最近,一个地下论坛上的威胁行为者发布了涉嫌涉及白宫[.]gov 的数据泄露事件。该帖子由名为“ l33tfg ”的用户发布,声称白宫官方网站的敏感信息已被曝光。根据声明,这些数据包括电子邮件、姓名、电...
一个$1600赏金奖励的漏洞
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍白帽小哥(debu8er)喜欢分享...
因配置错误,智利超半数个人数据被暴露
关键词 数据泄露 Cybernews研究人员发现,智利最大的社会保障基金机构Caja Los Andes因一次数据泄露,导致1000万用户的数据遭到暴露,其数量超过了该国人口的一半。 发生大规模泄露的...
利用IDOR漏洞实现大规模用户接管
扫码领资料获网安教程前言在此,笔者将展示一个有趣的漏洞挖掘过程,我能够接管应用程序的任何用户帐户,甚至是管理员/员工帐户。正文笔者将目标网站称为redacted.com,现在该网站使用电话号码供用户登...
大规模SMS窃取器活动感染113个国家的安卓设备
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一起针对全球安卓设备的恶意攻击活动利用数千个 Telegram 机器人,通过SMS窃取恶意软件感染设备并窃取600多款服务的一次性2FA密码。Zimp...
美FTC重申哈希后的数据不是匿名数据
公司经常声称缺乏明确标识的数据是匿名的,但美国联邦贸易委员会(FTC)强调只有当数据永远无法与个人相关联时才是匿名的,如果数据可以用来唯一识别或锁定某个用户,它仍然会对该用户造成伤害。一、什么是哈希(...
知名工具Trello被黑客攻击,泄露1500万用户数据
左右滑动查看更多Trello 是 Atlassian 旗下的一款在线项目管理工具,企业通常使用它将数据和任务组织到板块、卡片和列表中。近日,有黑客发布了与 Trello 账户相关的 1500 万个电子...
黑客滥用 API 来验证数百万个 Authy MFA 电话号码
Authy 是一款移动应用程序,可在启用 MFA 的网站上生成多因素身份验证码。6 月底,一个名为 ShinyHunters 的威胁分子泄露了一个 CSV 文本文件,其中包含他们声称的在 Authy ...
位置追踪应用Life360泄露44万用户个人信息
2024年7月17日,家庭位置追踪应用Life360遭遇重大数据泄露事件,443000名用户的个人信息被泄露。此次泄露包括用户的全名、电话号码、电子邮件地址、交易ID、注册状态等敏感数据。Life36...
AT&T 数据遭泄露,影响几乎所有无线客户
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国电信服务提供商 AT&T 证实称,威胁行动者设法访问了属于无线客户以及使用AT&T无线网络的移动虚拟网络运营商 (MVNOs) 客...
电话记录泄露事件带来的巨大危险
从有针对性的窃听到大规模监控,电话公司几十年来一直是隐私问题的中心,而且它们备受关注的时代还没有结束。上周五,电信巨头AT&T宣布,该公司最近遭遇了数据泄露,影响了“几乎所有”客户的通话和短信...
美国电话电报公司(AT&T)数据泄露新事件,几乎泄露了所有客户的通话记录
美国电话电报公司(AT&T)发生了大规模数据泄露事件,攻击者窃取了约 1.1 亿名客户的通话记录,这几乎覆盖了公司所有的移动客户。据 Techcrunch 援引 AT&T 发言人的报道...
9