黑客用 ARTEX AI 与 Claude 智能体攻击韩国多家银行
一名中文使用者本月早些时候用 ARTEX AI 渗透测试套件和 Claude 智能体攻击了韩国金融业,目标包括 Shinhan Bank、KB Kookmin Bank 和 Hana Bank,导致客户个人数据和信用卡信息泄露,部分系统中断。
一名中文使用者本月早些时候用 ARTEX AI 渗透测试套件和 Claude 智能体攻击了韩国金融业,目标包括 Shinhan Bank、KB Kookmin Bank 和 Hana Bank,导致客户个人数据和信用卡信息泄露,部分系统中断。
加拿大网络安全高管 Edward Dubrovsky 在宾夕法尼亚州被捕,多篇报道将其与 FBI 对 ShinyHunters 黑客团伙的持续打击联系起来。54 岁的 Dubrovsky 曾在为数据泄露和勒索软件受害者提供勒索付款谈判服务的网络安全公司担任高级职务,法院记录显示他被转至德克萨斯东区,面临共谋与勒索相关指控,起诉书目前仍处于封存状态。
FBI 逮捕了一名加拿大网络安全公司的联合创始人,指控其协助 ShinyHunters 组织对 FBI Jobs 系统实施攻击。该嫌疑人于周四被捕,是这起调查中最新一名落网者。
FBI 周四在宾夕法尼亚州逮捕一名加拿大网络安全公司高管,消息人士称其涉嫌协助 ShinyHunters 黑客团伙。法院记录显示,一名 Edward Dobrovsky 于 10 月 8 日因网络勒索和共谋指控被捕,案件已移至得州东区联邦法院,该地现为 FBI 调查 ShinyHunters 的核心。
美国邮政局正在开展一项试点,在邮政投递车辆上安装摄像头,持续扫描道路和路牌、绘制道路与人行道地图,并称用于改善社区安全。美国邮政局发言人向 404 Media 表示,这是一项有限试点,包含隐私保障措施,无需员工额外操作,结果将影响未来决策。工会 NALC Branch 238 在 Facebook 发布的信函称,试点意在利用邮政车队覆盖全国社区街道的规模和频率来采集这些数据,未来可能推广至全国。
EFF 谴责土耳其自 9 月中旬以来对女权与 LGBTQ+ 组织的打压,法院下令封锁十余家组织的网站和社交媒体账号,60 多名成员与活动人士被拘留,办公室和住所被搜查,手机、笔记本电脑等数字设备被扣押。
推荐理由:原文记录了土耳其以刑事调查为由封锁网站、查扣设备并拘留活动人士的具体做法,可供观察数字权利与表达自由受挤压的路径。
EFF 指出过去两年联邦政府以三波方式非法整合数据:DOGE 获取 OPM、社会保障局和财政部等敏感数据库,DHS 与 ICE 共享国税局、Medicaid 和住房数据用于移民执法,以及用 SAVE 系统核查选民资格并推动各州交出选民信息。
推荐理由:EFF 梳理联邦数据整合的三条路径与相关诉讼进展,读者可了解美国隐私执法与立法补漏的现状。
EFF 与 MediaJustice、Upturn 于 9 月 30 日在奥克兰市中心 Kapor Center 共同举办全天活动“Building Beyond Big Tech: Organizing Oakland’s Future”,这是第二届 Oakland Tech Week 的一部分。
FBI 局长 Kash Patel 周五宣布,又逮捕了一名涉嫌参与近期 FBI 系统入侵的 ShinyHunters 勒索团伙成员,该团伙被认为与 FBIjobs.gov 平台事件有关。
在 404 Media 调查报道后,参议员 Ron Wyden 致函白宫国家毒品控制政策办公室(ONDCP)主任 Sara Carter,要求公开有关联邦车牌识别监控项目的信息。
FBI 本周再逮捕一名据称与 ShinyHunters 组织有关的人员,该组织此前接管 FBIjobs.gov 域名并窃取几乎全部 FBI 员工的敏感数据,包括医疗记录、家庭住址、电话号码和工作领域。
Tor Project 宣布不会终止与 Mullvad 的合作,但将暂停双方的主动联合品牌推广,并调整自有渠道上对 Mullvad Browser 的描述与背书措辞,以避免暗示更广泛的价值观一致。
白俄罗斯黑客组织 Cyber Partisans 公开承认 2023 年入侵莫斯科卫生部门网络,获得管理员级权限并访问了敏感医疗信息,但未破坏数据或中断运营。该组织称数月后主动放弃访问,并声称目前仍掌握俄罗斯和白俄罗斯境内数百个 IT 系统。此前俄罗斯网络安全公司 Solar 报告称在 2025 年 12 月发现这起入侵,最早痕迹可追溯到 2024 年初。
