个人隐私在网络泄露往往并非源于高级黑客攻击,而是用户自己的疏忽大意,即使是顶尖间谍也会百密一疏,阴沟翻船。以军情报头子出书泄密近日,一位化名“准将YS”的匿名人士撰写了一本名为《人机团队》的书籍,在亚...
印度消费电子厂商 boAt 遇超 750 万人重大数据泄露
更多全球网络安全资讯尽在邑安全4 月 8 日,CNMO 从外媒获悉,印度电子产品制造商 boAt 遭遇重大数据泄露,估计有超过 750 万用户的个人信息遭到泄露,涉及用户的敏感个人身份信息 ( PII...
2024数据安全:超过60%组织的DLP成熟度低
更多全球网络安全资讯尽在邑安全人是数据安全的关键变量每年,一些漏洞和零日攻击都会成为安全团队的梦靥。但除了这些技术问题之外,大多数分析人士认识到,数据通常是由用户丢失的,而不是系统漏洞和配置错误。在这...
零日漏洞灰产野蛮生长:入侵 iPhone 的破解工具采购价飙升至 500-700 万美元
更多全球网络安全资讯尽在邑安全IT之家 4 月 8 日消息,可破解安卓和 iPhone 的手机零日漏洞值多少钱?答案是数百万美元,这也催生了零日漏洞灰色产业链。和 Zerodium 公司类似,总部位于...
92,000 台 D-Link NAS 设备的关键 RCE 漏洞被用于僵尸网络攻击,制造商表示扔掉,无解
导 读攻击者正在积极瞄准超过 92,000 个报废的 D-Link NAS设备,这些设备在线暴露且服务商并不提供针对远程代码执行 (RCE)0day漏洞的补丁方案。此安全漏洞 ( CVE-2024-3...
(互联网未公开)泛微+海康存在敏感信息泄露
0x01 阅读须知 文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任何直接或者间接...
美国环保署据称遭黑客攻击,850 万用户数据泄露
注销手机号等于出卖自己?三大运营商回应4月5日,话题“注销手机号等于出卖自己”冲上微博热搜榜第一,引发热议。来源: FreeBuf家得宝确认第三方数据泄露事件暴露了员工信息家得宝公司(Home Dep...
从 PDF 到有效负载:伪造的 Adobe Acrobat Reader 安装程序分发 Byakugan 恶意软件
Adobe Acrobat Reader 的虚假安装程序正被用于分发一种称为 Byakugan 的新型多功能恶意软件。攻击的起点是一个用葡萄牙语编写的 PDF 文件,打开后会显示一个模糊的图像,并要求...
越南黑客利用恶意软件窃取整个亚洲的金融数据
导 读至少自 2023 年 5 月以来,据观察,据认为来自越南的黑客利用旨在收集有价值数据的恶意软件针对多个亚洲和东南亚国家的受害者。Cisco Talos 将该黑客组织命名为 CoralRaider...
针对亚洲多国!越南黑客利用恶意软件进行攻击
摘要据观察,至少自 2023 年 5 月以来,一名疑似来自越南的威胁行为者利用旨在获取有价值数据的恶意软件针对多个亚洲和东南亚国家的受害者。Cisco Talos 正在以CoralRaider 的名称...
环签名数字时代的匿名与隐私守护者
环签名--数字时代的匿名与隐私守护者最近,好几篇文章都介绍了密码学签名的相关内容,本篇文章呢,还是接着来介绍一个密码学当中的签名的相关知识。引言环签名的概念环签名(Ring Signature)是一种...
美政府供应商Acuit确认黑客从GitHub存储库窃取了政府数据
2024年4月5日,美国政府机构合作联邦承包商Acuity已证实,黑客入侵了其GitHub存储库,并窃取了包含旧数据和非敏感数据的文档。Acuity是一家技术咨询公司,拥有近400名员工,年收入超过1...
4110