惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
博客园 - 聂微东
人人都是产品经理
人人都是产品经理
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
博客园_首页
量子位
阮一峰的网络日志
阮一峰的网络日志
酷 壳 – CoolShell
酷 壳 – CoolShell
H
Hackread – Cybersecurity News, Data Breaches, AI and More
云风的 BLOG
云风的 BLOG
D
DataBreaches.Net
B
Blog
L
LangChain Blog
Apple Machine Learning Research
Apple Machine Learning Research
Vercel News
Vercel News
博客园 - 三生石上(FineUI控件)
爱范儿
爱范儿
Microsoft Azure Blog
Microsoft Azure Blog
IT之家
IT之家
aimingoo的专栏
aimingoo的专栏
B
Blog RSS Feed
H
Help Net Security
The Cloudflare Blog
U
Unit 42

FreeBuf网络安全行业门户

四大AI编码Agent曝0-Click RCE漏洞,两款尚未修复 - FreeBuf网络安全行业门户 AI驱动恶意软件每小时重写自身,规避特征检测规则 - FreeBuf网络安全行业门户 恶意VS Code项目暗藏One Click攻击路径,攻击者可持久访问开发者工作站 - FreeBuf网络安全行业门户 研究人员借助Claude Opus 5入侵OpenAI论坛,触及内部代码仓库 - FreeBuf网络安全行业门户 26秒攻破11家组织:数百AI代理涌向PaperCut,打印服务器怎么变成了域控跳板 - FreeBuf网络安全行业门户 ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列 - FreeBuf网络安全行业门户 八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者 - FreeBuf网络安全行业门户 Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件 - FreeBuf网络安全行业门户 从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决 - FreeBuf网络安全行业门户 AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒 裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了 修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周 15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护 OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南 FreeBuf早报 | 黑客可租用VectraRAT远控工具;虚假AI交易Agent网站投放窃密木马 - FreeBuf网络安全行业门户 新手勇闯网络安全 | Linux 安全基础(四) - FreeBuf网络安全行业门户 SGLang 的漏洞报告压了 74 天没等来补丁:四周四个洞,自托管 LLM 栈的安全债到期了(CVE-2026-86793) 一封邮件拿 root:Cisco 邮件网关的 9.8 分零日 CVE-2026-76461 只给 3 天修复期 变电站监控系统(SCADA)等保测评:现场最容易被忽略的 7 个坑 - FreeBuf网络安全行业门户 Google推出Agent异常检测系统,可检测工具误用、执行循环与越界行为 - FreeBuf网络安全行业门户 Anthropic 强化 Claude 安全防护:AI 模型在评估中未经授权访问真实系统 黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata 告警堆到 100 万条那天,我决定自己写一个“会用 AI“的安全运营中心 - FreeBuf网络安全行业门户 新手勇闯网络安全 | 网络通信基础(三) - FreeBuf网络安全行业门户 FreeBuf早报 | 宇树G1 EDU人形机器人漏洞可致root级远程代码执行;Claude平台遭攻击 - FreeBuf网络安全行业门户 保障 Claude Code 安全:全新 Compliance API、本地可见性与身份治理 Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE 免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击 - FreeBuf网络安全行业门户 黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户 - FreeBuf网络安全行业门户 奇安信2026半年报:营收跌了14%,亏损却砍半,这笔账怎么算? - FreeBuf网络安全行业门户
曼彻斯特机场集团确认客户数据遭窃取 - FreeBuf网络安全行业门户
关 注 0 文章数 0 关注者 · 2026-08-29 · via FreeBuf网络安全行业门户

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

image

柏林拒绝向窃取城市国家网络数据的黑客支付赎金

柏林州政府已证实,在8月该市国家行政网络遭到入侵后,其成为了一起勒索企图的目标,并表示不会满足勒索者的要求。

同一份声明披露,取证工作发现参议院移动、交通、气候保护与环境事务部所辖范围内存在进一步的数据外泄,外泄时间介于2026年8月7日至8月12日之间。

外泄数据的范围和内容仍在核查中,参议院总理府表示,不排除被窃取的数据中包含个人数据或其他非公开数据。

参议院总理府在回答提问时表示,该部门于8月7日首次报告了数据外泄,这比8月14日该部门被切断网络连接早了7天。

柏林方面尚未公布网络中外泄数据的具体数量。目前流传的唯一明细来自攻击者一方——8月28日被索引的一条泄露网站帖子声称窃取了5.79 TB的数据,涉及12,076人的个人信息。