被盗企业凭证常在泄露数天、数周甚至数月后才被发现,期间可能经批量转卖、凭证填充测试,或被用于钓鱼、勒索软件、供应链泄露和 Infostealer 恶意软件等后续攻击。Proton 的 Data Breach Observatory 显示,暗网上被暴露的企业数据涵盖登录凭证、会话 Cookie、认证令牌及员工姓名、职位、工作邮箱等,可用于冒充、钓鱼与账户接管。
英国时尚零售商 ASOS 的官方应用在 10 月 6 日向用户推送标题为“ASOS HACKED”的通知,黑客声称已完全攻破其 Snowflake 实例,要求 ASOS 的数据保护官和 IT 部门与其接触,否则将泄露数据。
推荐理由:梳理 ASOS 攻击中黑客借应用推送直接向用户发勒索通知的路径,并给出企业加固通信渠道的可行做法。
Silent Ransom Group 否认名为“Luna Moth Files”的洋葱站点所泄露的内部聊天文件属实,称其为伪造。该站点于周二上午出现,发布者身份不明,网络安全人员自周二起展开调查。数据本身与 Silent Ransom Group 的否认说法相矛盾。
监控摄像头厂商 Flock 在隐私反弹持续升温之际裁员 18%,约 270 名员工将于 10 月底通过自愿离职计划离开。Flock 在美国安装了超过 10 万套车牌识别摄像头,供警方和联邦探员追踪车辆行踪,已有数十名警员因滥用该系统在无搜查令或未经同意的情况下搜索、追踪和跟踪他人而被捕、解雇或被迫辞职。洛杉矶警察局等多个执法部门已因隐私与公民自由担忧任由合同到期或失效。
软银子公司 IDC Frontier 10 月 7 日称,一起勒索软件攻击导致系统中断,影响 495 家企业与地方政府客户。这家东京公司表示仍在调查损失规模以及是否有个人信息遭到泄露。
ASOS 确认攻击者通过诱骗员工交出登录凭证,访问了客户信息。BBC 获得的攻击者样本显示,泄露数据包括姓名、家庭住址、电话、邮箱、客户编号、出生日期、在 ASOS 网站的搜索记录以及客户开始使用 ASOS 的时间,超出公司最初所说的基本个人信息。
2026 年 8 月,食品与动物安全机构 Neogen 遭 ShinyHunters "pay or leak" 勒索,该组织随后公开了其声称从 Neogen 获取的数据。泄露数据主要为公司联系记录,包含来自邮件列表、员工记录及其他联系人的 436k 个唯一电子邮件地址,涉及 435,963 个账户。
404 Media 披露,美国海关与边境保护局(CBP)的预测性警务团队 Predictive Intelligence Targeting Teams(PITT)使用金融数据锁定个人的异常金融活动,并借地方执法部门掩盖自身介入,CBP 拒绝说明这些金融记录的获取途径。
推荐理由:梳理 CBP 预测性警务使用金融与出行数据的已知案例,并列出数据经纪商、行政传票等可能获取途径。
WIRED 调查发现,纽约曼哈顿上城枪击案现场的 ICE 探员 Brenden Cuni 在纽约和明尼阿波利斯多次被联邦法院裁定实施非法逮捕。法官曾称其签署的逮捕令"欺诈",另有视频证据与其宣誓陈述相矛盾,政府还撤回了他不准确的宣誓声明。Cuni 现属 ICE 国家逃犯行动组,此前在 Operation Metro Surge 期间参与多地逮捕。
Empire Market 暗网市场联合创建者 Raheim Hamilton 本周被判处 40 年联邦监禁,并处罚金 500 万美元。该平台 2018 至 2020 年间促成超 400 万笔交易、总额 4.3 亿美元,其中约 3.75 亿美元为毒品销售,用户可借助加密通信和加密货币混币器洗钱。
ICO 表示,公众关于自动骚扰电话的投诉从 7 月的 1,374 件升至 8 月的 2,178 件(增长 58%),9 月又增至 3,684 件(再增 69%),达到 2021 年以来的最高水平。
推荐理由:ICO 披露自动骚扰电话投诉三个月内近乎翻三倍,并说明其执法权限与已开出的罚款,可了解英国对营销电话的监管现状。
美国参议员 Hassan 致函质询 Trump Mobile 是否拥有、运营或控制佛罗里达州 MVNO Liberty Mobile Wireless,并指其未提交 FCC 第 214 条授权及 robocall 数据库申报。该手机被指与 2024 年在中国制造的 HTC U24 Pro 几乎完全一致,预购延迟近一年发货,价格从 $499 涨至 $749。
