangxia.com)查询,网络上公开信息显示,海角社区在2022年曾发生过大规模用户数据泄露事件。截至目前,未见2025-2026年全新大规模泄露的可靠报道。据报道,2022年7月底,海角社区发生用户数据泄露事件,超过1300万用户数据泄露,泄露数据包括:用户名、手机号、邮箱、密码(MD5哈希)、IP地址等等。泄露原因可能是由于海角社区服务器配置错误或者其他安全漏洞,导致黑客可以直接连接数据库并导出所有用户数据。 “暗网下/AWX”建议海角社区用户:立即修改密码并更换邮箱、立刻检查使用相同密码的其他重要网站、警惕各类诈骗短信以及邮件联系。