一项由数据安全公司Kiteworks进行的调查显示,大约有60%的组织在信息通过电子邮件或其它通讯途径传出后,无法追踪这些信息的去向及后续处理情况。这是一个风险管理问题,因为数据泄露与信息离开组织的方...
Proofpoint 电子邮件路由漏洞被利用,发送数百万封网络钓鱼电子邮件
导 读一名未知黑客组织涉嫌参与一场大规模诈骗活动,该活动利用电子邮件安全供应商 Proofpoint 防御系统中的电子邮件路由配置错误漏洞,发送数百万条冒充百思买、IBM、耐克、华特迪士尼等多家知名公...
骗子绕过 Google 的电子邮件验证来创建 Workspace 帐户并访问第三方服务
谷歌表示,它最近修复了一个身份验证漏洞,该漏洞允许犯罪分子绕过创建 Google Workspace帐户所需的电子邮件验证,并利用该漏洞冒充允许通过谷歌的“使用 Google 登录”功能登录...
Hive0137 和 AI 补充的恶意软件分布
IBM X-Force 跟踪了数十个威胁行为者团体。X-Force 跟踪的 Hive0137 组织自 2023 年 10 月以来一直是一个高度活跃的恶意软件传播者。Hive0137活动被 X-Forc...
Google Workspace的安全漏洞使数千个邮件账户暴露在黑客面前
当全世界都在为最近由错误更新导致的CrowdStrike 故障而感到震惊时,Google最近又面临着一个与 Workspace 账户有关的重大安全问题。Google Workspace 主要服务于企业...
CrowdStrike为宕机事件道歉,提供10美元礼品卡表歉意
上周,网络安全公司CrowdStrike发布了一个有问题的更新,导致全球数百万台计算机崩溃。据几位称收到礼品卡的人士以及一位也收到礼品卡的消息来源称,CrowdStrike向合作伙伴提供了一张10美元...
密歇根医学数据泄露影响了 56953 名患者
密歇根大学密歇根医学院的学术医学中心遭受了数据泄露,影响了 56953 名患者。此次安全事件暴露了患者的个人和健康信息。Michigan Medicine 将数据泄露通知了患者。威胁行为者于 5 月 ...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
攻击者正滥用 URL 保护服务来隐藏网络钓鱼链接
关键词网络钓鱼据网络安全公司Barracuda近期的一项研究报告,一些攻击者正滥用电子邮件安全服务隐藏恶意链接并传播钓鱼邮件,到目前为止这些攻击已针对至少数百家公司。这些攻击主要利用了电子邮件安全网关...
知名工具Trello被黑客攻击,泄露1500万用户数据
左右滑动查看更多Trello 是 Atlassian 旗下的一款在线项目管理工具,企业通常使用它将数据和任务组织到板块、卡片和列表中。近日,有黑客发布了与 Trello 账户相关的 1500 万个电子...
思科修复安全电子邮件网关中的一个严重漏洞,漏洞允许添加 ROOT 用户
导 读思科修复了一个严重漏洞,编号为 CVE-2024-20401(CVSS 评分 9.8),该漏洞可能允许未经身份验证的远程攻击者添加具有 root 权限的新用户并永久破坏安全电子邮件网关 (SEG...
MUDDYWATER 近期攻击活动中部署了新的 BUGSLEEP 后门
主要发现隶属于伊朗情报和安全部 (MOIS) 的 MuddyWater 威胁组织自 2023 年 10 月以色列与哈马斯战争开始以来,显著 增加了 在以色列的活动。与此同时,该组织还针对沙特阿拉伯、土...
65