當時一名自稱 「Mr. Raccoon」 嘅威脅行為者表示,佢係透過一間第三方Business Process Outsourcing(BPO)客服外包公司入侵Adobe嘅支援系統,而唔係直接攻破Adobe內部基建。
根據佢嘅說法,取得嘅資料包括:
另一啲報道亦將相關外洩聲稱同知名黑客組織 ShinyHunters 聯繫起嚟。該組織據稱曾經將相關資料放上地下論壇販售,而入侵入口可能係第三方合作平台,例如行銷分析公司 AppsFlyer。
不過要留意:Adobe當時並未公開確認該事件。
目前冇證據證明832GB資料包同4月事件係同一宗入侵。但安全研究員留意到幾個重疊點:
由於4月事件本身已經聲稱涉及數百萬筆紀錄,有研究員推測:如果832GB資料真係存在,可能係同一批資料嘅更完整版本或擴展檔案。
但目前呢個推測仍然冇樣本或法證證據支持。
截至目前公開資訊:Adobe未確認以下任何內容:
喺冇官方披露或驗證樣本之前,外洩規模同真實性仍然無法確定。
即使未確認資料存在,安全研究員指出,如果類似資料真係外洩,風險可能唔細。
1. 高度針對性釣魚攻擊
客服工單通常會包含產品使用情況、聯絡人、技術問題等資料。攻擊者可以利用呢啲資訊冒充Adobe支援人員,令釣魚電郵更可信。
2. 帳戶接管或社交工程攻擊
如果資料顯示企業帳戶結構、管理員資訊或驗證流程,黑客可以針對IT管理員設計更精準嘅社交工程攻擊。
3. 供應鏈攻擊
客服紀錄可能會提及系統整合商、合作夥伴或外判供應商,呢啲公司都可能變成間接攻擊目標。
而2026年4月嘅事件指控亦突顯咗一個問題:即使主系統冇被攻破,第三方供應商權限都可能暴露大量營運資料。
而家仲有幾個核心問題未解答:
總結嚟講,目前唯一有較多報道支持嘅,只係2026年4月涉及數百萬客服工單嘅外洩聲稱。至於網上流傳嘅832GB Adobe資料外洩包,暫時仍然屬於未經證實嘅說法。