全球软件巨头Adobe爆发重大安全危机。自4月2日起,安全社区广泛流传一起由自称“Mr. Raccoon”的黑客发起的攻击。公开截图显示,黑客已渗透Adobe系统,窃取极度敏感的内部数据。事件涉及1300万条客户支援票据(包含姓名、联系方式等个人资料)、1.5万条员工记录,甚至HackerOne漏洞赏金计划的详细报告也全数外泄。
印度外包商成突破口:木马与钓鱼双管齐下
本次攻击并未正面突防Adobe核心系统,而是采用防不胜防的“供应链攻击”。黑客锁定负责Adobe客户支援业务的印度商业流程外包(BPO)公司,先向一名BPO员工发送钓鱼邮件,植入远程访问工具(RAT)。控制该员工的工作站与网络摄像头后,甚至连其私人WhatsApp聊天记录也被一览无余。站稳脚后,黑客再利用该员工身份,对主管发起内部钓鱼攻击,顺利获取更高系统权限。事件再次暴露:当企业将核心业务外包给安全防护薄弱的第三方时,后者可能成为整个安全网的最大弱点。
系统漏洞被利用:千万条数据瞬间掏空
获取高权限后,黑客发现Adobe客户支援系统存在致命设计缺陷——后台竟允许代理一次性导出全部票据,缺乏有效的速率限制或大量导出审计机制。这使得黑客毫无阻碍地掏空1300万条票据。此外,HackerOne漏洞报告的外泄破坏性更强:黑客可能已掌握Adobe尚未修复的系统弱点和内部运作机密,未来或将引发二次攻击与勒索威胁。
官方未证实,专家建议用户尽快改密
截至发稿,Adobe官方尚未在官网或社交平台发表任何公开声明。但社区已炸开锅,大量用户批评Adobe将核心客服交给安保不佳的第三方。若数据外泄经证实,Adobe将面临GDPR、CCPA等隐私法规的巨额罚款,以及严峻的信任危机。安全专家强烈建议所有Adobe用户立即更改账号密码、启用双因素认证(MFA),并密切监控个人信用卡与账户异常活动。尤其曾提交过支援票据的用户,需防范黑客利用泄露数据实���精准钓鱼诈骗。

