据TechRadar报道,一名化名Xpl0itrs的黑客声称入侵了美国零售巨头Target,并窃取8.6GB源代码。该黑客在6月中旬创建了一个新的数据泄露网站,并于8月初将Target列入其中,威胁称若Target不在两天内支付赎金,就将数据发布到暗网。若属实,这将是Target在2026年遭遇的第二次泄露事件。

然而,多名安全研究人员对这一声明的真实性表示怀疑。他们认为,这很可能是一个低级别犯罪分子盗用他人成果的行为。Xpl0itrs并未提供任何所声称数据的样本,这进一步加剧了外界的质疑——这些数据或许正是八个月前已被窃取的那一批。

Target于2026年1月首次遭到攻击。当时,一名威胁行为者在黑客社区发帖,声称出售Target数据,并称这是首批拍卖数据集之一。该行为者在自托管的Git平台Gitea上创建了多个代码仓库,上传了少量样本。这些仓库总计约860GB,内容涉及Target内部源代码、配置文件、开发者文档,仓库名称还指向钱包服务、身份管理、门店网络工具、机密文档和礼品卡系统等内部系统。Target随后确认了此次泄露的真实性。

相比之下,Xpl0itrs在黑客圈内并非知名人物,且其过往行为也令人生疑。据Cybernews报道,该黑客曾在6月宣称要泄露Spotify、美国财政部、OpenAI和Trustpilot的数据,但均未发生。此前,他还声称窃取了BMW包含摩托车和经销商信息的文件,但部分数据后来被证实早已公开。

目前,Target尚未就此次最新声明作出回应。研究人员倾向于认为,这更像是一次搭便车式的虚假威胁,而非真正的新入侵。