SafepayÀÕË÷Èí¼þ×éÖ¯Ðû³Æ¹¥»÷µÂ¹úXortec¹«Ë¾

°ä²¼¹¦·ò 2025-10-28

1. SafepayÀÕË÷Èí¼þ×éÖ¯Ðû³Æ¹¥»÷µÂ¹úXortec¹«Ë¾


10ÔÂ26ÈÕ£¬ÀÕË÷Èí¼þ×éÖ¯SafepayÐû³Æ¶ÔµÂ¹úÊÓÆµ¼à¿ØÌṩÉÌXortec GmbHÌáÒéºÚ¿Í¹¥»÷£¬²¢½«ÆäÁÐÈëÊý¾ÝÐ¹Â¶ÍøÕ¾£¬ÀÕË÷Ö§¸¶½ØÖ¹ÈÕÆÚΪ10ÔÂ27ÈÕ ¡£Xortec×ܲ¿Î»ÓÚ·¨À¼¿Ë¸££¬ÊÇÔöÖµ·ÖÏúÉ̼°ÏµÍ³¼¯³ÉÉÌ£¬×¨Ò»ÊÓÆµ¼à¿Ø¡¢IPÍøÂç¼°°²·À½â¾ö¹æ»®£¬·þÎñB2B¿Í»§Èçϵͳ¼¯³ÉÉÌ¡¢×¨Òµ×°ÖÃÉ̼°¾­ÏúÉÌ£¬ÒµÎñ¸²¸ÇDACHµØÓò£¨µÂ¡¢°Â¡¢È𣩼°¹ú¼ÊÊг¡£¬ÄêÊÕÈ볬750ÍòÅ·Ôª£¬ÓÉBeyond Capital PartnersÓÚ2021ÄêÊÕ¹º£¬Ö÷ÌâÒµÎñÖ§³ÖÁãÊÛ¡¢ÎïÁ÷¡¢¹Ø¼ü»ù´¡ÉèÊ©µÈÐÐÒµ°²Õûϵͳ ¡£Õâ´Î¹¥»÷Òý·¢ÏµÍ³ÐÔ·çÏÕÓÇÓô ¡£XortecÔÚ°²È«¹©¸øÁ´ÖбíÑݹؼü½ÇÉ«£¬¹¥»÷Õß¿ÉÄÜͨ¹ýÓ²¼þ/Èí¼þÖ²ÈëºóÃÅ£¬Ð¹Â¶¿Í»§Êý¾Ý¡¢¼à¿Ø²¼¾Ö¼°·¢»õ¼Í¼£»¹Ì¼þ±»µÁ»ò´Û¸Ä½«·ÛËéÊýǧÒѲ¿ÊðϵͳµÄÐÅÀµ£»ÎïÁ÷ÖжϿÉÄܲ¨¼°¾­ÏúÉÌ¡¢×îÖÕÓû§¼°ÔËÊä¡¢¹«ÓÃÊÂÒµµÈ¹Ø¼üÐÐÒµ£¬Ðγɶà²ã¼¶·çÏÕ ¡£


https://securityaffairs.com/183868/malware/safepay-ransomware-group-claims-the-hack-of-professional-video-surveillance-provider-xortec.html


