Weekly Update 505

Troy Hunt 新闻

摘要

Troy Hunt的每周更新报告称,ShinyHunters黑客组织在Instructure支付赎金后短暂沉寂,现已卷土重来,并对DentaQuest和Charter Communications提出了新的数据泄露索赔。

<img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2026/05/Splash-Template@1x_1.jpg" alt="每周更新 505"><p>好吧,这持续得并不久!我在周六早上录制这段内容时,注意到ShinyHunters自Instructure那起大规模赎金事件后一直保持沉默。自从我第一次听说赎金支付的传闻,几乎正好过去了两周。我曾推测,像这样的组织在感到压力后往往会销声匿迹,但很快又会再次现身——毕竟黑客技术就像毒品一样,让人难以抗拒。无论如何,我们现在有了新情况:</p> <!--kg-card-begin: html--> <blockquote class="twitter-tweet"><p lang="en" dir="ltr">🚨🇺🇸 ShinyHunters 声称有三个新受害者<br><br>🇺🇸 <a href="https://t.co/v8Wf457Gbp?ref=troyhunt.com">https://t.co/v8Wf457Gbp</a>:一家总部位于美国的牙科福利管理机构和口腔健康公司。<br><br>🇺🇸 Charter Communications, Inc.:一家美国电信和有线电视公司,以 Spectrum 互联网、电视、移动和电话服务闻名。<br><br>🇺🇸… <a href="https://t.co/epWcVVGRHa?ref=troyhunt.com">pic.twitter.com/epWcVVGRHa</a></p>&#x2014; Dark Web Informer (@DarkWebInformer) <a href="https://twitter.com/DarkWebInformer/status/2057968306124980690?ref_src=twsrc%5Etfw&amp;ref=troyhunt.com">2026年5月22日</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script> <!--kg-card-end: html--> <p>DentaQuest 的页面此后已被移除,但<a href="https://dentaquest.com/?ref=troyhunt.com" rel="noreferrer">其网站</a>目前返回“访问被拒绝”,这可不是什么好兆头。显然,网站故障本身就不太好看,但潜在支付赎金的消息更不光彩。不过,这似乎是此类事件目前的常见走向 🤷‍♂️</p> <!--kg-card-begin: html--> <div><div style="width: 170px; display: inline-block; margin-right: 3px;"><a href="https://itunes.apple.com/au/podcast/troy-hunts-weekly-update-podcast/id1176454699?ref=troy-hunt"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2018/05/Listen-on-Apple-Podcasts.svg" alt="在 Apple Podcasts 上收听"></a></div><div style="width: 175px; display: inline-block; margin-right: 3px;"><a href="https://www.youtube.com/playlist?list=PL7LAAxaabizMAXnJe0s3xjQ30q12EVmjt&amp;ref=troyhunt.com"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2024/09/Watch-and-Listen-on-YouTube.svg" alt="在 YouTube 上观看和收听"></a></div><div style="width: 118px; display: inline-block; margin-right: 3px;"><a href="https://open.spotify.com/show/7jMtKFohdrw6qmz8AkLqit?ref=troy-hunt"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2019/10/spotify.svg" class="kg-image" alt="Spotify"></a></div><div style="width: 120px; display: inline-block;"><a href="https://omny.fm/shows/troy-hunt-weekly-update/playlists/podcast.rss?ref=troy-hunt"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2018/07/Download-via-RSS.svg" alt="通过 RSS 下载"></a></div><iframe width="100%" height="480" src="https://www.youtube.com/embed/Xher1Mtwxro" title="YouTube 视频播放器" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen loading="lazy" spellcheck="false"></iframe></div> <!--kg-card-end: html-->
查看原文
查看缓存全文

缓存时间: 2026/05/24 06:17

# 每周更新 505 来源:https://www.troyhunt.com/weekly-update-505/ 好吧,这并没有持续多久!周六早上我录制这段内容时,观察到 ShinyHunters 自从那次本该是 Instructure 赎金的大规模数据泄露后便销声匿迹了。距离我第一次听说付款传闻几乎整整两周,我当时推测这类团伙通常在感到压力后就会沉寂,但不久又会重新出现——黑客行为这种“毒品”诱惑力太强,让人难以抗拒。总之,现在我们看到了这种情况: > 🚨🇺🇸 ShinyHunters 声称新增 3 名受害者 🇺🇸https://t.co/v8Wf457Gbp?ref=troyhunt.com:🇺🇸 美国牙科福利管理及口腔健康公司。🇺🇸 Charter Communications, Inc.:美国电信和有线电视公司,以 Spectrum 互联网、电视、移动和电话服务闻名。🇺🇸...pic.twitter.com/epWcVVGRHa (https://t.co/epWcVVGRHa?ref=troyhunt.com) — Dark Web Informer (@DarkWebInformer)2026 年 5 月 22 日 (https://twitter.com/DarkWebInformer/status/2057968306124980690?ref_src=twsrc%5Etfw&ref=troyhunt.com) DentaQuest 随后已被移除,但其网站 (https://dentaquest.com/?ref=troyhunt.com) 目前显示“访问被拒绝”,这可不是什么好兆头。显然,网站崩溃本身就不好看,但潜在支付了赎金的可能性也同样令人担忧。不过,这似乎正是如今许多这类事件的常见走向 🤷♂️ 在 Apple Podcasts 上收听 (https://itunes.apple.com/au/podcast/troy-hunts-weekly-update-podcast/id1176454699?ref=troy-hunt) 在 YouTube 上观看和收听 (https://www.youtube.com/playlist?list=PL7LAAxaabizMAXnJe0s3xjQ30q12EVmjt&ref=troyhunt.com) [](https://open.spotify.com/show/7jMtKFohdrw6qmz8AkLqit?ref=troy-hunt) 通过 RSS 下载 (https://omny.fm/shows/troy-hunt-weekly-update/playlists/podcast.rss?ref=troy-hunt) 每周更新 (https://www.troyhunt.com/tag/weekly-update/)

相似文章

每周更新 506

Troy Hunt

Troy Hunt 讨论了正在进行的 ShinyHunters 数据泄露和垃圾数据事件,指出了其中的犯罪性质、组织的回应,以及似乎永无止境的新受害者出现的循环,例如 DentaQuest 和 BCD Travel。

每周更新 第503期

Troy Hunt

Troy Hunt的每周更新涉及ShinyHunters给Instructure设定的'支付或泄露'截止日期,该公司保持沉默,相关诉讼正在准备中。

每周更新 502

Troy Hunt

Troy Hunt的每周更新讨论了ShinyHunters如何利用社会工程学和语音钓鱼(vishing)入侵主要品牌,文中还引用了Mandiant的分析见解。

Weekly Update 504

Troy Hunt

Troy Hunt 的每周更新讨论了勒索软件支付正常化问题,提及 Grafana 拒绝支付以及 Instructure 与攻击者达成委婉的“协议”,并批评了对犯罪勒索行为的语言软化。

每周更新 494

Troy Hunt

Troy Hunt的每周更新介绍了在短短两天内加载到Have I Been Pwned的五起数据泄露事件,包括Odido、KomikoAI、Quitbro、Lovora和Provecho的详细信息。