©网络研究院BlackByte 勒索软件附属公司正在使用一种名为“ExByte”的新自定义数据窃取工具来快速窃取受感染 Windows 设备的数据。数据泄露被认为是双重勒索攻击中最重要的功能之一,与接...
微软服务器配置错误致用户数据泄露
10月19日,微软确认由于服务器错误配置致使客户敏感数据可通过互联网访问。9月24日,威胁情报公司SOCRadar发现微软Azure Blob Storage存在错误配置问题,随后通知微软可能引发服务...
八种常见的云配置错误类型及缓解方案
云配置错误(Cloud misconfiguration)指的是云环境中可能会对有价值的信息和资产构成风险的任何错误、故障或缺口。当组织没有正确配置基于云的系统时,就会发生这种情况,造成网络暴露、安全...
国外网络安全一周回顾20221024
微软确认服务器配置错误导致65,000多家公司的数据泄露微软本周证实,在安全漏洞导致端点无需任何身份验证即可通过互联网公开访问后,它无意中暴露了与数千名客户相关的信息。微软在警报中表示: “...
数据安全对企业,是鸡肋还是试金石?
随着全球数字化浪潮的到来,各行各业都在进行数字化转型。《数据安全法》自去年9月1日施行到现在已有一年时间,受到社会各界人士的广泛关注,在这期间发生过几次事件。滴滴违法收集用户信息,违反了《网络安全法》...
黑客瞄上了中国游戏产品《原神》米哈游或遭大规模数据泄露
关键词原神全球火热的二次元开放世界游戏《原神》(Genshin Impact)的开发商米哈游(海外公司名HoYoverse)遭遇了大规模数据泄露。上周末,大量的信息在网上被分享,揭示了从3.3到3.8...
专家发现新的安卓间谍软件,该软件用来监视中国部分地区
10月28日,星期五,您好!中科汇能与您分享信息安全快讯: #1数据泄露长达两年半!国际票务巨头See Tickets 已承认据了解,国际票务服务公司 See Tickets 披露了一起数据泄露事件,...
【技术分享】一种利用LTE/5G的新型隐蔽通信方案及其补救策略
这项工作提出了一种新颖的框架,用于识别和利用商业无线技术中易受攻击的 MAC 层程序以进行隐蔽通信。隐蔽通信的示例包括数据泄露、远程命令与控制 (CnC) 和间谍活动。在这个框架中,隐蔽通信方案SPA...
【安全大爆炸】微软承认服务器错误配置导致客户数据泄露;Github上大量的POC仓库被曝存在恶意程序
新的一周从热点资讯开始本期行业热点资讯👇👇👇第9期(2022.10.17-2022.10.23)01微软承认服务器错误配置 导致客户数据泄露2022年10月21日,微软于本周三承认,由于服务器配置错误...
如何使用管控手段维护数据安全
近些年来,随着数字时代的发展,数据安全问题带来的危害越发多样化。从个人角度来看,是接不完的骚扰电话、精心设计的电信诈骗,冒名顶替、跟踪窥私等行为屡...
伊朗核电站疑遭伊朗黑客组织攻击,大量数据泄露
关注我们带你读懂网络安全伊朗原子能组织上周日在官网(aeoi.org.ir)发表声明称布什尔核电站的电子邮件服务器遭到黑客攻击。该组织将责任归咎于某国政府,但一个名为Black Reward的伊朗黑客...
这几种造成数据泄露的途径可能让你意想不到
数据安全风险不断涌现,数据泄露不知不觉随着数字经济蓬勃发展,数据对于企业的价值与重要性不断攀升,随之而来的是数据安全风险不断涌现。近年来,数据泄露事件时有发生,对企业财产安全、声誉等构成极大威胁。在此...
114