该公司周五报道说,一直在使用丰田智能手机应用程序的人的个人信息可能已经泄露。据路透社报道,来自连接用户与汽车的 T-Connect 服务的大约 296,000 条客户信息可能已被泄露。丰田发布了一份声...
网络钓鱼攻击预防:预防电子邮件网络钓鱼攻击的10种最佳方法
没有人愿意相信自己会成为网络钓鱼攻击的受害者。但是目前看来,网络钓鱼攻击呈上升趋势,并且比以往任何时候都更加复杂。网络钓鱼攻击被描述为企业和个人面临的最常见的安全挑战之一,这是有充分理由的——网络犯罪...
安全牛课堂丨防止网络钓鱼攻击的10种方法
网络钓鱼攻击是企业和个人面临的最常见的安全隐患,大部分都会觉得网络钓鱼距离自己非常遥远,但是随着近年来安全事件愈加频繁,企业以及个人因此造成的损失也不计其数。尽管企业会采取一些措施来进行防范,但钓鱼邮...
泄露1600万条用户信息的印度政府平台
网络安全研究人员透露,黑客入侵了 swachh.city 平台,该平台是Swachh Bharat Mission与住房和城市事务部联合发起的一项举措,该平台可能会放置近 1600 万用户的个人“关键...
跨站请求伪造(CSRF)-概念梳理
在本节中,将解释什么是跨站请求伪造(CSRF),描述一些常见的CSRF漏洞示例,并解释如何防止CSRF攻击。什么是CSRF?跨站请求伪造(也称为CSRF)是一种Web安全漏洞,允许攻击者诱导用户执行他...
史上十大数据泄露事件及其教训
数据泄露等重大网络安全事件往往是不断重复错误的过程。因此,以史为鉴,可以帮助我们从过去的数据泄露事件中吸取宝贵经验教训。事实上,如果企业遵循简单的网络安全最佳实践,本文列举的大规模数据泄露事件完全可以...
黑客正以3万美元价格出售 540万个Twitter帐户数据
据Bleeping Computer网站7月22日消息,近期,一攻击者利用漏洞窃取了Twitter上540万个账户数据,并以30000美元的价格在黑客论坛上出售。这位昵称为“恶魔”(devil)的攻击...
神兵利器 - Gitrecon-OSINT
可从Github个人资料中获取信息并查找提交时泄漏的GitHub用户的电子邮件地址  ...
一文了解“账号预劫持”(account pre-hijacking)
帐户劫持(Account hijacking)是控制他人账户的行为,目的通常是窃取个人信息、冒充或勒索受害者。账户劫持作为一种常见的攻击类型,执行起来却并不容易,为了成功实施攻击,攻击者必须提前弄清楚...
OpenSea用户电子邮件地址被第三方供应商的员工泄露
OpenSea是世界上最大的不可替代令牌(NFT)市场,它透露第三方供应商的一名员工与未经授权的外部实体共享其用户电子邮件地址。“如果您过去曾与OpenSea共享您的电子邮件,您应该假设您受到了影响,...
【情报课堂】OSINT — 新手指南
点击下方小卡片关注情报分析师OSINT到底代表什么?OSINT(Open Source Intelligence)是收集公共开源信息的实践。它被各种专业人士用于许多不同的领域:新闻与非政府组织:用于调...
【实战技法】如何研究和调查美国电话号码
点击下方小卡片关注情报分析师这篇文章是关于通过使用可靠的开源方法使用Google搜索不同信息来源来调查美国电话号码的方法。为什么美国电话号码特别?与其他国家/地区相比,美国电话号码是唯一的,因为其注册...
17