日本 IDC Frontier 披露其 IDCF Cloud 遭勒索软件攻击,导致东日本 Region 1 数据中心集群于 10 月 7 日凌晨 3:40 起中断,影响 495 家使用该云服务的企业和地方政府。
美国得克萨斯州司机 Alek Schott 因 AI 车牌识别摄像头(ALPR)误判被警方拦停,随后被扣留 76 分钟并遭毒品犬搜查,未发现任何违禁品。9 月下旬陪审团判给他所要求的象征性赔偿 76 美元,其代理机构 Institute for Justice 表示将请求法院禁止 Bexar County 以无依据的交通拦截进行无令搜查。
美国司法部联合多国网络安全机构查封了中国网络安全公司 Integrity Tech 用于攻击关键基础设施的两款黑客工具 Microscan 和 FishHub,并发布 58 页技术公告。
FBI 洛杉矶办事处前监督情报分析师 Jill Fields 向参议院司法委员会提交举报投诉,称时任司法部代理副总检察长 Emil Bove 指示洛杉矶 FBI 办事处负责人 Akil Davis 对在联邦建筑外示威的反 ICE 和 CBP 抗议者展开调查,尽管这些活动受宪法第一修正案保护。
Bitdefender 发现名为 Midnight Mimosa 的恶意软件活动,预装在采用 MediaTek 芯片的低价安卓手机固件中,使其获得系统级权限,可静默安装应用、实施广告欺诈并将设备变为住宅代理。
英国时尚零售商 ASOS 表示,黑客通过冒充可信联系人获取了一名员工的账号,并向客户发送了未经授权的推送通知。ASOS 与外部专家调查发现,攻击者访问了部分个人信息,包括姓名和联系方式,以及某些非个人账户相关信息,但未说明受影响客户数量,也未确认数据是否被复制外传。
404 Media 获取并公布了俄克拉荷马州 Tulsa 县警员 Freddie Alaniz 的执法记录仪和车内录像,记录了他使用 Flock 和 Motorola ALPR 系统搜查 Melissa Kyle 车牌的过程。
推荐理由:通过执法记录仪画面还原车牌识别系统如何把普通跨州行程变成搜查理由,呈现法院认定违宪的具体依据。
404 Media 播客本期讨论一段泄露视频,其声称警方可绕过 iPhone 的自动重启(inactivity reboot)机制,进入已锁定的手机。节目还谈到有人在一个机器人监狱中“折磨”LLM,引发 AI 领域一场争论;以及新墨西哥州一起 ChatGPT 案件中,律师在谋杀案上诉中引用了 ChatGPT 编造的假证人。
英国时尚零售巨头 Asos 确认客户个人信息遭泄露,黑客入侵其用于与客户沟通的第三方平台,窃取姓名和联系方式。BBC News 报道称,被盗数据还包括家庭住址、电话号码、邮箱地址以及客户资料备注,例如网站搜索记录。
Recorded Future News 查阅的一份泄露聊天档案显示,一个俄罗斯网络勒索团伙策划向美国律所派遣“代理人”,甚至招募军人刺探潜艇核力量情报。该档案由匿名来源于 10 月初发布在 .onion 站点,含 2025 年 8 月至 2026 年 9 月的数千条消息,记录约 50 家机构(多为律所)和约 2 亿美元自称的勒索和解金额。
Citizen Lab 援引 WIRED 对 Paragon Solutions CEO Andrew Boyd 的独家采访指出,该公司虽承诺不向人权记录不佳的政府出售手机间谍软件,却承认无法知晓客户是否滥用产品,也没有在滥用时关闭客户的“kill switch”。
Nudge Security 推出 OAuth Grant Risk Analyst 智能体,自动审查新出现的 OAuth 授权并给出通俗风险判定。数据显示每位员工平均创建 88 个 OAuth 授权,其中 31 个带数据级权限;Gartner 预计到 2027 年 50% 的 SaaS 泄露将源于过度授权的 OAuth 令牌。
韩国两座大型新教教会——首尔汝矣岛纯福音教会和爱的教会——正在调查可能泄露数十万成员敏感信息的网络攻击。汝矣岛纯福音教会称已发现一份包含约85万名成员个人信息的数据集;爱的教会确认正在调查,但未披露受影响人数。
与俄罗斯利益关联的间谍组织 UAC-0099 使用不断演进的 MatchBoil 恶意软件攻击乌克兰交通、制造和能源企业,ESET 观测到的感染全部位于乌克兰。
Bitdefender 发现数千部廉价 Android 手机在固件中预装了名为 Midnight Mimosa 的恶意软件,涉及多家品牌、使用 MediaTek 芯片,覆盖 150 多个国家,墨西哥、法国和意大利占比最高。