Neiman Marcus 此前称其数据泄露事件影响超 6 万人,然而据 Have I Been Pwned 创始人分析,暴露的客户电子邮件地址超过 3100 万个。 据 Have I Been Pw...
2 亿个 X (Twitter) 账户在地下暴露
RockYou2024 发布史上最大 100 亿个密码凭证 文件下载大小45.61GB,解压后大小145GB 近日,X(推特)海量数据曝光,用户记录近2亿条。 此次泄露可能是近年来最严重的用户数据泄露...
网络钓鱼分析基础知识
垃圾邮件和网络钓鱼是常见的社会工程攻击。在社会工程中,网络钓鱼攻击媒介可以是电话、短信或电子邮件。正如您应该已经猜到的那样,我们的重点是将电子邮件作为攻击媒介。在这篇文章中,我们将深入探讨网络钓鱼分析...
某咖啡站点通过IDOR接管6k美元的账户
在浏览某咖啡站点时,我注意到一个页面加载了来自第三方网站的内容。让我们称此网站为example.com,以免披露。当我在这个网站上做一些研究时,我在example.com/starbucks目录中看到...
分析了来自小飞机的20亿数据,最受欢迎的密码竟然是!?
上周,Have I Been Pwned (HIBP) 创始人 Troy Hunt 发布了一篇博客,介绍他收到一位匿名研究人员的邮件,邮件中包含一组全新的数据集。这些数据集通常被称为"combolis...
关于利用电子邮件地址的灵活性进行操作系统命令注入的案例研究
作为安全研究的一部分,我们的同事Michael Imfeld和Pascal Zenker检查了商业和开源垃圾邮件过滤设备 MailCleaner,并发现了多个高严重性漏洞(CVE-202...
攻击者建立虚假奥运会票务网站进行钓鱼
关键词数据泄露研究人员最近发现了声称能够出售 2024 年巴黎夏季奥运会门票的钓鱼网站。该网站表示自己是“体育和演出活动门票的二级代理商”,在 Google 中检索“巴黎 2024 年门票”时,该网站...
蓝牙追踪器公司Tile遭黑客攻击 客户信息泄露
2024年6月13日,根据科技媒体404Media报道,主营销售蓝牙追踪设备Tile公司遭到网络攻击,攻击者不仅窃取了Tile内部工具,还窃取了姓名、地址、电子邮件地址和电话号码等客户信息。该媒体联系...
Telegram 上泄露的 3.61 亿个账户已被添加到 HIBP 中
关键词信息泄露近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被...
近千名欧洲政客敏感信息出现在暗网市场
据Proton和Constella Intelligence的研究,918名英国议员、欧洲议会议员、法国议员和参议员的电子邮箱地址及其他敏感信息出现在暗网市场上,英国、欧洲和法国议会的2280个官方政...
Telegram 上泄露的 3.61 亿条记录被挂在暗网上
更多全球网络安全资讯尽在邑安全近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。安全研究员从许多 Telegram 网络犯罪频道收集了...
Telegram上泄露的3.61亿条记录被挂在暗网上了
近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。 安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被盗数据以用户...
17