我们的网络安全综述以Fortinet和Citrix产品中的一系列网络安全漏洞分别受到积极攻击的消息开始。这些攻击分别由FortiOS SSL-VPN中的内存损坏漏洞以及Citrix ADC和Citri...
沃尔沃遭勒索软件攻击后,黑客出售其数据
在 12 月下旬发生勒索软件攻击后,一名黑客提出出售据称从瑞典汽车制造商沃尔沃汽车公司窃取的数据。该数据于 12 月 31 日在公共黑客论坛上出售。卖家声称沃尔沃汽车是一种名为 Endurance 的...
推特确认最近的用户数据泄露来自2021年的违规行为
©网络研究院推特今天证实,最近数百万会员个人资料的泄露,包括私人电话号码和电子邮件地址,是由该公司在 2022 年 8 月披露的同一数据泄露事件造成的。Twitter 表示,其事件响应团队分析了 20...
澳大利亚电信公司泄露了130,000名客户的数据
澳大利亚电信供应商 Telstra 为不小心公布了超过 130,000 名客户的姓名、号码和地址而道歉,这些客户的详细信息本应不公开。该公司为这个错误道歉,并指责“数据库错位”。该公司在周五的一份声明...
从2009年到2022年,美国医疗事故占3.42亿条泄露记录
自2009年以来,美国的医疗机构遭受了近5,000起数据泄露事件,影响了超过3.42亿条医疗记录。研究人员团队分析了2009年至2022年6月的数据,以找出美国哪些州遭受的医疗违规最多,以及每年有多少...
黑客在备受瞩目的违规行为中最喜欢的新策略
黑客更频繁地使用社会工程攻击来获取企业凭证并破坏大型网络。随着多因素身份验证的兴起,这些攻击变得越来越流行的一个组成部分是一种称为MFA疲劳(MFA Fatigue )的技术。入侵企业网络时...
《中央企业合规管理办法》将于10月1日正式施行(附全文)
以下内容来自:国资委官网。第一章 总则第一条 为深入贯彻习近平法治思想,落实全面依法治国战略部署,深化法治央企建设,推动中央企业加强合规管理,切实防控风险,有力保障深化改革与高质量发展,根据...
DBIR2022年勒索软件的激增加剧了全球数据泄露问题
根据最新版本的Verizon数据泄露调查报告(DBIR),勒索软件攻击在过去12个月中增加了13%,增幅超过过去五年的总和。报告指出指出勒索软件攻击呈两位数增长。5月24日发布的2022年版DBIR涉...
LAPSUS$ 黑客声称已经入侵了微软和认证公司 Okta
疑似信息被泄露微软和认证服务提供商Okta表示,他们正在调查LAPSUS$勒索团伙指控的潜在违规行为。Vice和Reuters,首先报道了这一发展,此前该网络犯罪集团在其Telegram频道上发布了该...
3