黑客清除了罗马尼亚的土地登记数据库

Hacker News Top 新闻

摘要

一名黑客入侵了罗马尼亚国家地籍与房地产广告局,在一次失败的敲诈企图后,清除了整个土地登记数据库,导致该国房地产市场陷入停滞。这名被确认为来自阿尔及利亚的Zakaria Mahdjoub的黑客还在网上泄露了窃取的数据。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/07/20 15:28

# 黑客清空罗马尼亚全国土地登记数据库 来源:https://news.risky.biz/risky-bulletin-hacker-wipes-romanias-entire-land-registry-database/ ***本新闻简报由******Thinkst*** (https://thinkst.com/)*** 提供,该公司是备受喜爱的******Thinkst Canary*** (https://canary.tools/)*** 的制造商。您可以通过在播客客户端中搜索“Risky Business”来订阅本简报的音频版本,或通过******此RSS feed*** (https://risky.biz/feeds/risky-business-news/)*** 订阅。您还可以前往******此处*** (https://www.google.com/preferences/source?q=risky.biz)*** 将 Risky Business 新闻简报添加为 Google 搜索结果中的首选来源。*** 一名黑客入侵了罗马尼亚地籍局(cadastre agency),在勒索企图失败后,清空了该国整个土地登记数据库。 此次黑客攻击使罗马尼亚整个房地产市场陷入停滞 (https://jurnaluldearges.ro/notarita-ana-stan-sunt-in-co-fortat-hackerii-au-spart-cadastrul-458711/),官方应用程序和网站已离线一周。公证人无法记录新交易,公民也无法获取所有权证明或详细土地记录。 国家地籍与房地产广告局(*Agenția Națională de Cadastru și Publicitate Imobiliară*,简称 ANCPI)的电子邮件服务器也在此次事件中瘫痪。 消息人士告诉 *Risky Business*,该黑客使用有效凭证进入系统,绘制了内部系统地图,并在未能勒索该机构后,清除了系统和备份。 该事件于7月14日公开,当时黑客开始删除数据。一天后,部分ANCPI被盗数据在一个已知的黑客论坛上 被挂售 (https://publicrecord.ro/2026/07/17/atac-cibernetic-ancpi/)。公布的数据包括员工凭证、内部文件以及该机构IT网络的详细信息。 自黑客攻击以来,官员们已恢复其网站并发布消息 宣布 (https://web.archive.org/web/20260719172925/https://www.ancpi.ro/) 他们正在从头重建该机构的整个网络。即使黑客声称删除了备份,该机构似乎还有一个离线备份,否则未来几个月罗马尼亚的情况将会变得非常混乱。 被盗数据由一个名为 **ByteToBreach** 的账户发布在网上,该账户是一名已知黑客,今年还入侵了 瑞典的电子政务门户 (https://darkwebinformer.com/full-source-code-of-swedens-e-government-platform-leaked-from-compromised-cgi-sverige-infrastructure/),并在过去一年中入侵了许多其他政府机构和知名公司。 安全公司 KELA 去年12月发布了关于ByteToBreach的简介,并暗示其可能位于阿尔及利亚,但自ANCPI黑客事件后,已 更新该帖子 (https://www.kelacyber.com/blog/bytetobreach-a-deep-dive-into-a-persistent-data-leak-operator/),并将该黑客直接人肉搜索出来,指认其为来自阿尔及利亚奥兰的 *Zakaria Mahdjoub*。 嗯,这将使罗马尼亚执法部门的工作容易得多!干得好! 罗马尼亚加入了 波兰 (https://therecord.media/poland-pesel-system-state-registry-cyber-incident)、斯洛伐克 (https://www.finsider.sk/ekonomika/kataster-nehnutelnosti-celi-kybernetickemu-utoku-nezapinajte-pocitace-vyzvali-zamestnancov/)、希腊 (https://www.ktimatologio.gr/grafeio-tipou/deltia-tipou/1465)、摩洛哥 (https://www.moroccoworldnews.com/2025/06/206486/algerian-jabaroot-group-behind-cnss-breach-attacks-moroccan-property-registry/)、俄罗斯 (https://meduza.io/en/news/2025/01/08/hackers-claim-breach-of-russia-s-real-estate-registry-leak-alleged-database-fragment) 和 乌克兰 (https://komersant.ua/en/khakerska-ataka-na-derzhreiestry-chy-varto-pereviriaty-maynovi-prava/) 的行列,成为过去三年地籍局遭黑客攻击的国家之一。 ### ***Risky Business 播客*** *在本期 **Seriously Risky Business** 中,Tom Uren 和 James Wilson 讨论了勒索软件组织如何以不同方式利用人工智能。较新的 FulcrumSec 组织使用简单技术入侵公司,然后利用 AI 在勒索谈判中对受害者施加更大压力。* --- ### **入侵、黑客攻击与安全事件** **Hugging Face 被使用 AI 的黑客入侵:** 上周,一名威胁行为者使用自主 AI 代理入侵了 AI 平台 Hugging Face。攻击者利用平台数据处理管道中的漏洞,横向移动到公司内部系统的某些部分。Hugging Face 表示,没有客户数据被暴露,但攻击者窃取了内部数据集和一些云凭证。Hugging Face 表示,它曾试图使用前沿 AI 模型分析此次黑客攻击,但被其安全护栏阻止,该护栏无法区分事件响应(IR)事件和攻击行动。\[*Hugging Face* (https://huggingface.co/blog/security-incident-july-2026)\] > HuggingFace 被一个 AI 黑了。让我印象深刻的是安全护栏的不对称性。攻击者没有限制,但 HF 的响应却触发了滥用护栏,迫使他们计划外切换到本地模型。这是 IR 计划中的另一个方面。huggingface.co/blog/securit... [\[图片或嵌入\]](https://bsky.app/profile/did:plc:yfrzbyzye2ekirvpkzyemkxr/post/3mqujyw2ly52g?ref_src=embed) — David J. Bianco (@davidjbianco.bsky.social (https://bsky.app/profile/did:plc:yfrzbyzye2ekirvpkzyemkxr?ref_src=embed)) 2026年7月17日,晚上10:59 (https://bsky.app/profile/did:plc:yfrzbyzye2ekirvpkzyemkxr/post/3mqujyw2ly52g?ref_src=embed) **可口可乐遭勒索软件攻击:** 可口可乐已暂停其 Fairlife 乳制品子公司的生产,原因是遭受了勒索软件攻击。在一份 SEC 文件中,可口可乐表示,黑客本周访问了 Fairlife 的生产相关系统。Fairlife 美国工厂的生产已停止。该公司的加拿大生产线未受影响。目前尚无勒索软件组织声称对该事件负责。\[*SEC* (https://www.sec.gov/Archives/edgar/data/21344/000162828026048466/ko-20260716.htm)//*TechCrunch* (https://techcrunch.com/2026/07/16/coca-cola-suspended-production-at-its-fairlife-dairy-after-a-ransomware-attack/)\] **Qantas 入侵原因查明:** 澳大利亚航空公司 Qantas 去年的黑客攻击被追溯到一次社会工程攻击。黑客冒充 Qantas IT 团队,致电一家海外承包商,以访问其系统,连接到 Qantas CRM 平台,并窃取了 570 万客户的数据。澳大利亚信息专员表示,Qantas 在其方面采取了所有措施保护客户数据,并且不会对该黑客攻击展开进一步调查。\[*OAIC* (https://www.oaic.gov.au/privacy/privacy-assessments-and-decisions/privacy-decisions/Investigation-inquiry-reports/report-into-preliminary-inquiries-of-qantas)\] **Suno 遭黑客攻击:** 一名威胁行为者入侵了 AI 音乐生成平台 Suno,并将内部文件和文档泄露到网上。这些文件据称显示 Suno 从 YouTube Music、Deezer、Genius 和其他音乐平台抓取了数百万首歌曲和歌词。泄露的文件包括源代码和针对这些平台的详细抓取说明。过去一年中,多个音乐行业团体就 Suno 使用受版权保护的材料训练其 AI 歌曲生成器工具一事起诉了该公司。Suno 据称是在遭受 Shai-Hulud npm 蠕虫攻击后被入侵的。\[*404 Media* (https://www.404media.co/hack-reveals-suno-ai-music-generator-scraped-youtube-deezer-and-genius/)//*The Verge* (https://www.theverge.com/ai-artificial-intelligence/966072/suno-ai-music-training-scraping-youtube-hack)\] **WINDTRE 因入侵被罚款:** 意大利隐私监管机构对电信提供商 WINDTRE 处以 170 万欧元罚款,原因是其存在“严重安全缺陷”,导致去年发生两起安全入侵事件。\[*GPDP* (https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/10272004)\] **KNPP 数据泄露:** 威胁情报分析师 Rakesh Krishnan 分析了印度 KNPP 核电站敏感文件泄露事件,原因是该电站的一家承包商遭到 World Leaks 勒索组织攻击。