2. ¶¼°ØÁÖ»ú³¡Óë°¢À­²®º½¿ÕÔâEverestÀÕË÷Èí¼þ×éÖ¯¹¥»÷


10ÔÂ26ÈÕ£¬EverestÀÕË÷Èí¼þ×éÖ¯ÔÚ°µÍøÐ¹ÃÜÍøÕ¾°ä²¼¶¼°ØÁÖ»ú³¡¡¢°¢À­²®º½¿ÕΪÐÂÊܺ¦Õߣ¬¶¼°ØÁÖ»ú³¡Ô¼153.4ÍòÌõ³Ë¿Í¼Í¼±»Ëø£¬º­¸ÇÐÕÃû¡¢º½°àÈÕÆÚ¡¢Éí·ÝÖ¤ºÅ¡¢×ùλºÅ¡¢ÐÐÀî±êÇ©µÈ20ÓàÏîÃô¸ÐÐÅÏ¢£»°¢À­²®º½¿ÕÔòÉæ¼°1.8ÍòÃûÔ±¹¤Ó×ÎÒÐÅÏ¢ ¡£Á½×éÊý¾Ý¾ùÐèÃÜÂë½âËø£¬×éÖ¯ÒªÇóÆóÒµ6ÈÕÄÚ¡°°´Åúʾ²Ù×÷¡±£¬²»È»¹«¿ªÊý¾Ý ¡£Everest½üÄêÆµÈÔ¶Ô×¼º½¿Õ¹©¸øÁ´£º9ÔÂÆä¹¥»÷¿ÂÁÖ˹Ó£¬Í¨¹ý¶³öµÄFTP·þÎñÆ÷ÀûÓÃÒ×²ÂÆ¾Ö¤ÈëÇÖ£¬ÏÂÔØ´óÁ¿º½¿Õ¹«Ë¾ÔËÓª¼°³Ë¿ÍÊý¾Ý ¡£¸ÃÊÂÎñµ¼ÖÂÂ×¶ØÏ£Ë¼ÂÞ¡¢°ØÁÖ¡¢²¼Â³Èû¶ûµÈÅ·ÖÞ»ú³¡Öµ»úϵͳ̱»¾£¬º½°àÑÓÎó ¡£¶¼°ØÁÖ»ú³¡Êý¾ÝÈôй¶£¬¿ÉÄܱ»ÓÃÓÚ×·×Ù´î¿ÍÐÐ×Ù¡¢Î±ÔìÉí·Ý£»°¢À­²®º½¿ÕÔ±¹¤ÐÅϢй¶ÔòÍþвÄÚ²¿ÏµÍ³°²È« ¡£Everest×Ô2021ÄêÆðÒÑÁÐÊý°ÙÊܺ¦Õߣ¬×¨Ò»ÇÔÈ¡Êý¾Ý¿â¡¢¿Í»§/Ô±¹¤¼Í¼¼°²ÆÕþÐÅÏ¢ ¡£


https://hackread.com/everest-ransomware-dublin-airport-passenger-data/


3. ºÉÀ¼Albert HeijnÌØÐí¾­ÓªÉÌBunÔâÀÕË÷Èí¼þ¹¥»÷


10ÔÂ24ÈÕ£¬ºÉÀ¼×î´óAlbert HeijnÌØÐí¾­ÓªÉÌBunÔâ·êThreeAMºÚ¿Í×éÖ¯ÀÕË÷Èí¼þ¹¥»÷£¬Ô¼3462ÃûÏÖÈμ°Ç°ÈÎÔ±¹¤µÄÃô¸ÐÐÅÏ¢±»ÇÔÈ¡²¢²¿ÃÅй¶ ¡£¾ÝRTL NieuwsÑéÖ¤£¬Ð¹Â¶Êý¾Ý×îÔç¿É×·ÒäÖÁ2017Ä꣬º­¸ÇÐÕÃû¡¢×¡Ö·¡¢µ®ÉúÈÕÆÚ¡¢Éç»á°²È«ºÅÂ루BSN£©¡¢ÒøÐÐÕ˺š¢»éÒöÇé¿ö¡¢¹ú¼®¡¢ÊðÃûµÈÓ×ÎÒÐÅÏ¢£¬ÒÔ¼°²¡¼Ù¼Í¼¡¢»¤ÕÕ¸´Ó¡¼þ¡¢Ô±¹¤ºÏͬ¡¢Ò½ÁÆÐÅÏ¢µÈÃô¸ÐÄÚÈÝ£¬ÉõÖÁÔ̺¬BunÀϰåµÄ»¤ÕÕºÍ˰ÎñÎļþ ¡£ThreeAM×éÖ¯Ðû³ÆÒѰ䲼Լ20%µÄ±»µÁÊý¾Ý£¬²¢ÍþвÈô²»Ö§¸¶Êê½ð½«½øÒ»²½¹«¿ªÔü×ÒÎļþ ¡£´ËÀàÐÅÏ¢Èô±»ÀÄÓ㬿ÉÄܱ»ÓÃÓÚÍøÂç´¹µö¡¢Éí·ÝڲƭµÈ·¸×ï»î¶¯£¬¶ÔÊܺ¦ÕßÔì³É³Ö¾Ã·çÏÕ ¡£Õâ´ÎÊÂÎñÊÇAlbert HeijnÔ±¹¤Ò»ÄêÄÚµÚ¶þ´ÎÔâ·êÊý¾Ýй¶ ¡£2024Äê11Ô£¬Æäĸ¹«Ë¾Ahold DelhaizeµÄÃÀ¹ú·Ö¹«Ë¾Ôø²úÉú°²È«ÊÂÎñ£¬Éæ¼°³¬220ÍòÈ˵Ä6TBÐÅϢй¶£¬Ô̺¬ÐÕÃû¡¢ÁªÏµ·½Ê½¡¢Éí·ÝÖ¤ºÅ¡¢½ðÈÚÕË»§¡¢½¡È«¼Í¼¼°¾ÍÒµÐÅÏ¢ ¡£


https://cybernews.com/cybercrime/albert-heijn-franchisee-ransomware-attack-passports-personal-info-stolen/


