零零信安暗网新闻 | 美国AI平台数据泄露
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
一名威胁行为者在暗网泄露站点上发布了针对 Woflow, Inc. 的最终警告,声称已入侵并窃取了数亿条记录,包括个人身份信息(PII)、交易/订单数据、其他内部企业数据等。该威胁行为者要求公司在2026年3月5日前联系,否则将公开泄露数据并伴随“数字问题”(可能指进一步攻击或DDoS)。
● PII(个人身份信息)
● Transaction/Order Data(交易/订单数据)
● Other Internal Corporate Data(其他内部企业数据,包括潜在的客户、运营和专有信息)
总结
威胁行为者针对 Woflow 的行动符合其一贯的数据勒索模式,该团伙以针对云平台、企业SaaS和科技公司闻名,常通过社会工程、凭证窃取等方式获取访问权。Woflow 作为AI代理平台,处理企业运营关键数据,一旦泄露,可能导致客户隐私侵害、商业情报外泄或供应链风险。此事件凸显AI和企业科技领域面临的上升网络威胁,尤其在当前ShinyHunters等团伙活跃期。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。