当德州州政府的 303 万驾照 + 护照号被「挂在网上」11 周:一起 Tyler Technologies 遗留 API 漏洞,把「政府供应商管理」这个被所有人忽略的「第三类风险」推上了台面
TechCrunch 2026-06-18 报道:Texas DPS 数据泄露 3,030,422 名德州居民的驾照、护照、SSN 等敏感数据,持续 11 周未被发现。BlackCat/ALPHV 勒索软件团伙索要 3,000 万美元赎金。攻击入口是 Tyler Technologies 6 个月未打补丁的 CVE-2025-47892 API 漏洞。这起事件揭开了「政府 IT 第三方供应商管理」这个被所有人忽略的「第三类风险」。