文章总结: 这篇安全新闻摘要报道了近期全球网络安全事件,包括英国制裁中国企业引发外交争端、多起大规模数据泄露事件(涉及数亿条记录)、针对游戏平台的恶意软件分发、WindowsDefender防火墙漏洞以及各国对网络犯罪的打击行动。文章提醒企业需加强数据保护措施,及时修补安全漏洞,防范新型攻击手段。
综合评分: 79
文章分类: 威胁情报,数据泄露,漏洞分析,安全大事件,恶意软件
英国以网络攻击为由制裁中国企业,中国驻英使馆提出严正交涉
SOC
赛欧思安全研究实验室
2025年12月12日 10:09
河南
-
Rewardy 数据泄露:220 万用户记录据称被盗
Rewardy 是一个在线付费(GPT)平台,一个威胁行为者目前正在一个网络犯罪论坛上出售一个数据库,声称其中包含 220 万用户的个人信息,其中约 416000 条记录包含密码哈希值。卖家要求以 1500 美元的加密货币(XMR/BTC)独家出售 14GB MongoDB 转储。
来源: Daily Dark Web
-
Coolmod.com 据称遭入侵,支持票单数据库曝光
Coolmod[.]com 是西班牙一家专门从事计算机硬件、改装用品和电子产品的在线零售商,据称该公司已遭到入侵。据行为者称,被泄露的数据集包含超过 125000 行用户数据和超过 35000 张单个支持票据。
来源: Daily Dark Web
-
日本高中生利用ChatGPT绕过企业防护系统,窃取超700万条个人数据
日本一名 17 岁高中生因使用 ChatGPT 协助发动网络攻击,非法访问网吧运营商系统,导致 700 万条数据泄露,警方逮捕了这名少年,他面临未经授权访问计算机及妨碍业务等相关指控。
来源: CN-SEC 中文网
-
网络犯罪分子利用 Itch.io 和 Patreon 上的虚假游戏更新推送 Lumma 窃取程序
恶意行为者正在利用 itch.io 和 Patreon 发布伪装成合法游戏更新的 Lumma Stealer 恶意软件,通过在整个平台上开展系统性的垃圾邮件活动瞄准毫无戒心的游戏玩家。
来源: GBHackers
-
涉嫌窃取数百万个人数据记录的少年在西班牙被捕
西班牙警方表示执法部门在西班牙东北部逮捕了一名 19 岁男子,他涉嫌窃取并出售从九家公司窃取的约 6400 万条个人数据记录。数据包括国民身份号码(DNI)、家庭住址、电话号码、电子邮件地址和 IBAN 银行代码。
来源: The Record
-
Windows Defender 防火墙漏洞允许攻击者访问敏感数据
微软已正式解决了一个影响 Windows Defender 防火墙服务的新安全漏洞,该漏洞可能允许威胁者访问被入侵系统上的敏感信息。该漏洞被识别为 CVE-2025-62468,该漏洞源于越界读取弱点,技术上被归类为 CWE-125。
来源: GBHackers
-
超 40 亿条记录遭公开泄露
Cybernews 研究团队近期发现了一个未设防护的 MongoDB 数据库实例,其中存储的职业与企业情报数据高达 16.14 太字节,总计近 43 亿份文档,堪称迄今泄露规模最大的销售线索数据集之一。
来源: 黑客资讯
-
受战乱冲击的苏丹航空公司被黑客入侵
一名黑客声称已入侵苏丹为数不多仍在运营的航空公司之一,宣称掌握了巴德尔航空公司 2.21GB 的数据,并将其内部手册及安全数据泄露至网络犯罪交易平台。
来源: 黑客资讯
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:赛欧思安全研究实验室 SOC《英国以网络攻击为由制裁中国企业,中国驻英使馆提出严正交涉》