蜘蛛侠新片高清盗版泄露,X平台数小时被疯传
发布时间 2026-08-058月2日,备受瞩目的漫威电影《蜘蛛侠:全新的一天》于7月31日在全球影院上映后不久,便遭遇了严重的高清盗版泄露事件。据《综艺》报道,太平洋时间早上6:05,一个名为Fredrick Bryan的X平台账户上传了该影片的高清完整版本。在平台于下午3:25左右将其删除之前,这段盗版视频在短短数小时内吸引了高达590万次观看,获得了14.3万次点赞和1万次转发。尽管X平台迅速移除了该原始帖文,但其他多个账号也相继上传了影片拷贝,不过很快均被删除。尽管遭遇盗版冲击,《蜘蛛侠:全新的一天》的票房表现依然强劲。据报道,影片制作预算高达2.25亿美元,尚未计入营销费用。上映首日(周五)在美国国内票房即斩获1.68亿美元,创下新的首日票房纪录。此次盗版事件再度凸显流媒体时代版权保护的严峻挑战,尤其是在长视频上传门槛降低后,社交媒体平台如何平衡用户体验与版权管理,已成为亟待解决的难题。
https://cybernews.com/news/spider-man-brand-new-day-leaks-on-x/
2. 拉皮德城泵站遭网络攻击,供水未受影响
8月1日,南达科他州第二大城市拉皮德城的官员近日正在调查一起针对该市污水处理系统中市政提升泵站的网络攻击事件。据官方声明,此次攻击并未扰乱污水处理作业,也未对城市的饮用水供应造成任何影响。事件很快得到控制,相关部门已采取措施保护受影响的系统。拉皮德城信息技术总监吉姆·吉尔伯特表示,现有的安全措施被证明是有效的,并强调在事件发生后,他们根据合作伙伴的建议进一步强化了防护,确保水质安全始终得到保障。目前,拉皮德城正与美国网络安全和基础设施安全局(CISA)合作展开深入调查,但关于攻击的具体方式、攻击者身份及入侵路径等细节尚未对外披露。拉皮德城公共工程主管迈克·泰斯表示,该市定期对供水和污水处理基础设施进行安全维护,并将持续加强网络威胁监测,以防类似事件再次发生。
https://cybernews.com/news/hackers-target-rapid-citys-wastewater-system/
3. 英国教育部遭攻击,60万条记录泄露
7月31日,一个名为ExfilSquad的新兴勒索团伙本周迅速崭露头角,声称对多起重大数据泄露事件负责,其中包括英国教育部(DfE)和英国警察国家法律数据库(PNLD)的攻击。据该团伙声称,从教育部在线门户网站窃取了约60万条敏感记录,涉及家长和教育工作者的姓名、电子邮件地址、电话号码和职位等信息。英国教育部周二证实了此事件,表示被盗信息仅限于客户服务联系方式,未涉及其他数据,并已采取“迅速行动”控制事态,同时通知信息专员办公室,与国家网络安全中心和国家犯罪调查局合作展开调查。ExfilSquad作为此前不为人知的勒索团伙,在其暗网泄露网站上一次性增加了15名受害者,堪称规模可观的首秀。除英国两起已确认事件外,该团伙还声称入侵了微软、边疆航空、好事达保险公司、休斯顿市和亚特兰大市等大型组织。独立研究人员审查样本后认为数据看似真实,但部分可能是从之前泄露事件中重新打包而来。微软等多数受害方尚未承认近期发生安全事件。
https://cybernews.com/news/uk-education-department-confirms-breach-as-mystery-hacker-gang-leaks-600k-records/
4. Arch Linux遭大规模恶意包攻击
