首页
安全
资讯
社区
AI
关于
登录
注册
投稿
扫码查看手机版
程序园首页
专栏
社区
赞助
代码教程
软件工具
程序源码
申请VIP
投稿
HOT
公众号矩阵
移动端
登录
/注册
首页
资讯
网络安全
人工智能
区块链
社区
程序园
广播
专栏
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
热搜
程序源码
软件工具
代码教程
网络安全
人工智能
区块链
资讯
本版
文章
帖子
用户
好友
收藏
道具
勋章
相册
分享
设置
我的收藏
退出
程序园
»
社区
›
原创专区
›
投稿
›
Charter 确认在 ShinyHunters 勒索威胁后发生数据泄露 ...
返回列表
Charter 确认在 ShinyHunters 勒索威胁后发生数据泄露
[复制链接]
作者:
admin
|
时间:
3 天前
|
阅读:10
|
显示全部楼层
马上注册,让你轻松玩转程序园
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
美国电信巨头 Charter Communications 确认,在勒索组织 ShinyHunters 威胁除非支付赎金否则泄露被盗数据后,公司遭遇了数据泄露。
Charter Communications 是美国最大的宽带运营商之一,通过其 Spectrum 品牌为数千万家庭和企业客户提供服务。
在本周末分享的一份声明中,该公司表示,他们正在向当局通报这一事件,并且没有敏感的客户个人信息被盗。
Charter 告诉 BleepingComputer:“我们已经知晓此事,正在遵循我们的安全协议,并正在通知相关主管部门。”
“在最近的活动中,威胁行为者没有渗出任何敏感个人信息(PI)或客户专有网络信息(CPNI)数据。”
ShinyHunters 向 Charter 勒索
这份声明发布之前,Charter 被列在了 ShinyHunters 数据泄露网站上,攻击者声称窃取了包含消费者和企业客户个人信息的 4000 万条记录。
ShinyHunters 向 BleepingComputer 声称,他们在 4 月 1 日通过语音网络钓鱼(vishing)攻击入侵了一名员工的 Microsoft Entra 账户,从而攻破了 Charter。
威胁行为者利用该访问权限从公司的 Salesforce 实例导出了数百万条消费者和企业客户记录。
根据威胁行为者的说法,被盗记录包含客户姓名、电子邮件地址、居住地址、电话号码、电话类型、套餐信息以及部分 CPNI 数据。威胁行为者还声称窃取了客户支持工单数据。
BleepingComputer 就威胁行为者声称的额外客户数据(包括部分 CPNI)被盗一事再次联系了 Charter,但被转回了公司最初的声明。
自去年以来,该勒索组织一直在开展广泛的社会工程活动,针对员工和 BPO 代理的 Microsoft Entra、Okta 和 Google SSO 账户。
在获得企业 SSO 账户访问权限后,威胁行为者从连接的 SaaS 应用程序中窃取数据,这些应用包括 Salesforce、Microsoft 365、Google Workspace、SAP、Slack、Adobe、Atlassian、Zendesk、Dropbox 等等。
这些被盗数据随后被用来勒索公司,威胁如果不支付赎金就泄露数据。
Salesforce 一直是该勒索团伙的热门目标,威胁行为者入侵了众多集成公司以窃取 OAuth 令牌,这些令牌随后可用于访问 Salesforce 实例。
最近,ShinyHunters 对教育科技公司 Instructure 发动了多次攻击,导致 Canvas 服务中断,并窃取了数千万学生的数据。
Instructure 表示最终与该勒索团伙达成了“协议”,这意味着该公司很可能支付了赎金以防止被盗数据公开发布。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
发表新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
Charter 确认在 ShinyHunters 勒索威胁后发生数据泄露
美国电信巨头 Charter Communications 确认,在勒索组织 ShinyHunters 威胁除非支付赎金否则泄露被盗数据后
伊朗黑客通过网络钓鱼和 SEO 投毒部署 MiniFast 和 MiniJunk V2
Check Point 在上周发布的分析报告中指出,被称为 Nimbus Manticore(又名 Screening Serpens 和 UNC1549)
热门 WordPress 重定向插件暗藏休眠后门多年
“快速页面 / 文章重定向”(Quick Page/Post Redirect)插件安装量超 7 万,5 年前被植入后门,可向用户网
官方 SAP npm 软件包遭入侵,用于窃取凭证
多个官方 SAP npm 软件包疑似遭 TeamPCP 供应链攻击,被入侵后用于窃取开发者系统中的凭证和身份验证令牌。
开源电子病历软件 OpenEMR 发现 38 个漏洞
应用安全公司 Aisle 在开源电子病历平台 OpenEMR 中发现了数十个漏洞,其中包括一些可被利用来窃取敏感患者
数百面向互联网的 VNC 服务器暴露 ICS/OT
Forescout 的研究显示,数百万远程访问的 RDP 和 VNC 服务器暴露在互联网上,其中数百台可能提供对工业控制
朝鲜新一轮攻击:利用 AI 植入 npm 恶意软件、虚假公司和远程访问木马 ...
网络安全研究人员在一个 npm 软件包中发现了恶意代码,该恶意软件包作为依赖项被引入到由 Anthropic 公司的
cPanel 与 WHM 紧急更新修复关键认证绕过漏洞
一个严重漏洞影响了除最新版本之外的所有 cPanel 及 WebHost Manager(WHM)控制面板版本,该漏洞可被利用
admin
关注Ta
主题 235
帖子 231
积分 609
程序园专栏内容编辑
•
招聘中 产品经理 12-24K
•
52吃瓜网落地页
•
强制git pull覆盖本地文件的方法
•
修正版泛目录程序
•
电脑进入bios关闭网卡的技巧
•
泛x程序,适合做x领域的泛程序
•
emet是什么恶意软件检测
•
色界导航站程序源码
阅读作者更多精彩帖子
Charter 确认在 ShinyHunters 勒索威胁后发
美国电信巨头 Charter Communications 确认,在勒索组织 ShinyHunters 威胁除非支付赎
伊朗黑客通过网络钓鱼和 SEO 投毒部署 Mini
Check Point 在上周发布的分析报告中指出,被称为 Nimbus Manticore(又名 Screening
“Underminr”漏洞允许攻击者将恶意连接隐
威胁行为者正在利用共享内容分发网络(CDN)基础设施中的漏洞,以隐藏与恶意域名的连
Drupal 漏洞在披露后不久即成为黑客攻击目
Drupal 警告用户,针对本周修复的高危漏洞 CVE-2026-9082,已经出现了利用尝试。 该
npm 新增 2FA 门控发布与包安装控制,防范
GitHub 为 npm 推出了新的安全控制措施,以提升软件供应链的安全性,使维护者能够在
荷兰扣押了一家支持网络攻击的托管服务商的
荷兰金融犯罪调查局(FIOD)逮捕了两名男子,并扣押了与一家网络托管公司相关的800台
2026年4月全球和全国数据库系统最新排行榜
一、全球最新使用排名(2026 年 4 月)1. DBEngines 流行度(综合市场份额) [*]Oracl
Zed正式发布1.0版本:新增DeepSeek-V4支持
开源代码编辑器 Zed 日前正式发布 1.0 版本。开发团队表示,这并不意味着产品已经“完
新加坡国立大学研究人员发现关键蛋白或可逆
美国《科技日报》4月21日文章,原题:科学家发现一种可能有助于逆转脱发的“保护者”
Hermes WebUI可视化面板,5分钟安装,彻底
Hermes可视化WebUI · 告别命令行5分钟装好|浏览器管理AI|全功能面板亮点:一键安装