4. ÈðµäµçÍøÔâÀÕË÷Èí¼þ¹¥»÷£¬280GBÊý¾ÝÃæ¶Ôй¶·çÏÕ


10ÔÂ28ÈÕ£¬ÈðµäµçÍøÔËÓªÉÌÈðµäµçÁ¦¹«Ë¾Svenska kraftn?t½üÈÕÔâ·êÊý¾Ýй¶ÊÂÎñ£¬ÀÕË÷Èí¼þ×éÖ¯EverestÐû³Æ¶Ô´ËÕÆ¹Ü²¢Íþвй¶Լ280GBµÄÄÚ²¿Êý¾Ý ¡£¸ÃÊÂÎñÓ°ÏìÁ˹«Ë¾"ÓÐÏÞµÄ±í²¿Îļþ´«Êä½â¾ö¹æ»®"£¬µ«ÈðµäµçÁ¦¹©¸øÎ´ÊÜÓ°Ïì ¡£¾ÝÊ×ϯÐÅÏ¢°²È«¹ÙCem Gocgoren½éÉÜ£¬¹«Ë¾Òѵ±¼´²ÉÈ¡Ðж¯²¢Ó뾯·½¡¢¹ú¶ÈÍøÂ簲ȫÊýÃÅÇ×êǺÏ×÷µ÷²é ¡£Ä¿Ç°ÆÀ¹ÀÏÔʾ£¬¹Ø¼ü¹¤×÷ϵͳδÊÜÓ°Ï죬µ«¾ßÌåÊý¾Ýй¶ÁìÓò¼°ÑϳÁˮƽÈÔÔÚÈ·ÈÏÖÐ ¡£¹«Ë¾ÔÝδ¹é×ïÓÚÌØ¶¨ÍþвÐÐΪÕߣ¬Ò²Î´ÆÀÂÛ¹¥»÷¶¯»ú ¡£Everest×éÖ¯Ðû³Æ£¬ÈôÒªÇó²»±»Âú×㽫¹«¿ªÇÔÈ¡Êý¾Ý ¡£ÈðµäµçÁ¦¹«Ë¾Ç¿µ÷£¬Õâ´ÎÊÂÎñδÖжϵçÁ¦´«ÊäϵͳÔËÐÐ ¡£×÷ÎªÕÆ¹ÜÈ«¹úµçÁ¦´«ÊäµÄ¹úÓÐÆóÒµ£¬ÆäÖ÷ÌâʹÃüÊDZ£ÏÕµçÍø²»±ä ¡£Ä¿Ç°¹«Ë¾ÕýÈ«Á¦¹²Í¬µ÷²é£¬ÒÔÈ·¶¨Êý¾Ýй¶¾ßÌåÓ°ÏìÁìÓò ¡£


