Wiz Research 团队,近日国外爆出DeepSeek 的一套可公开访问的 ClickHouse 数据库,允许对数据库进行完全控制,包括访问内部数据。此次暴露包含超过一百万行的日志流,其中含有聊...
DeepSeek攻防战|web安全如何应对网络威胁新挑战
近来,DeepSeek(深度求索)走俏全球,随之而来的大规模恶意网络攻击却一度让DeepSeek为了能够持续提供服务而不得不临时限制注册。作为一款基于人工智能的大模型工具,DeepSeek在短时间内遭...
超过 150 万人数据泄露:康涅狄格州和加利福尼亚州医疗系统遭遇网络攻击
2月7日,星期五,您好!中科汇能与您分享信息安全快讯:01ISA发布更新版ANSI/ISA-62443-2-1-2024标准,强化工业网络安全国际自动化学会(ISA)于 2025 年1 月31 日发布...
标签巨头 Avery 称网站遭黑客攻击,信用卡信息被窃
艾利产品公司 (Avery Products Corporation) 警告称,其网站遭到黑客攻击,窃取了客户的信用卡和个人信息,从而遭受了数据泄露。Avery 是一家生产和销售不干胶标签、服装品牌元...
AI驱动API漏洞激增1205%,企业安全面临空前挑战!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
企业信息安全建设:你的数据防线真的固若金汤吗?
目前,90%的企业曾遭攻击,你建造的“护城河”是否形同虚设? 2023年,某知名物流公司因系统漏洞导致千万用户数据泄露,市值蒸发超10亿;某制造业巨头因勒索病毒停产3天,直接损失过亿…… 数字化浪潮...
【病毒分析】美杜莎勒索家族:从入侵到结束的全流程深度解析
1.背景1.1 家族介绍Medusa家族是一种主要针对基于Windows环境的勒索软件即服务(RaaS),自2021年6月起活跃。该勒索软件在2023年初因其活动升级而广为人知,特别是与其专用泄露网站...
浏览器扩展程序:供应链攻击新风险
全文共计1712字,预计阅读9分钟背景在12月底,黑客在发起的一系列供应链攻击中,入侵了多个不同公司开发的Chrome浏览器扩展程序。这些入侵活动可以追溯到12月中旬,其中的受害者就包括总部位于加州的...
暗网情报5则:涉国内某大银行、科技公司及外国电信、宾馆
1月27暗网论坛监测发现,国内某银行被曝疑似有黑客出售其内部网络访问权限,威胁金融数据安全;同时,国内某专注数据管理的一家科技公司遭Ransomhouse勒索软件攻击,500GB数据被窃,凸显企业网络...
#StopRansomware :RansomHub勒索软件
2025年新春献礼,每日一文联邦调查局(FBI)、网络安全和基础设施安全局(CISA)、多州信息共享和分析中心(MS-ISAC)以及卫生与公众服务部(HHS)(以下简称“编写组织”)正在发布此联合咨询...
联合健康集团大规模数据泄露影响 1.9 亿美国人
美国联合健康集团确认,2024年2月针对其子公司Change Healthcare的勒索软件攻击事件已影响约1.9亿美国公民。这一数字远超此前约1亿人(PDF)的预估,成为美国历史上最大规模的医疗数据...
暗网情报3则-涉我政府某部数据泄露
1、中国某部数据泄露事件引发隐私与安全担忧Dark Web Informer网站2025年1月23日报道,威胁行为者Mrblackxx声称对中国XXXXXXXXX部(MXXXXX)的数据泄露事件负责。...
112