澳航数据泄露事务 ,隐私专员裁定未违规

宣布时间 2026-07-17
1. 澳航数据泄露事务 ,隐私专员裁定未违规


7月16日 ,澳大利亚隐私专员克日宣布了一项视察结论:只管澳航在2025年因手艺支持诈骗导致约570万客户的小我私家身份信息泄露 ,但该航空公司并未违反其隐私�;ひ逦� ,因此决议不睁开正式的隐私视察 。此次事务的因由是一起全心策划的社会工程攻击 。一名自称来自“澳航IT资助部分”的诈骗者致电客服中心 ,诱导一名客服职员操作客户关系管理系统 ,以执行关闭支持工单的特定操作 ,效果却将辖档同接至外部数据提取工具 ,导致客户纪录被窃取 。专员的报告详细审查了澳航是否遵守澳大利亚隐私原则中关于�;ば∥宜郊倚畔⒌幕� ,结论以为该航空公司做法合规 。视察显示 ,澳航在事务爆发前数月已对呼叫中心运营举行审计并测试员工清静意识 ,还按期开展处置惩罚小我私家身份信息的强制培训 。报告同时指出 ,澳航接纳了基于角色的会见控制等多种数据�;な忠� ,未发明任何本可以避免本次违规的疏漏 。在数据留存方面 ,澳航每年按期整理客户关系管理系统 ,事发时系统中不保存需要删除或匿名化的纪录 。专员强调 ,攻击者是通过网络垂纶获取会见权限 ,即便增强现有的会见控制步伐也无法阻止此类攻击 ,因此事务凌驾了澳航合理可预见的规模 。


https://www.theregister.com/cyber-crime/2026/07/16/tech-support-scam-caused-massive-data-breach-at-australian-airline-qantas/5272267


2. 荷兰游客预订平台遭攻击 ,超4万人信息泄露


7月16日 ,荷兰游客预订平台Secureholiday克日爆发数据泄露事务 ,约4.1万名荷兰旅行者的小我私家信息被黑客窃取 ,涉及法国、意大利和西班牙等地约500个露营地的预订纪录 �?⒏迷ざ┫低车姆ü腹綜toutvert于2月28日检测到攻击 ,当天即封闭涉事IP地址并修复误差 ,两天后确认数据泄露 。泄露的信息包括姓名、电子邮件地址、旅行目的地、预订日期及支付金额 ,但未涉及支付卡或银行信息 。受影响者中除荷兰游客外 ,法国游客占比凌驾一半 ,Ctoutvert拒绝透露详细受害者总数 ,但已通知所有受影响职员 。只管误差在发明当日被修复 ,5月至6月间仍有大宗露营者收到垂纶邮件 ,邮件中包括其真实小我私家信息 ,要求通过信用卡确认预订 ,乍看极为可信 。现在已知至少14名露营者受骗 ,包括6名荷兰主顾 。此次事务是近期旅游业网络攻击浪潮的一部分 ,频仍的攻击批注旅游业已成为黑客重点目的 ,游客清静台均需对垂纶邮件坚持高度小心 ,即便邮件包括真实信息也应通过官方渠道核实 ,阻止容易泄露支付信息 。


https://cybernews.com/security/secureholiday-data-breach-campers-phishing/


3. 新型macOS恶意软件ClickLock暴力索密


7月16日 ,ClickLock是一种新型macOS信息窃取恶意软件 ,通过社会工程学胁迫用户交出系统密码 ,无需使用系统误差 。其目的涵盖加密钱币、登录凭证、浏览器数据及密码管理器信息 ,并可植入长期后门实现远程控制 。据Group-IB披露 ,该剧本6月9日提交至VirusTotal ,迄今所有厂商均未检出 ,自5月起已熏染全球33个国家至少100个系统 。攻击常以ClickFix诱饵开场 ,诱导用户粘贴恶意下令 ,触发虚伪验证动画 ,同时禁用键盘、隐藏光标并抑制通知中心约6小时 。其焦点机制为:首次显示伪造密码框 ,若用户作废 ,则通过LaunchAgents建设长期性 ,并在下次登录后每210毫秒强制终止Finder、浏览器等要害历程 ,仅留密码对话框 ,循环一连83小时;第二个机制以200毫秒距离运行近35天 ,通过正当系统提醒索取Keychain和Chrome存储授权 ,以解密被盗数据库 。数据收罗�?槠毡樘崛《嗫钿榔鳌⒓用芮⒚苈牍芾砥骷癋TP设置等信息 ,经Telegram上传;GSocket后门则通过多重长期化方法实现远程Shell控制 。该恶意软件载荷托管于正当域名、未被标记且执行后自毁 ,但可通过频仍终止历程、大宗会见浏览器目录等行为检测 。


https://www.bleepingcomputer.com/news/security/new-clicklock-macos-malware-traps-users-into-revealing-login-password/


