布拉格游戏集团遭遇网络攻击 ,内部系统受影响

宣布时间 2025-08-21
1. 布拉格游戏集团遭遇网络攻击 ,内部系统受影响


8月19日 ,着名iGaming内容与手艺解决计划提供商布拉格游戏集团(Bragg)上周末遭遇网络攻击 ,其内部系统受到一定影响。该事务爆发于周日破晓 ,但公司周一果真声明称 ,此次攻击并未对运营造成实质性滋扰。凭证布拉格初程序查效果 ,数据泄露规模仅限于企业内部盘算机情形 ,未波及外部客户或合作伙伴的系统。布拉格在声明中强调 ,只管攻击者乐成会见了受熏染系统内的部分数据 ,但现在尚未发明任何小我私家信息被泄露的迹象。公司同时体现 ,此次事务未对其一连运营能力爆发负面影响 ,所有要害营业功效仍坚持正常运转 ,内部职员对相关数据的会见权限也未受限。为应对此次�;� ,布拉格已迅速启动应急预案 ,包括接纳手艺步伐阻止攻击扩散、约请外部网络清静专家协助视察与调解事情 ,并一连监控系统状态以避免二次危害。阻止现在 ,布拉格尚未披露攻击的详细细节 ,包括攻击类型、入侵路径及责任方身份。


https://www.securityweek.com/gambling-tech-firm-bragg-discloses-cyberattack/


2. 澳大利亚TPG电信正在视察iiNet黑客攻击事务


8月19日 ,澳大利亚移动通讯巨头TPG Telecom克日披露了一起针对其旗下iiNet品牌的网络清静事务。该公司周二体现 ,其用于管理iiNet宽带等服务订单的内部系统遭遇未经授权会见 ,现在正在就事务影响睁开周全视察。此次事务虽未涉及支付卡信息、银行账户或身份证件等敏感数据 ,但已确认部分客户基础信息被窃取 ,成为澳大利亚近期又一起引发关注的网络清静事务。凭证TPG Telecom宣布的声明 ,入侵行为通过窃取一名员工的账户凭证实验 ,攻击规模被起源控制在iiNet订单管理系统中。该公司强调 ,现在尚无证据批注更普遍的系统或其他客户群体受到影响。然而 ,初程序查已确认黑客乐成获取了三类数据:约28万个活跃iiNet电子邮件地址、2万个活跃牢靠电话号码 ,以及1000组包括用户名、现实地址和电话号码的客户信息。别的 ,约1700个调制解调器设置密码也被泄露 ,可能对用户家庭网络装备的清静性组成潜在威胁。值得注重的是 ,TPG Telecom在通告中特殊说明 ,被入侵系统未存储客户的支付卡信息、银行账户详情或身份证件复印件等高敏感数据 ,这在一定水平上降低了大规模金融诈骗或身份盗用的危害。


https://www.securityweek.com/australias-tpg-telecom-investigating-iinet-hack/


3. 纽约商业委员会披露数据泄露事务 ,影响47,000人


8月19日 ,纽约州商业委员会(BCNYS)克日披露一起严重数据泄露事务 ,凌驾4.7万名小我私家的敏感信息遭窃 ,成为美国近期影响规模较广的网络清静事务之一。作为纽约州最大的雇主协会 ,BCNYS代表3000余个会员组织 ,涉及超120万纽约州就业生齿 ,此次事务对其会员及员工隐私清静组成重大威胁。凭证文件 ,攻击者于2月24日至25日入侵BCNYS内部系统 ,但直至8月4日才被检测发明 ,距离近六个月。经视察 ,威胁行为者窃取了包括小我私家、财务及医疗信息的文件 ,涉及47,329名受影响个体。详细泄露数据涵盖全名、社会清静号码、出生日期、州识又名等身份信息;金融机构名称、账户与路由号码、支付卡号、PIN码、到期日、纳税人识又名及电子署名等财务信息;以及医疗服务提供者姓名、诊断病情、处方信息、治疗程序、康健包管等医疗康健数据 ,信息类型之周全、敏感度之高引发普遍关注。BCNYS在违规通知函中体现 ,事务发明后已连忙启动应急响应 ,包括控制系统、约请外部网络清静专家视察并确�G樾吻寰�。


https://www.bleepingcomputer.com/news/security/business-council-of-new-york-state-discloses-data-breach-affecting-47-000-people/