https://therecord.media/sweden-power-grid-operator-data


5. DomeWatch.usÊýǧÇóÖ°ÕßÃô¸ÐÐÅϢ¶³ö


10ÔÂ27ÈÕ£¬¶àÒéÔºÃñÖ÷µ³¹Ù·½ÔÚÏß¼òÀú¿âDomeWatch.usÒòδ¼ÓÃÜÇÒÎÞÃÜÂë±£»¤µÄÊý¾Ý¿â¶³ö£¬µ¼Ö³¬7000ÃûÇóÖ°ÕßÓ×ÎÒÐÅϢй¶ ¡£¸ÃÊý¾Ý¿âÓÉÄäÃû×êÑÐÈËÔ±ÏòSafety Detectives»ã±¨ºóÆØ¹â£¬Ð¹Â¶ÄÚÈݺ­¸ÇÐÕÃû¡¢µç»°¡¢ÓÊÏä¡¢°²È«Ðí¿É״̬£¨º¬469È˳ÖÓÓ×°×î¸ß»úÃÜ¡±Ðí¿É£©¡¢Õþµ³¹éÊô£¨6300ÃûÃñÖ÷µ³ÈË¡¢17Ãû¹²ºÍµ³È˼°265Ãû¶ÀÁ¢ÈËÊ¿£©¡¢¾ÓסµØ¡¢±øÒÛÇé¿ö¼°Ó×ÎÒ¼ò½éµÈÃô¸ÐÐÅÏ¢£¬²¿ÃżÍ¼¹¦·ò´ÁÏÔʾΪ2024ÖÁ2025Ä꣬ÓëÍøÕ¾Ðû³ÆµÄ¡°¼òÀú½ö±£Áô90Ì족´æÔÚì¶Ü ¡£Õâ´ÎÊÂÎñÒý·¢¶à³Á°²È«·çÏÕ ¡£Ãô¸ÐÐÅϢй¶ÏÔÖøÔö³¤Ú²Æ­Ó붨Ïò¹¥»÷¸ÅÂÊ£¬ÓÈÆäÕ¼Óа²È«Ðí¿ÉµÄÇóÖ°Õß¿ÉÄܳÉΪ·¸×ïÖ¸±ê£¬Ãæ¶ÔÉí·Ý¼ÙÒâ¡¢¾«×¼ÍøÂç´¹µöµÈÍþв ¡£½áºÏÈËΪÖÇÄܹ¤¾ßÈçÉî¶ÈαÔìÒôƵÌìÉúÆ÷£¬Éç»á¹¤³Ì¹¥»÷·çÏÕ½øÒ»²½¼Ó¾ç£¬¿ÉÄܺýŪÓÐȨ½Ó¼ûµ±¾ÖϵͳµÄÈËÔ± ¡£Safety DetectivesÍŶÓÒѽ«·ì϶·î¸æÓòÃû×¢²á¼°¼¼ÊõÁªÏµÈË£¬µ±ÈÕ¼´Ï޶ȹ«¼Ò½Ó¼û ¡£


https://hackread.com/domewatch-leak-capitol-hill-applicants-data/


6. Memento LabsÀûÓüäµýÈí¼þDante¹¥»÷¶í°××éÖ¯


10ÔÂ28ÈÕ£¬¶íÂÞË¹ÍøÂ簲ȫ¹«Ë¾¿¨°Í˹»ù½üÈÕ°ä²¼»ã±¨£¬Ö¸³öÒâ´óÀûMemento Labs£¨Ô­Hacking Team£©¿ª·¢µÄóÒ×¼äµýÈí¼þDanteÒÉËÆ±»ÓÃÓÚ¹¥»÷¶íÂÞ˹¼°°×¶íÂÞ˹×éÖ¯ ¡£µ÷²éÔ´ÓÚ½ñÄê3ÔÂÕë¶ÔForumTrollºÚ¿Í×éÖ¯µÄÍøÂç´¹µöÐж¯£¬¹¥»÷Õßͨ¹ý¼Ù×°¶íÂÞ˹¿ÆÑ§ÂÛ̳ԼÇ뺯µÄÓʼþ£¬ÏòýÌå¡¢¸ßУ¡¢µ±¾Ö»ú¹¹¼°½ðÈÚ»ú¹¹·¢Ëͺ¬ChromeÁãÈÕ·ì϶£¨CVE-2025-2783£¬ÒÑÓɹȸ轨¸´£©µÄ¶ñÒâÁ´½Ó ¡ £¿¨°Í˹»ùÔÚ×·×Ù¸ÃÊÂÎñʱ£¬ÓÚ¶àÆð¹ØÁª¹¥»÷Öз¢ÏÖDanteµÄ×ÙÓ° ¡£ForumTroll×éÖ¯ÒÔ¾«Í¨¶íÓï¼°ÊìϤ±¾µØÌØÉ«Öø³Æ£¬µ«²¿ÃŲÙ×÷ÖеÄ˵»°ÃýÎó°µÊ¾¹¥»÷Õ߷ǶíÓïĸÓïÕß ¡£Ö»¹Ü¿¨°Í˹»ùδ·¢ÏÖ¿Í»§Ï°È¾Dante£¬Ò²Î´È·¶¨Î¯Íз½Éí·Ý¼°Memento LabsÊÇ·ñÖªÇ飬µ«Õâ´ÎΪ2023ÄêDante¹«¿ªºó³õ´Îʵ°¸¼Í¼ ¡£ÖµÍ×ÌùÐĵÄÊÇ£¬½üÆÚ¹¥»÷ÖÐʹÓÃÁ˸Ã×éÖ¯×ÔÑй¤¾ßLeetAgent£¨¿É×·ÒäÖÁ2022Ä꣩£¬ÆäÓÐʱ³äÈÎDanteµÄ¼ÓÔØÆ÷£¬¶øDanteµÄ¼¼Êõ¸´ÔÓ¶ÈÔ¶¸ßÓÚǰÕß ¡£


https://therecord.media/memento-labs-formerly-hacking-team-dante-spyware-russia-kaspersky