\[*The Raven File* (https://theravenfile.com/2026/07/17/kudankulam-nuclear-power-plant-leak-an-accidental-disclosure/)\] **Ostium 加密货币劫案:** Ostium DeFi 平台上周被黑客盗走 1800 万美元,攻击者利用了其自身的价格报告基础设施。\[*CoinDesk* (https://www.coindesk.com/business/2026/07/15/ostium-suffers-usd18-million-exploit-as-oracle-attack-wave-continues-to-hit-defi)\] **雅诗兰黛披露 Oracle EBS 入侵:** 化妆品巨头雅诗兰黛已确认,黑客去年从其一 Oracle E-Business Suite 平台窃取了客户数据。该公司在事件发生近一年后向美国州官员披露了此次入侵。这是雅诗兰黛自 2023 年另一次入侵后的第二次入侵。Clop 黑客组织是此次针对 Oracle EBS 服务器的黑客狂潮的幕后黑手。\[*California OAG* (https://oag.ca.gov/ecrime/databreach/reports/sb24-626688)\] **安永也披露了入侵事件:** 会计与风险管理巨头安永也披露了一起入侵事件,但披露内容已被清理得没有任何信息,我无法判断这是关于什么的。\[*California OAG* (https://oag.ca.gov/ecrime/databreach/reports/sb24-626542)\] **DigiCert 入侵与 CylindricalCanine 关联:** 安全公司 Expel 将证书颁发机构 DigiCert 的黑客攻击与 CylindricalCanine 关联起来,后者是 GoldenEyeDog 的一个子组织,GoldenEyeDog 是一个位于中国的、以经济为动机的组织。\[*Expel* (https://expel.com/blog/introducing-cylindricalcanine/)\] ### **一般科技与隐私** **Ofcom 对 TikTok 展开调查:** 英国通信监管机构已对 TikTok 展开正式调查,原因是其未能保护儿童免受平台上有害内容的侵害,这违反了英国的《在线安全法》。\[*Ofcom* (https://www.ofcom.org.uk/online-safety/protecting-children/investigation-into-tiktoks-compliance-with-duties-to-protect-children-from-encountering-harmful-content-under-section-12)\] **Moonshot 发布 Kimi K3:** 中国 AI 初创公司 Moonshot 发布了一款名为 Kimi K3 的新 AI 模型,该公司声称该模型能与像 Anthropic 和 OpenAI 这样的顶级美国公司相媲美。\[*Kimi* (https://www.kimi.com/blog/kimi-k3)//*Business Insider* (https://www.businessinsider.com/kimi-k3-ai-model-moonshot-china-open-weights-benchmarks-pricing-2026-7)\] **Chromium 中的 Rust:** 微软正在致力于为 Chromium 浏览器项目添加一个基于 Rust 的 PNG 图像解码器,这是一个用于处理 Chrome、Edge、Opera 和其他类似浏览器中 PNG 图像的更安全的组件。\[*Microsoft* (https://microsoftedge.github.io/edgevr/posts/Rustifying-Image-Codecs-in-Chromium/)\] **欧盟密码管理器与俄罗斯有关联:** 一项调查揭示,总部位于西班牙的密码管理器 Passwork 与在俄罗斯推广的同名密码管理器共享代码库和“近乎相同的用户手册”。西班牙版本据称一直在从一家由 Passwork 的一位俄罗斯联合创始人管理的阿联酋公司接收软件更新。西班牙 Passwork 的客户名单包括欧洲政府机构和大学,这引发了间谍活动担忧。\[*OCCRP* (https://www.occrp.org/en/investigation/european-password-manager-shares-origins-and-updates-with-state-certified-russian-firm)\] **印度对惠普处以垄断行为罚款:** 印度政府对惠普处以 1440 万美元罚款,原因是其与经销商合谋,在政府合同投标中固定墨盒、碳粉和其他打印耗材的价格。\[*ArsTechnica* (https://arstechnica.com/gadgets/2026/07/hp-fined-1-4-billion-rupees-for-cartelization-of-ink-cartridges-toner-pcs/)\] **旧金山检察官打击“脱衣”应用:** 旧金山市检察官办公室已向苹果和谷歌发出停止函,要求这两家科技巨头从其商店中移除 AI“脱衣”应用,并停止间接从儿童性虐待材料(CSAM)中获利。