近日,一场针对中国公务员的大规模网络钓鱼活动引起了国际安全专家的关注。美国威胁检测、调查和响应工具供应商Securonix揭露了一个隐蔽的网络攻击行动,攻击者利用国内某大型云服务作为攻击平台,在中国政...
美国曝超大规模信息泄露事件,超1亿人受到影响
近日,安全研究人员发现了一起大规模数据泄露事件,超1亿美国公民的个人信息遭到泄露。 Cybernews 发现了这一漏洞,并称泄露事件的起因源于背景调查公司 MC2 Data 的一个配置错误的数据库,据...
2024勒索软件工具矩阵
2024勒索软件工具矩阵 勒索软件 , 1 , , , 原文始发于微信公众号():2024勒索软件工具矩阵
勒索软件团伙现在滥用 Microsoft Azure 工具窃取数据
BianLian 和 Rhysida 等勒索软件团伙越来越多地使用 Microsoft 的 Azure 存储资源管理器和 AzCopy 从受感染的网络窃取数据并将其存储在 Azure Blob 存储中...
大都会人寿保险公司证实其数据遭到泄露
2024年9月23日,据报道:2024年8月28日,大都会人寿保险公司(MetLife)发现该公司的一家服务提供商遭遇了网络攻击的事件,随后向蒙大拿州总检察长提交了一份数据泄露通知。MetLife解释...
网络安全视角下数据空值、缺失值与默认值的区别及复杂影响
在网络安全领域,数据的精准性和完整性无疑是确保系统稳健运行的基石。随着数据量的激增和复杂性的提升,理解并正确处理数据中的空值(Null Values)、缺失值(Missing Values)与默认值(...
黑客声称成功入侵以色列知名机构
导 读在暗网论坛上的一篇帖子中,一名黑客声称其入侵了多家知名以色列组织,包括政府机构和国防承包商。该帖子列出了大量据称正在出售的网络接入点和敏感数据。根据帖子内容,这名黑客声称已经入侵了以色列的各个机...
API已成为企业内部数据泄露的罪魁祸首
关注兰花豆说网络安全,了解更多网络安全知识01引言大部分企业的数据泄露都来自于内鬼,而通过API窃取企业内部数据的比例越来越高。最近和一些甲方企业信息安全部门沟通,发现企业一些内部系统API相互调用并...
大规模数据泄露:利用 .env 文件中的秘密来危害云帐户并造成严重的业务性能下降
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)研究人员来自Palo Alto Networks 的 Unit 42通过利用.env...
夏威夷健康中心在遭受勒索软件攻击后披露数据泄露
夏威夷健康中心在遭受勒索软件攻击后披露数据泄露 夏威夷的Maui社区诊所表示,今年早些时候发生的LockBit勒索软件攻击导致了影响超过12万人的数据泄露。夏威夷Maui社区诊所是一家非营利性医疗机构...
朝鲜黑客涉嫌入侵德国导弹制造商
导 读据《明镜周刊》报道(https://www.spiegel.de/netzwelt/web/diehl-defence-hacker-aus-nordkorea-zielen-auf-mitar...
攻击者绕过MFA的最新方式—网络会话劫持技术2.0
一、背景概述随着多重认证系统(MFA)的普及,攻击者越来越多地采用网络会话劫持技术来绕过这种安全措施。仅在2023年,微软就检测到了147,000起令牌重放攻击,同比增长111%。谷歌也表示针对网络会...
4106