1、休斯顿市立大学80万邮箱泄露涉ShinyHunters勒索
2026年7月,休斯顿市立大学遭遇了一起数据泄露事件,涉及超过80万个电子邮件地址和其他个人信息的曝光。此次事件与黑客组织ShinyHunters的勒索企图有关。攻击者通过获取敏感数据并威胁公开,迫使该机构面临支付要求。泄露的信息包括姓名、地址和电话号码,这些数据可能被用于网络钓鱼、身份欺诈和社交工程攻击。教育机构因其存储大量敏感信息而成为网络犯罪分子的主要目标。此次事件突显了现代网络犯罪的趋势,即数据本身成为攻击的武器,而不仅仅是系统的瘫痪。安全专家建议教育机构加强对敏感信息的保护,实施更强的身份验证措施,并提高用户的安全意识。
https://undercodenews.com/houston-city-college-data-breach-exposes-more-than-800000-records-after-shinyhunters-extortion-attempt-video/
2、aurora勒索攻击致Van Eijck 156GB员工与客户数据泄露
2026年7月30日,荷兰的Van Eijck International Car Rescue遭遇了由黑客组织aurora实施的勒索软件攻击。此次数据泄露事件于同日07:23 UTC被发现,暴露了227名员工的家庭目录(156 GB),其中包含个人文件、税务表格、薪资记录、照片和财务数据。此外,泄露的资料还包括12 GB的RentRunner客户租赁合同,包含身份文件、驾驶执照和车辆注册副本,以及2010年至2019年的客户索赔数据,涉及500多个个案的损害评估、保险详情和客户个人信息。事件发生后,Van Eijck
International Car Rescue的Google Workspace备份也被泄露,涉及18个用户账
户和206个群组。该事件强调了在2026年持续加强网络安全防御的必要性。
https://www.hookphish.com/blog/ransomware-group-aurora-hits-van-eijck-international-car-rescue/