文章总结: 文档汇总多起网络安全事件,包括OpenAI就澳大利亚政府网站遭攻击道歉、西班牙铁路运营商Renfe数据泄露、美国VantageMediaAI公司6.28亿条数据暗网泄露、ShinyHunters接管Cl0p勒索软件网站、AI账户成为窃取者目标、TimesCar数据泄露、苹果修复CoreGraphics漏洞、CISA警告Citrix漏洞被利用等。建议关注AI账户安全、及时修补已知漏洞。
综合评分: 75
文章分类: 威胁情报,漏洞分析,数据泄露,安全运营,应急响应
OpenAI就澳大利亚政府网站遭黑客攻击事件公开道歉
SOC
SOC
赛欧思安全研究实验室
2026年9月30日 09:35
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
-
Renfe遭遇网络攻击,西班牙铁路网络受影响,人工智能的作用正接受调查
西班牙国有铁路运营商Renfe于9月25日证实,一起网络攻击事件导致部分客户数据遭泄露。据Renfe称,攻击者主要获取了客户的姓名和电子邮件地址。调查人员已将针对Renfe的网络攻击与Adif联系起来,此次“网络安全事件”始于Adif的服务器。
来源: The Cyber Express
-
暗网泄露:美国 Vantage Media AI 6.28亿个人数据
暗网泄露美国 Vantage Media AI公司6.28亿条个人数据,含邮箱、电话、地址、姓名、职业、IP、政治宗教等,数据量 381GB,黑客攻击日期2026年3月27日,源自MongoDB转储。电子邮件超过6.28亿个(无重复项),电话号码5100万+(无重复项)。
来源: CN-SEC 中文网
-
ShinyHunters 击败了竞争对手勒索软件团伙 Cl0p,并接管了其暗网 Tor 数据泄露网站
ShinyHunters 利用 Cl0p 数据泄露网站所使用的内容管理系统 Grav 中一个无需身份验证的文件上传漏洞,上传了一个小型文本文件。该团伙要求从 Cl0p 利用 Oracle Business Suite 0day漏洞获利中提取八位数的金额。
来源: CPO Magazine
-
AI 账户正成为信息窃取者的新目标
SOCRadar分析了过去90天的窃取器日志数据,发现有482家公司的AI账户和凭据遭到泄露。其中,295家公司的信息出现在该期间的活跃日志中。这些公司共计涉及5434条与1500个不同企业邮箱地址相关的窃取器日志记录。
来源: Security Affairs
-
《泰晤士报》旗下汽车业务确认发生数据泄露事件,涉及660万个用户账户
日本汽车共享服务商Times Car已确认,约有660万个用户账户信息遭到泄露。该公司称,此次入侵影响了660万名Times Car的现任和前任会员,以及Times Business Service企业账户计划的现任和前任会员。调查证实,信用卡信息未受影响。
来源: BleepingComputer
-
苹果修复了CoreGraphics漏洞,该漏洞可能已被用于定向攻击
苹果公司已发布安全更新,以修复旧版本 iOS、iPadOS 和 macOS 中存在的一个漏洞,据称该漏洞可能已被用于定向攻击。该漏洞(追踪编号为 CVE-2026-86950)涉及 CoreGraphics 组件中的越界写入问题,在处理恶意构造的文件时可能导致任意代码执行。
来源: The Hacker News
-
美国网络安全与基础设施安全局(CISA)表示,攻击者正在全球范围内利用Citrix NetScaler的两个关键漏洞
CISA将两处Citrix NetScaler ADC和网关漏洞添加至KEV目录,这些漏洞正在被积极利用。CVE-2026-88771(CVSS评分:9.5)可能允许未经身份验证的攻击者执行任意命令;CVE-2026-88772(CVSS评分:9.5)可能导致远程代码执行或拒绝服务。
来源: The Hacker News
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC
SOC《OpenAI就澳大利亚政府网站遭黑客攻击事件公开道歉》