news 2026/5/23 23:59:20

供应链漏洞致英国皇家邮政被“洞穿”:黑客泄露144GB数据,直指供应商Spectos

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
供应链漏洞致英国皇家邮政被“洞穿”:黑客泄露144GB数据,直指供应商Spectos

英国百年邮政机构皇家邮政集团(Royal Mail Group)近日遭遇重大数据泄露事件,144GB内部文件、客户信息和营销数据遭窃。网络犯罪论坛Breach Forum用户"GHNA"率先公开了这起入侵事件。

144GB数据遭泄露

据Hackread.com研究团队确认,GHNA于2025年3月31日周一发布帖子称:"今天我为各位上传了来自皇家邮政集团的144GB数据(再次感谢Spectos提供)。感谢阅读,敬请享用!"帖子附有皇家邮政与德国数据分析公司Spectos的Zoom会议录制画面截图。

这已是Spectos公司第二次卷入数据泄露事件,引发外界质疑此次攻击是直接入侵皇家邮政基础设施,还是通过具有深度系统访问权限的第三方供应商实施的供应链攻击。

泄露数据包包含293个文件夹和16,549个文件,具体涉及:

  • 客户个人信息(PII):姓名、完整地址、邮政编码及寄件详情(含企业名称和使用服务等发件人数据)
  • 内部通讯记录:会议视频(主要是Spectos与皇家邮政员工的Zoom通话)
  • 运营数据:配送路线数据集、邮局位置信息及后端SQL数据库
  • 营销基础设施数据:Mailchimp邮件列表导出文件(含订阅者元数据、营销标签及详细授权信息)

截图来源:Hackread.com

黑客身份溯源

调查显示,GHNA自2024年底活跃于Breach论坛,曾泄露/出售多个行业知名机构的访问权限,包括:

  • 市值数十亿美元的软件公司与太阳能企业
  • 三星电子(德国)客户满意度工单数据
  • Touchworld Technology LLC和Liberty Latin America源代码仓库
  • 欧美软件公司(含CRM和质押平台)访问权限
  • 加密货币相关目标(质押公司和赌场,部分标注"已售")

论坛管理团队对部分数据标注"已验证"标签。此次144GB的皇家邮政数据是GHNA迄今公开的最大规模数据包,结合其历史行为分析,这可能是其**访问权限即服务(access-as-a-service)**商业模式的组成部分。

截图来源:Hackread.com

第三方供应商疑云

Spectos公司名称反复出现在泄露材料中,包括内部文档和视频通话记录。黑客留言"再次感谢Spectos提供"暗示该供应商可能涉及数据泄露途径。考虑到泄露数据的类型和体量,入侵可能发生在共享系统、集成节点或Spectos自身基础设施中。

皇家邮政向Hackread.com证实:"我们知悉涉及供应商Spectos的安全事件,正协同调查潜在影响。"截至目前,Spectos尚未发表公开声明。

安全危机持续发酵

这是皇家邮政集团近年遭遇的第二起重大网络安全事件。2023年初,该机构曾遭LockBit勒索软件团伙攻击,导致国际包裹系统瘫痪数周。与上次不同,本次事件未出现赎金要求,但反映出黑客对邮政数据日益增长的兴趣,可能利用其供应商网络中的薄弱环节实施攻击。

潜在影响分析

虽然皇家邮政尚未直接确认泄露真实性,但通过供应商表态已承认事件存在。若数据属实,可能导致:

  • 客户面临诈骗、垃圾邮件及身份盗用风险
  • 皇家邮政数据管理能力遭受质疑
  • 监管机构加强个人信息保护审查

截至发稿时,相关调查仍在进行中。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/23 5:43:31

计算机毕业设计springboot高校教室管理系统的设计与实现 基于SpringBoot的高校教学场地智能调度系统设计与实现 校园智慧教室资源管理与服务平台开发

计算机毕业设计springboot高校教室管理系统的设计与实现392lm110 (配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。 随着教育信息化进程的不断推进,高校教学资源的数字…

作者头像 李华
网站建设 2026/5/15 11:32:30

量子测试新规热度解析:聚焦从业者最关注的三大爆点

2026年1月,中国量子软件测试认证中心正式成立,为软件测试行业注入新动能。这一新规引发广泛讨论,公众号热度数据显示,从业者最关心“如何快速转型”“认证红利”及“实战避坑”三大方向。本文基于行业调研,深度解析热度…

作者头像 李华
网站建设 2026/5/14 13:12:41

互联网内容平台整合CKEDITOR后,如何解决Word文档转存的乱码问题?

ASP.NET WebForms CKEditor4 实现Word粘贴与文档导入功能方案 作为四川某软件公司的ASP.NET工程师,针对企业后台管理系统需求,结合Vue2/Vue3兼容性、CKEditor4集成及阿里云OSS存储要求,现提供完整技术方案与代码实现。 一、核心需求拆解与解…

作者头像 李华
网站建设 2026/5/19 13:40:32

基于SpringBoot的智慧公寓管理系统毕业设计源码

博主介绍:✌ 专注于Java,python,✌关注✌私信我✌具体的问题,我会尽力帮助你。一、研究目的本研究旨在设计并实现一个基于SpringBoot框架的智慧公寓管理系统,以提升公寓管理效率和服务质量。具体研究目的如下:提高公寓管理效率&am…

作者头像 李华
网站建设 2026/5/23 4:51:20

提升电子产品可靠性:深度解析散热器瞬态热管理

🎓作者简介:科技自媒体优质创作者 🌐个人主页:莱歌数字-CSDN博客 💌公众号:莱歌数字(B站同名) 📱个人微信:yanshanYH 211、985硕士,从业16年 从…

作者头像 李华
网站建设 2026/5/22 15:55:57

互联网大厂Java求职面试实录:核心技术栈与业务场景深度解析

文章内容: 在互联网大厂的Java求职面试中,技术细节和业务理解同等重要。本文通过一位严肃的面试官与一位搞笑的水货程序员谢飞机的三轮问答,带你深入了解面试中的技术考察与业务场景应用。 第一轮提问:Java核心与构建工具&#x…

作者头像 李华