大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
云存储提供商 Snowflake 数据泄露,165 家组织受影响
更多全球网络安全资讯尽在邑安全近日,据谷歌 Mandiant 发布的一份报告称,云存储提供商 Snowflake 的客户数据泄露事件迄今已造成约 165 家机构受到影响。最初的说法是 Snowflak...
国内AI大模型在信息收集中的能力比较
0x01 前言随着人工智能的飞速发展,它已渗透进我们日常生活的方方面面,那么在网络安全领域,它有起到怎么样的作用呢?下面,我来试试国内各家大模型在资产收集中的能力。0x02 比较背景在src以及网络攻...
日本2023财年发生超1.3万件个人信息泄露事件
2024年6月11日,日本个人信息保护委员会发布报告称(点击阅读原文查看全文),2023财年日本企业和政府机构向个人信息委员会报告的违规事件数量为13,279起,比上一年增加了70%。公司提交的报告为...
当心木马带回家!微软激活工具下载暗藏玄机!
安全公司ESENTIRE威胁响应部门(TRU)6月6日发文称,其于2024年5月检测到一起通过伪造KMSPico激活工具传播Vidar Stealer的攻击。攻击者利用Java依赖项和AutoIt脚本...
更正:BreachForums不是被攻击了,而是被管理员关闭了
Shiny 觉得论坛讨论过于热烈,决定不再继续维护。我将这里变成了一个大家可以自由交流的场所,直到有新的管理者接手。这里严禁任何形式的商品交易。一旦有人提出交易要求,将被立即禁止发言。这里不是一个交易...
英国和加拿大监管部门正在调查23andMe数据泄露事件
2024年6月11日,加拿大和英国的隐私保护机构已展开联合调查,以评估去年23andMe数据泄露事件中暴露的客户敏感信息的范围。加拿大隐私专员和信息专员办公室(ICO)也将调查该公司是否有足够的保障措...
海洋CMS任意代码执行漏洞(CVE-2024-30565)
漏洞描述:SeaCMS是一套使用PHP编写的免费、开源的网站内容管理系统,主要被设计用来管理视频点播资源,SeaCMS12.9版本存在任意代码执行漏洞,远程攻击者可利用该漏洞通过管理notify.ph...
CSTIS | 关于防范CatDDoS黑客团伙网络攻击的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。CatDDoS...
警惕勒索软件:数据安全的重大威胁
在当今数字化时代,数据已成为企业和个人最为宝贵的资产之一。然而,有一种恶意软件正悄然威胁着我们的数据安全,那就是勒索软件。勒索软件是什么勒索软件是一种恶意程序,它通过加密受害者的文件,使其无法正常访问...
纽约时报 GitHub 存储库凭据泄露,黑客窃走 270GB 内部 IT 文件
6 月 10 日消息,安全公司 vx-underground 近日发布报告,曝光有黑客获得了纽约时报内部 270GB 机密 GitHub 存储库 IT 数据。获悉,安全公司检测到一名黑客在地下论坛中公...
Akira 勒索软件声称对德国制造商 E-T-A 发起网络攻击
关键词勒索软件据称,“Akira ”勒索软件的目标是位于德国的 E-T-A Elektrotechnische Apparate GmbH 公司。该勒索软件团伙声称窃取了 24 千兆字节的敏感资料,包...
4430