QUERYTOOL - 专为 OSINT 设计的 Google SheetQuerytool 是一个基于 Google Spreadsheet 的 OSINT 框架。使用此工具,您可以对术语、人员、电...
数百万mSpy客户数据网上泄露
超过 310 GB 的 mSpy 数据(包括 240 万个电子邮件地址和其他用户数据)被网上泄露。 6 月份,间谍软件制造商 mSpy 的超过 310 GB 的数据(包括 240 万封唯一电子邮件)在...
黑客宣暗网披露 9305 名诺基亚及微软员工个人隐私信息
关键词数据泄露IT之家 7 月 14 日消息,安全网站 HackRead 近日披露一名代号为“888”的黑客在暗网中公布了“数千名(9305 名)诺基亚和微软员工的个人信息”,该黑客声称这些数据“都来...
监视软件 mSpy 再次发生数据泄露!数百万客户数据曝光
监视软件 mSpy 再次发生数据泄露,泄露数据大小超过310 GB,其中包括240万封电子邮件。数据泄露通知网站 "Have I Been Pwned" 公布,监视软件 mSpy 于6月份发生数据泄露...
Neiman Marcus 数据泄露后续:3100 万个电子邮件地址疑似暴露
Neiman Marcus 此前称其数据泄露事件影响超 6 万人,然而据 Have I Been Pwned 创始人分析,暴露的客户电子邮件地址超过 3100 万个。 据 Have I Been Pw...
2 亿个 X (Twitter) 账户在地下暴露
RockYou2024 发布史上最大 100 亿个密码凭证 文件下载大小45.61GB,解压后大小145GB 近日,X(推特)海量数据曝光,用户记录近2亿条。 此次泄露可能是近年来最严重的用户数据泄露...
网络钓鱼分析基础知识
垃圾邮件和网络钓鱼是常见的社会工程攻击。在社会工程中,网络钓鱼攻击媒介可以是电话、短信或电子邮件。正如您应该已经猜到的那样,我们的重点是将电子邮件作为攻击媒介。在这篇文章中,我们将深入探讨网络钓鱼分析...
某咖啡站点通过IDOR接管6k美元的账户
在浏览某咖啡站点时,我注意到一个页面加载了来自第三方网站的内容。让我们称此网站为example.com,以免披露。当我在这个网站上做一些研究时,我在example.com/starbucks目录中看到...
分析了来自小飞机的20亿数据,最受欢迎的密码竟然是!?
上周,Have I Been Pwned (HIBP) 创始人 Troy Hunt 发布了一篇博客,介绍他收到一位匿名研究人员的邮件,邮件中包含一组全新的数据集。这些数据集通常被称为"combolis...
关于利用电子邮件地址的灵活性进行操作系统命令注入的案例研究
作为安全研究的一部分,我们的同事Michael Imfeld和Pascal Zenker检查了商业和开源垃圾邮件过滤设备 MailCleaner,并发现了多个高严重性漏洞(CVE-202...
攻击者建立虚假奥运会票务网站进行钓鱼
关键词数据泄露研究人员最近发现了声称能够出售 2024 年巴黎夏季奥运会门票的钓鱼网站。该网站表示自己是“体育和演出活动门票的二级代理商”,在 Google 中检索“巴黎 2024 年门票”时,该网站...
蓝牙追踪器公司Tile遭黑客攻击 客户信息泄露
2024年6月13日,根据科技媒体404Media报道,主营销售蓝牙追踪设备Tile公司遭到网络攻击,攻击者不仅窃取了Tile内部工具,还窃取了姓名、地址、电子邮件地址和电话号码等客户信息。该媒体联系...
18