PandaBuy 电子商务平台遭黑客攻击,1700万用户数据泄露

admin 2024年6月6日23:25:49评论2 views字数 1753阅读5分50秒阅读模式

PandaBuy 电子商务平台遭黑客攻击,1700万用户数据泄露

  • 联邦调查局找回 7000 个 LockBit 密钥,敦促勒索软件受害者伸出援手

  • 美国联邦调查局(FBI)在透露已获得 7000 多条 LockBit 解密密钥,可用于免费恢复加密数据后,敦促过去遭受过 LockBit 勒索软件攻击的受害者挺身而出。

    来源: BleepingComputer

  • 雪花攻击后,Advance Auto Parts 被盗数据待售

  • 威胁者声称正在出售来自领先的汽车售后零部件供应商 Advance Auto Parts 的 3TB 数据,这些数据是在入侵该公司的 Snowflake 账户后窃取的。

    来源: BleepingComputer

  • PandaBuy 电子商务平台遭黑客攻击,1700万用户数据泄露

  • 一个名为 Sanggiero 的威胁行为者声称对影响英国电子商务平台 PandaBuy 的数据泄露事件负责。该威胁行为者在 BreachForums 上发布广告,出售 1700 多万条用户记录,被泄露的数据包括姓名、用户 ID、电子邮件地址、订单数据、订单 ID、登录 IP 地址、国家、员工姓名和哈希密码。

    来源: The Cyber Express

  • 数千家酒店使用的入住登记终端泄漏客人信息

  • 安装在全球数千家酒店的阿里安系统公司(Ariane Systems)自助登记入住系统存在信息亭模式旁路漏洞,可能导致客人的个人信息和其他房间的钥匙被访问。

    来源: BleepingComputer

  • 企鹅俱乐部粉丝入侵迪士尼 Confluence 服务器,窃取 2.5GB 数据

  • 据 BleepingComputer 了解,企鹅俱乐部的粉丝入侵了迪斯尼 Confluence 服务器,以窃取他们最喜爱的游戏的信息,但最终却窃取了 2.5 GB 的公司内部数据。

    来源: BleepingComputer

  • Zyxel 发布针对 EoL NAS 型号固件漏洞的补丁程序

  • Zyxel 已发布安全更新,以解决影响其两款目前已达到报废(EoL)状态的网络附加存储(NAS)设备的关键漏洞。受影响的机型包括运行 V5.21(AAZF.16)C0 及更早版本的 NAS326 和运行 V5.21(ABAG.13)C0 及更早版本的 NAS542,这些缺陷已分别在 V5.21(AAZF.17)C0 和 V5.21(ABAG.14)C0 版本中得到解决。

    来源: The Hacker News

  • 麒麟勒索软件团伙与对伦敦医院的攻击有关

  • 周一,病理服务提供商 Synnovis 遭到勒索软件攻击,伦敦几家主要的英国国家医疗服务系统医院受到影响。

    来源: BleepingComputer

  • Kali Linux 2024.2 发布,新增 18 种工具和 Y2038 变更

  • Kali Linux 发布了 2024.2 版,这是 2024 的第一个版本,其中包含 18 个新工具和 Y2038 错误修复。

    来源: BleepingComputer

  • GDPR罚单开到爽,这家公司贡献了大头

  • 据Cyber News消息,自2018 年欧盟《通用数据保护条例》(GDPR)生效以来,6年时间内已有数百家企业因违反这一规则被累计罚款45 亿欧元(49 亿美元),其中 Meta 是最大的违规者。

    来源: FreeBuf

  • 暗网上的新型 Android 木马“Viper RAT”会窃取您的数据

  • 暗网攻击者正在宣传一种名为 Viper RAT 的新型 Android 远程木马,该木马针对的是 Android 设备。这种恶意工具具有多种功能包括用于获取凭证、电子邮件、2FA 代码、钱包和密钥的多重抓取器,以及键盘记录功能。

    来源: 安全客

  • 伊朗朝觐组织涉嫌数据泄露,逾 1.68 亿条记录遭泄露

  • 一名威胁者声称在黑客论坛上出售伊朗朝觐和朝圣组织的数据库。据称该数据库拥有超过 1.68 亿条敏感信息记录,例如全名、出生日期、身份证号码、护照扫描件、财务信息以及与朝觐相关的应用程序和服务的源代码。

    来源: 安全客

  • 970万澳人隐私信息被盗,Medibank被起诉

  • 据《信使邮报》6月5日报道,医疗保险巨头Medibank因970万澳洲人的个人信息被盗而被信息监管机构提起诉讼。

    来源: 今日悉尼

  • RansomHub 勒索团伙与现已解散的 "骑士"勒索软件有关

  • 安全研究人员在分析相对较新的 RansomHub 勒索软件即服务时认为,它是由目前已解散的 Knight 勒索软件项目演变而来的。

    来源: BleepingComputer

    PandaBuy 电子商务平台遭黑客攻击,1700万用户数据泄露

原文始发于微信公众号(赛欧思安全研究实验室):PandaBuy 电子商务平台遭黑客攻击,1700万用户数据泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月6日23:25:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   PandaBuy 电子商务平台遭黑客攻击,1700万用户数据泄露https://cn-sec.com/archives/2822090.html

发表评论

匿名网友 填写信息