截至8月29日,参议院就该事件发布的两份通报均未向数据可能遭到泄露的人员提供任何指引。

“柏林州正在遭受勒索。”柏林市长凯·韦格纳在红色市政厅举行的参议院特别会议后表示,此语引自柏林官方城市门户网站的机器翻译英文版本。

参议院总理府的声明称,州刑事警察局、检察机关及联邦安全机构正在调查涉嫌实施攻击的人员,目前尚未确定攻击背后的任何组织。

德国《明镜周刊》已将Rhysida列为率先报告此次攻击归因的组织,报道援引了该组织暗网泄露网站上的条目及参与响应的安全消息来源。《黑客新闻》于8月29日通过泄露网站监测服务确认,一条标题为“Berlin, Germany”的条目已于8月28日被添加至Rhysida的泄露网站。

该帖子声称扫描了5.79 TB数据、约144万个文件,且仅将受害者标识为“德国柏林”,而非参议院或任何具体部门。条目中未出现赎金数额,其列出的11个文件类别(其中最大的一类为124,823个地图和地理数据文件)合计约占所声称文件总数的四分之一。

美国网络安全和基础设施安全局(CISA)、联邦调查局(FBI)以及多州信息共享与分析中心(MS-ISAC)在一份关于Rhysida的联合公告中披露了该组织的攻击手法,记录了以下初始访问途径:

  • 面向外部的远程服务上的有效账户:攻击者使用遭泄露的有效凭证,通过内部虚拟专用网络(VPN)接入点进行身份验证,尤其是在默认未启用多因素认证(MFA)的组织中。
  • Zerologon(CVE-2020-1472):Microsoft Netlogon远程协议中的权限提升漏洞,微软已于2020年8月11日修复。
  • 网络钓鱼:相关机构记录显示,这也是成功入侵受害者网络的途径之一。

该公告发布于2023年11月,当时上述机构首次对Rhysida的双重勒索攻击发出警告。公告指出,“FBI和CISA不鼓励支付赎金”,因为支付赎金并不能保证数据恢复,反而可能助长攻击者对更多组织实施攻击。

上述机构建议优先修复已知被利用的漏洞、在所有服务中启用多因素认证,并对网络进行分段以阻止勒索软件传播。

同一份文件提到,开源报告显示Vice Society(微软将其追踪为Storm-0832)与部署Rhysida的攻击者之间存在相似之处,而Check Point在2023年也指出了与Vice Society的关联。

截至8月29日,监测服务共列出了280个Rhysida受害者,其中9个位于德国,包括2026年5月遭袭的斯图加特市政府和2025年6月遭袭的援助组织Welthungerhilfe。其列表中还包括运营西雅图-塔科马国际机场的西雅图港务局,该条目于2024年9月被索引。

参议院总理府表示,柏林州数据保护专员和联邦信息安全办公室(BSI)正在持续获知事件进展。截至8月29日,《黑客新闻》未发现柏林数据保护与信息自由专员就此事发布任何声明。

内政事务参议员伊里斯·施普兰格表示,就目前情况而言,与9月20日柏林众议院选举相关的领域没有数据外泄,其安全官员认为选举环境是安全的。

柏林于8月17日首次披露了该事件,称取证工作已确认州网络遭到入侵,且两个受影响的部门自前一个周五起已被隔离。

在8月19日的新闻发布会上,韦格纳表示该事件在当时是而且至今仍然是严重事件,并强调根据目前掌握的信息,没有敏感数据离开州网络。

在两个部门断网期间,住房补贴申请和支付业务无法办理。所有参议院部门已于8月23日重新联网,取证工作和州网络扫描仍在进行中。

运营曼彻斯特机场、伦敦斯坦斯特德机场和东米德兰兹机场的曼彻斯特机场集团(MAG)于8月27日表示,一个未经授权的第三方获取了与上述三个机场的停车场、贵宾休息室和快速通道预订以及机场内WiFi注册相关的客户数据。

“乘客安全或航空安保在任何时候都没有受到损害。”MAG发言人在公司发布的声明中表示,并补充说机场运营和客户停车服务仍在正常运行。

被获取的数据包括电子邮件地址、电话号码、车辆登记信息和邮政编码。MAG表示,无论是MAG自身还是被访问的系统,均不存储客户的银行或支付信息。MAG的声明仅将其描述为一个独立于MAG自身的系统。

MAG的客户信息页面指出,该事件“不涉及机场运营系统”,并建议乘客照常前往机场。

截至8月29日,“管理我的预订”在线服务已作为预防措施被暂停。72小时内需要变更的预订,可于工作日9:00至17:00致电客户服务部门0208 163 8001处理。

受影响客户约为870万这一数字已广泛流传,来源为一位公司发言人对媒体透露的信息,而MAG自身的材料并未公布具体数字。

MAG表示已直接联系受影响的客户,并引导他们查阅英国国家网络安全中心(NCSC)的数据泄露指南,建议他们对可疑的电子邮件、短信和电话保持警惕。

参考来源:

Berlin Refuses to Pay Hackers Who Stole Data From the City's State Network

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)