4. 俄罗斯黑客再度袭击波兰水电站


8月19日 ,俄罗斯黑客组织近期对波兰特切夫的一座水电站提倡二次攻击 ,乐成破损其控制系统与涡轮机装备 ,造成更严重的运营中止。此次事务是该设施5月首次遭袭后的又一次针对性攻击 ,黑客组织宣布的视频经剖析确以为统一批威胁行为者所为。波兰清静专家指出 ,本次攻击通过使用涡轮机数据扰乱电厂运行 ,其破损性凌驾上次导致设施离线的事务 ,凸显攻击者对要害基础设施的渗透能力升级。值得注重的是 ,波兰工业控制系统(ICS/OT)近期已成为网络攻击的高频目的。据波兰媒体统计 ,已往四个月内 ,天下多地水处置惩罚厂、污水处置惩罚厂及小型水电站相继遭遇类似攻击。波兰政府已对一连升级的网络威胁作出回应。2024年5月 ,波兰盘算机应急响应小组(CERT Polska)宣布《运营手艺(OT)清静强化指南》 ,鞭策工业系统运营方连忙实验防护步伐 ,包括网络分段、会见控制及异常行为监测。同年 ,数字事务部长果真忠言工业控制系统面临的“严重威胁” ,强调增强基础设施网络清静刻禁止缓。


https://www.darkreading.com/cyberattacks-data-breaches/russian-hacktivists-polish-power-plant-attack


5. 美国司法部捣毁“史上最强”Rapper Bot僵尸网络


8月19日 ,美国司法部克日宣布乐成控制并瓦解了被称为“有史以来最强盛DDoS僵尸网络之一”的Rapper Bot(又称Eleven Eleven Botnet、CowBot) ,该网络自2021年起由22岁的俄勒冈州尤金市住民伊桑·福尔茨(Ethan Foltz)开发并运营。8月6日 ,执法部分在福尔茨住所执行搜查令后 ,其已将僵尸网络的管理控制权移交官方 ,并终止了出站攻击功效。福尔茨周二在美国阿拉斯加地要领院被控协助及挑拨盘算机入侵罪 ,最高可面临10年羁系 ,现在尚未被捕但已获发拘捕令。据视察 ,Rapper Bot僵尸网络在2024年4月至8月初时代发动了超37万次DDoS攻击 ,波及全球80个国家 ,中国、日本、美国、爱尔兰及香港地区成为主要攻击目的。该网络通过熏染数字视频录像机(DVR)和Wi-Fi路由器等物联网装备构建 ,受控装备数目达6.5万至9.5万台 ,攻击流量峰值达每秒2-3兆兆比特(TB) ,最大规模攻击甚至突破6TB/秒 ,远超通例DDoS攻击规模。美国官员指出 ,由于该僵尸网络运营时间长达三年 ,现实受害者可能达数百万级别 ,涉及装备数目及攻击次数均极为惊人。


https://cyberscoop.com/rapper-bot-ddos-botnet-disrupted/


6. 英特尔内部网站误差曝光 ,全球27万员工信息面临危害


8月20日 ,清静研究员Eaton Zveare于2024年第四序度发明英特尔多个内部网站保存严重清静误差 ,这些误差允许其绕过身份验证机制 ,获取全球约27万名英特尔员工及工人的小我私家信息。只管误差已由英特尔实时修复 ,但事务仍袒露了企业内部系统的清静薄弱环节。据Zveare披露 ,首个误差泛起在英特尔印度内部网站 ,该平台本用于员工订购手刺 ,需通过姓名检索天生数据。然而 ,其数据库现实存储了全球英特尔员工信息 ,攻击者可借此下载姓名、电子邮件、电话号码及职位等数据 ,所幸社保号码、薪资等敏感信息未被泄露。进一程序查中 ,Zveare又发明两个内部产品管理网站因硬编码凭证保存管理员权限误差 ,导致所有员工详细信息袒露;而第四个供应商数据管理网站则因身份验证绕过问题 ,不但泄露员工数据 ,还袒露了大宗英特尔供应商的神秘信息。英特尔在2024年10月收到误差转达后 ,已连忙实验修复步伐并完玉成面整改 ,强调“未爆发现实数据泄露或未经授权会见”。


https://www.securityweek.com/intel-employee-data-exposed-by-vulnerabilities/