\[*WIRED* (https://www.wired.com/story/san-francisco-demands-apple-and-google-delete-ai-nudify-apps-from-app-stores/)\] 来源 (https://bsky.app/profile/missiggeek.bsky.social/post/3mqtt472x4s2g) ### **政府、政治与政策** **摩洛哥被确认为 NSO 客户:** 一名举报人、摩洛哥国内情报机构的前成员已证实其政府能够访问 NSO 的 Pegasus 间谍软件,这与政府过去的公开否认相反。该工具被大量用于监视异见人士、记者,甚至海外政客。\[*OCCRP* (https://www.occrp.org/en/project/the-pegasus-project/moroccan-government-used-powerful-israeli-pegasus-spyware-to-hack-phone-of-journalist-former-intelligence-officer-says)//*Forbidden Stories* (https://forbiddenstories.org/codename-morgan-a-look-back-at-moroccos-acquisition-of-pegasus-involving-israel-and-the-united-arab-emirates/)\] **英国放弃数字身份计划:** 英国政府将在新任首相 Andy Burnham 于周一上任后放弃一项拟议的数字身份计划。该计划于去年 9 月宣布,原定于明年生效。计划包括为英国公民和合法居民发放一种以移动应用程序形式存在的数字身份。该身份旨在作为英国工作权利的证明。\[*Reuters* (https://www.reuters.com/world/uk/next-uk-prime-minister-andy-burnham-drops-digital-id-scheme-2026-07-18/)\] **美国政府未能轮换网络人员:** 美国政府未能贯彻其自身的一项计划,即在联邦机构之间轮换网络安全员工。自 2022 年以来,只有八名员工参与了该计划。该计划旨在让员工学习新技能,然后返回原属机构。\[*GAO* (https://www.gao.gov/products/gao-26-108736)//*Cyberscoop* (https://cyberscoop.com/opm-federal-rotational-cyber-workforce-program-gao/)\] **白宫宣布“金鹰”计划:** 特朗普政府启动了一项新计划,旨在协助协调开源项目和关键基础设施中漏洞的披露和修补。新的“金鹰”计划旨在大规模接收错误报告,这些报告通常使用 AI 工具和前沿 AI 模型发现。CISA、财政部和五角大楼参与了该计划。\[*White House* (https://www.whitehouse.gov/releases/2026/07/white-house-launches-gold-eagle-initiative-for-unprecedented-cybersecurity-vulnerability-coordination/)\] **法国禁止 Polymarket:** 法国政府已命令互联网服务提供商屏蔽对预测市场博彩平台 Polymarket 的访问。法国监管机构于 2024 年正式禁止该平台,并威胁对在该平台下注的法国公民处以最高 20 万欧元的罚款。在数据显示,尽管有禁令,Polymarket 在法国的用户群仍在增长后,该机构转为积极执法。西班牙也于 5 月禁止了 Polymarket。\[*Engadget* (https://www.engadget.com/2218130/france-doubles-down-on-restricting-access-to-polymarket/)\] *在本次 **Risky Business 赞助商访谈**中,Casey Ellis 与 Thinkst 的 Haroon Meer 聊了聊如何建立客户不讨厌的公司。Haroon 解释了为什么 Thinkst 仍然免费提供 Canary tokens,以及为什么它避免了对其付费产品进行年度涨价。他们谈到了 Eric Ries 的“Incorruptible”、Rob Lee 在 Dragos 的百年公司方法,以及为什么让客户满意是比追逐轻松的快钱更好的商业策略。* ### **逮捕、网络犯罪与威胁情报** **Graykey 制造商起诉员工泄露漏洞:** Graykey 制造商 Magnet Forensics 起诉了一名前员工,指控其泄露了有关专有 iPhone 漏洞的细节。Magnet 声称 Mario Del Gaudio 与他新雇主、竞争对手公司 Paradigm Shift 分享了该漏洞的细节。该漏洞在 Magnet 内部被追踪为 MSG,但被 Paradigm

相似文章

一百万本护照在线泄露

Hacker News Top

近百万本护照和照片身份证件来自多个欧洲国家,因负责大麻俱乐部年龄验证的公司安全措施不足,被暴露在无认证的公共URL上,数月内任何人都可访问。该泄露由安全研究员Sammy Azdoufal发现。

打击犯罪诈骗行动

OpenAI Blog

OpenAI 报告称,其瓦解了一个以柬埔寨为基地的诈骗行动,该行动利用 ChatGPT 支持投资、婚恋、赌博和冒充执法人员的诈骗活动,并与行业合作伙伴共享了威胁信号。