8月3日,Arch Linux作为一个以用户自主控制和前沿软件访问著称的主流Linux发行版,近日遭遇了严重的供应链安全危机。由于其社区维护的AUR中发现了大量恶意软件包,Arch团队被迫关闭了所有向AUR的上传功能,以应对这场持续扩大的攻击。截至目前,已识别并回滚了至少120个恶意AUR软件包,Reddit用户报告称被入侵的软件包数量甚至超过200个,团队不堪重负且无法提供恢复时间表。此次攻击利用了AUR平台的结构性弱点无人维护的“孤儿软件包”。攻击者认领这些被遗弃的软件包后,推送恶意更新,任何安装或更新这些软件包的用户都会被感染窃取信息的恶意软件。尽管Arch团队曾禁用所有软件包采用,但后续仍发现数十个新感染包,表明攻击者可能还利用窃取的凭证入侵了合法软件包。被入侵的包包括非官方版本的llama.cpp AI工具、Google BoringSSL、iCloudPD、Windscribe VPN客户端等,攻击者还发布全新包冒充Brave等热门品牌。由于AUR不托管源代码,仅提供构建脚本,攻击者可轻易将下载源替换为恶意地址,且问题分类主要依赖人工处理,维护人员只能封禁账户并回滚举报的恶意提交。
https://cybernews.com/security/massive-malware-attack-hits-arch-linux-aur/
5. 西班牙社保机构遭攻击,三百万退休人员数据泄露
7月30日,近日,一名黑客在臭名昭著的地下论坛上发帖,声称已从西班牙国家社会保障局(INSS)窃取了超过300万条退休人员的敏感记录。INSS是西班牙负责管理和发放养老金、病假、产假等国家经济福利的官方政府机构。攻击者发布了多个数据样本以佐证其说法并寻找潜在买家,样本中包含高度敏感的个人信息,如DNI身份证号码、全名、出生日期、部分IBAN银行账号、家庭住址及联系方式等。这类数据集对诈骗分子极具吸引力,尤其老年用户更易成为网络钓鱼攻击的目标,可能因信任看似合法的邮件而点击恶意链接或泄露更多敏感信息。攻击者在帖子中声称,曾联系INSS并要求支付赎金以阻止数据公开,但未获回应,因此决定出售这些数据。据称,数据集为JSON格式,此外还有PDF和图像格式的文件。攻击者还声称其使用的工具为TerciosRAT,这是一种远程访问木马(RAT),与勒索软件不同,RAT旨在秘密赋予攻击者对受感染设备的持久远程控制权,而非直接加密文件。
https://cybernews.com/security/spain-pensioners-data-breach-social-security/
6. 英国政府投资公司员工违规致51名官员信息泄露
8月3日,英国政府投资公司(UKGI)近日在其年度报告中披露了一起数据泄露事件。作为英国财政部旗下的企业财务顾问机构,UKGI负责为部长们提供从企业重组到数十亿英镑股票出售等重大交易的咨询服务。此次事件源于一名员工“未遵守既定的信息安全政策”,导致一份包含51名政府官员姓名和工作电子邮件地址的内部文件被公开访问约40小时。UKGI在报告中表示,尽管该事件未达到强制报告门槛,但仍主动向英国信息专员办公室(ICO)报告,同时通知了审计和风险委员会,并委托外部机构对违规事件进行审查。然而,UKGI披露的细节极为有限。报告未说明泄露发生的具体时间、文件托管平台、是否曾被人访问或下载,也未透露受影响的官员所属部门。审查违规事件的外部公司名称及所提建议同样未公开。UKGI仅表示,审查结论认为其应对措施恰当,并建议进一步改进安全控制和事件应对准备工作,其中“绝大多数”建议已经落实或将在未来几个月内实施。此次事件引发外界对官员安全风险的担忧。尽管泄露信息仅限于姓名和邮箱,但此类数据仍可能被用于定向网络钓鱼或社会工程攻击。
https://www.theregister.com/security/2026/08/03/uk-government-investment-arm-cops-to-40-hour-leak-of-officials-contact-details/5282213


京公网安备11010802024551号