LexisNexis 兩年內二度遭遇資安漏洞,SEC 與司法部人員資料外洩
1 篇報導 · 首次偵測 2026-03-07 · 最後活動 2026-03-07
LexisNexis 為法律研究、風險與合規資訊供應商,客戶涵蓋律師事務所、法院及政府機關。旗下 Risk Solutions 先前已揭露,2024 年底的第三方 GitHub 事件波及 364,333 人;如今兩年內再傳漏洞,使高度敏感的法律與監管資料供應鏈風險升高。
2026年2月24日,FulcrumSec據稱利用React2Shell漏洞闖入LexisNexis的AWS環境,竊取2.04 GB資料,波及約40萬名使用者、21,042個客戶帳戶;118個.gov地址涉及SEC與美國司法部人員。公司3月3日證實有限伺服器遭存取,稱資料多為2020年前舊檔,事件已受控。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。