4. 适口可乐旗下Fairlife遭勒索攻击 ,美国生产中止


7月16日 ,适口可乐公司克日披露 ,其乳制品子公司Fairlife遭受勒索软件攻击 ,导致美国多地生产运营暂时中止 。凭证该公司向美国证券生意委员会提交的8-K文件 ,Fairlife检测到部分系统(含生产相关系统)遭到未经授权会见 ,确以为勒索软件攻击 。事发后 ,公司连忙启动事务响应与营业一连性协议 ,并在外部照料与网络清静专家协助下睁开视察与评估 ,同时已通知执法部分 �J士诳衫智康� ,此次攻击未影响产品质量与清静 ,但为应对事务并恢复系统 ,Fairlife美国工厂的生产已暂停 ,而加拿大生产运营现在未受影响 。现在 ,公司正全力恢复受影响的系统并推动运营重启 ,但事务的所有影响仍在视察中 ,尚无法确定是否会对公司造成重大财务或运营层面的影响 。关于此次攻击的更多细节 ,包括是否有数据被盗、是否收到赎金要求以及详细由哪家勒索软件团伙实验 ,适口可乐均未透露 。公司讲话人回应媒体时体现 ,除已果真声明外暂无更多信息可分享 。阻止现在 ,尚无勒索软件组织果真宣称对此次攻击认真 。


https://www.bleepingcomputer.com/news/security/coca-cola-says-fairlife-ransomware-attack-halts-us-dairy-production/


5. 日本冷链巨头遭网攻 ,天下食物供应链受阻


7月16日 ,日本最大的冷藏物流企业日冷物流集团克日遭受网络攻击 ,导致其天下规模内的冷冻和冷藏食物运输系统瘫痪 ,并迅速波及下游餐饮与零售终端 。为约5000家客户提供服务的日冷公司于周一发明系统故障 ,周四确认系服务器遭黑客入侵 ,为控制攻击并�;た突� ,公司紧迫关闭要害系统 ,致使部分物流网络中止 。现在 ,日冷预计周五起逐步恢复运营 ,但周全重启时间尚未明确 。此次攻击已造成客栈运营及冷冻食物运输中止 ,视察还发明部分受影响服务器存有小我私家信息 ,公司已转达日本数据�;せ共⒓绦挪� ,但未果真攻击者身份或手艺细节 ,亦未确认是否涉及勒索软件 。由于日冷在日本拥有140个冷藏配送中心 ,其停摆直接攻击了依赖其冷链的众多企业 �?系禄毡竟咎逑� ,原味鸡等焦点食材供应中止 ,旗下1300余家餐厅面临食材欠缺、菜单受限、营业时间缩短甚至暂时歇业 ,同时暂停了网站及手机APP在线订购 ,且无法展望恢复时间 。别的 ,便当连锁Hotto Motto、餐饮运营商Yayoi Ken、回转寿司Kura Sushi等多家餐饮企业均报告交货延迟 ,零售巨头永旺旗下部分超市泛起商品缺货 ,冷冻食物制造商TableMark也无法向客户正常发货 。


https://therecord.media/cyberattack-japan-nichirei-logistics-impacts-kfc


6. CISA紧迫令:联邦机构须周末前修复Oracle误差


7月16日 ,美国网络清静和基础设施清静局(CISA)已下达紧迫指令 ,要求所有联邦机构必需在7月18日(周六)前完成系统加固 ,以提防针对Oracle E-Business Suite(EBS)财务应用程序要害误差的一连攻击 。该误差编号为CVE-2026-46817 ,保存于Oracle Payments产品的文件传输组件中 ,允许未经身份验证的攻击者通过HTTP网络会见 ,以较低攻击重漂后即可完全接受易受攻击的系统 ,其CVSS评分高达9.8 ,属于严重级别 。Oracle已于2026年5月宣布要害清静补丁更新 ,并强烈鞭策客户连忙应用补丁 ,同时忠言称攻击者之以是得逞 ,往往是由于目的客户未能实时修补系统 。只管Oracle最初未将该误差标记为已遭现实使用 ,但威胁情报公司Defused于6月29日报告称 ,恶意行为者已在其安排的Oracle EBS蜜罐上视察到该误差被起劲使用 ,且此前并无果真的看法验证代码 �;チ寰差肯祷筍hadowserver的扫描数据显示 ,现在全球有凌驾1000个Oracle EBS实例袒露于互联网 ,其中半数以上位于美国 ,但尚不清晰其中有几多是蜜罐或已接纳防护步伐 。


https://www.bleepingcomputer.com/news/security/cisa-orders-feds-to-patch-actively-exploited-oracle-flaw-by-saturday/