关注我们带你读懂网络安全英国人力资源软件厂商Logezy的员工管理数据库配置错误,导致该国800万名医护人员的记录被泄露,涉及身份证明、财务数据等。前情回顾·数据泄露狂潮摩洛哥国家社保基金遭网络攻击,...
百万学生信息遭倒卖!数安智鉴以AI之力破解教育数据分类分级难题
百万学生信息遭倒卖!教育数据安全红线如何坚守?事件聚焦2024年3月,央视曝光一起震惊全国的教育数据泄露案:某程序员利用职务之便,非法窃取近100万条学生信息并倒卖给培训机构,涉案金额超400万元。受...
揭秘黑客利用AI工具进行复杂网络钓鱼攻击
1. Google 2024年广告安全报告:暂停3920万违规账户,严打广告违规 谷歌2024年发布广告安全报告,全年暂停了3920万个违规账户,其中多数在系统识别和阻止前就被发现。报告指出,违规行为...
近800万条医护职工敏感信息泄露:因软件厂商关键数据库公网暴露
关注我们带你读懂网络安全英国人力资源软件厂商Logezy的员工管理数据库配置错误,导致该国800万条医护人员的敏感信息被泄露,涉及身份证明、财务数据等。前情回顾·数据泄露狂潮摩洛哥国家社保基金遭网络攻...
亚马逊云遭大规模勒索攻击:攻击者掌握数千密钥
在一场勒索软件运动中,一个包含1200多个唯一亚马逊网络服务(AWS)访问密钥的大型数据库被收集并利用。暴露的AWS S3存储桶的管理员发现,他们的文件被加密了,只有一份要求用比特币支付的勒索信。然而...
Oracle发布2025年4月的安全公告
安全公告编号:CNTA-2025-00082025年4月15日,Oracle发布了2024年4月份的安全更新,修复了其多款产品存在的378个安全漏洞。受影响的产品包括:Oracle Database ...
信息安全漏洞周报(2025年第16期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年4月14日至2025年4月20日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1201个。接报漏洞情况本...
新的 SheByte PaaS 为网络犯罪分子提供 199 美元订阅服务
关键词网络钓鱼在 LabHost 于 2024 年 4 月关闭之后,网络钓鱼即服务 (PhaaS) 领域出现了一个新的参与者,将自己定位为曾经占主导地位的平台的继承者。SheByte 于 2024 年...
Cellebrite 零日漏洞攻击塞尔维亚学生活动人士的手机
国际特赦组织安全实验室与国际特赦组织欧洲区域办事处合作,发现了一起新的案件,该案件中有人滥用 Cellebrite 产品侵入了塞尔维亚一名青年活动家的手机。此次攻击与我们此前在 2024 年 12 月...
拨开MCP迷雾:开发者需要了解的现实与考量
最近AI圈刮起了一阵MCP(Model-Component-Protocol,模型-组件-协议)的风潮。它被描绘成一种旨在标准化AI模型与外部工具、服务交互方式的技术,似乎预示着一个更高效、更具互操作...
Antropic发布首个AI价值观地图
GoUpSec点评:AI正在形成自己的价值观体系,人们在不了解AI“三观”(是否异化)的情况下将敏感信息和关键任务交其处理,这是极其危险的。最新研究显示,先进大模型的价值观体系远比我们想象得更为复杂。...
npm恶意软件盯上Telegram机器人开发者,植入SSH后门
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)冒充 Telegram 机器人库的恶意 npm 包在 Linux 开发者机器上安装...
4211