网络犯罪团伙声称入侵了迈克·林德尔的MyPillow

Wired 新闻

摘要

一个名为Play的俄罗斯勒索软件组织声称入侵了迈克·林德尔的MyPillow,获取了敏感数据,但林德尔否认此次入侵,称这是一次政治攻击。

此外:一个勒索软件组织现在开始亲自窃取数据,BusPatrol希望将其车牌监控数据交给警方,等等。
查看原文
查看缓存全文

缓存时间: 2026/05/30 15:15

# 网络犯罪团伙声称入侵了迈克·林德尔的MyPillow 来源:https://www.wired.com/story/security-news-this-week-cybercrime-crew-claims-it-hacked-mike-lindells-mypillow/ 美国军方多年来一直清楚,敌人可能利用定位数据追踪士兵的手机(https://www.wired.com/story/the-pentagon-knew-enemies-could-track-troops-phones-for-years-now-they-are/)——但他们也早就知道解决这个问题的简便方法。然而,五角大楼几乎没有采纳任何保护措施,尽管本周曝光的一封信中承认,美国对手实际上正在利用这些数据在战争中锁定士兵。与此同时,美国执法机构本周警告称,随着全国范围内对AI的反弹情绪加剧,出现了“反科技极端主义(https://www.wired.com/story/us-law-enforcement-warns-of-anti-tech-extremism/)”。 在经历了近90天的互联网断网后,伊朗本周开始逐步恢复网络连接(https://www.wired.com/story/internet-in-iran-starts-to-return-after-3-month-blackout/),这发生在国内政治权力斗争以及与美国就结束战争进行谈判的背景下。研究人员提醒,目前尚不清楚恢复范围有多大,以及网络连接是否只是暂时恢复。 随着网络犯罪分子和攻击性黑客越来越多地利用AI来挖掘漏洞和开发黑客工具,这项技术也在彻底改变安全研究人员寻找漏洞的动态(https://www.wired.com/story/the-ai-era-is-creating-a-bug-hunting-arms-race/)。此外,骗子们正利用真实的酒店预订数据和其他旅行信息,实施精准的鱼叉式网络钓鱼攻击(https://www.wired.com/story/hundreds-of-hotels-caught-up-in-vacation-booking-scams/),可能已获取全球350家酒店和度假租赁机构的客户数据。 还有更多新闻。每周,我们都会汇总那些我们没有深入报道的安全和隐私新闻。点击标题阅读完整报道。祝大家安全。 一个俄语勒索软件团伙“Play”自2022年以来已影响超过900家组织(https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-352a),周一其在其黑暗网站泄露页面上声称,已从MyPillow窃取了“私人和个人机密数据、客户文件、预算、薪资、身份证件、税务信息”以及其他财务记录。这家总部位于明尼苏达州的家居用品公司由迈克·林德尔经营,他是至少10名寻求在8月初选中获得共和党明尼苏达州州长提名的共和党人之一。林德尔也是唐纳德·特朗普关于2020年大选胜利的虚假声明中最坚定的支持者之一。 据报道,“Play”设定了周五的截止日期,要求MyPillow在数据公开前联系他们。林德尔对率先报道此次勒索软件攻击说法(https://san.com/cc/mike-lindell-says-alleged-cyberattack-on-mypillow-is-actually-a-political-attack-on-him/)的Straight Arrow News(https://san.com/cc/mike-lindells-mypillow-is-latest-target-of-ransomware-attack/)表示,他的公司并未被黑客入侵,相关的指控是一场政治打击。 林德尔说:“这是外部势力对我进行的又一次打击,因为我正在竞选州长。我保证。我们的数据完全没有遭到任何入侵。” 林德尔在最近两起因2020年大选言论引发的诽谤案中均败诉:去年科罗拉多州的一个联邦陪审团认定他诽谤了前Dominion Voting Systems总监埃里克·库默,并判令林德尔及其媒体平台FrankSpeech支付230万美元赔偿金;明尼苏达州的一名联邦法官于9月另行裁定,林德尔通过51项关于Smartmatic投票机的虚假陈述对其构成诽谤,赔偿金额将在审判中确定。 ## 勒索软件团伙派人亲自窃取数据(https://cyberscoop.com/fbi-warning-silent-ransom-group-law-firms/) 近年来,勒索软件团伙在勒索受害者钱财方面变得更加激进和残忍。这些犯罪黑客中的大多数现在专注于窃取数据和勒索公司,而不是使用恶意软件锁定计算机系统。但在极少数情况下,有勒索软件团伙直接威胁高管,或联系被窃取数据中提到的人员,以试图获得付款。美国联邦调查局(FBI)本周表示(https://cyberscoop.com/fbi-warning-silent-ransom-group-law-firms/),一个勒索软件团伙甚至更进一步:派遣人员直接在线下从公司窃取数据。 FBI表示,在更为传统的社交工程手段之外,针对律师事务所的“Silent Ransom Group”(SRG)已派人前往公司办公室,直接获取电脑访问权限。FBI在一份警报中说:“通过派人亲自前往受害者所在地点以协助入侵,SRG成员将数据外泄到由威胁行为者插入受害者计算机的外部硬盘或USB驱动器中。”安全研究人员称,此前从未见过这种策略。FBI没有提供关于这个俄语勒索软件团伙派遣何人实施攻击的信息,但研究人员认为,他们可能是在雇佣那些不一定会为其工作的自由职业者。 ## BusPatrol校车摄像头旨在向警方提供监控数据(https://www.404media.co/buspatrol-put-ai-cameras-in-tens-of-thousands-of-school-buses-now-they-want-to-give-cops-access/) AI监控公司BusPatrol已在美国数万辆校车上安装其摄像头。该公司表示,现在将把这些摄像头转变为自动车牌识别器,记录每辆BusPatrol校车经过的每一辆车的位置,并在没有搜查令的情况下将这些数据提供给执法部门。这项举措将把这些熟悉的黄色校车变成404 Media恰如其分所描述的“移动监控车辆”。BusPatrol技术以及更广泛的校车监控技术,最初旨在用于对非法超越停靠校车的车辆开罚单——这对儿童安全至关重要。 ## 弃用ShotSpotter后,芝加哥警方对911电话的响应时间有所改善(https://news.wttw.com/2026/05/27/cpd-officers-responded-faster-911-calls-south-west-sides-after-shotspotter-was-removed) 芝加哥大学社会学教授罗伯·巴尔加斯本月发现,在市长布兰登·约翰逊于2024年9月关闭12个社区的ShotSpotter枪击检测技术后的六个月内,芝加哥警方对非枪击类紧急911电话的响应时间缩短了四分钟。通过分析芝加哥城市数据以及通过公共记录请求获取的数据,巴尔加斯将这一时期与ShotSpotter仍然活跃的前六个月进行了比较。这些数据无法用于评估与枪击相关的电话的响应时间,但它表明ShotSpotter警报可能占用了警员处理误报的时间,从而延迟了他们响应其他类型的紧急911电话。巴尔加斯告诉WTTW News:“很明显,ShotSpotter浪费了警员的时间,让他们白跑一趟。”

相似文章

伊朗支持的黑客声称对医疗科技公司Stryker发动擦除攻击

Krebs on Security

伊朗支持的黑客组织Handala声称对医疗科技公司Stryker发动了数据擦除攻击,据称导致超过20万台设备瘫痪,并迫使该公司在79个国家的办事处关闭。此次攻击利用Microsoft Intune远程擦除设备,该组织表示这是为了报复美国对伊朗一所学校的导弹袭击。

大规模供应链攻击导致数TB凭据泄露

Ars Technica

针对开源AI工具LiteLLM的大规模供应链攻击,在三月份一个40分钟的时间窗口内,暴露了来自数千家组织的数TB凭据,其中包括Microsoft、Amazon和Cisco。安全公司CloudSEK和Hudson Rock披露了此次入侵,并将其归因于TeamPCP团伙。

俄罗斯黑客入侵路由器窃取 Microsoft Office 令牌

Krebs on Security

俄罗斯国家支持的黑客(Forest Blizzard/APT28)利用旧路由器中的已知漏洞劫持 DNS 设置,窃取 Microsoft Office 用户的 OAuth 身份验证令牌,在不部署恶意软件的情况下入侵了超过 200 个组织和 5,000 个消费设备。