最近,一个地下论坛上的威胁行为者发布了涉嫌数据泄露的消息。 该事件涉及 Facebook 用户的大型数据库被泄露。 泄露的数据包括敏感的用户信息,例如全名、个人资料、电子邮件、电话号码、出生日期和位置...
黑客滥用API端点验证了数百万个Authy MFA电话号码
近日,Twilio 称发现了一个不安全的 API 端点,允许威胁行为者非法验证数百万 Authy 多因素身份验证用户的电话号码,这可能导致他们收到短信钓鱼,同时还可能会遭遇 SIM 卡交换攻击。 Au...
蓝牙追踪器公司Tile遭黑客攻击 客户信息泄露
2024年6月13日,根据科技媒体404Media报道,主营销售蓝牙追踪设备Tile公司遭到网络攻击,攻击者不仅窃取了Tile内部工具,还窃取了姓名、地址、电子邮件地址和电话号码等客户信息。该媒体联系...
COX 调制解调器中的多个缺陷可能会影响数百万台设备
安全研究员 Sam Curry 在 Cox 调制解调器中发现了多个问题,这些问题可能被利用来修改易受攻击的调制解调器的设置并对其运行恶意命令。Cox是美国最大的私人宽带提供商,第三大有线电视提供商和第...
震惊!12 亿人数据泄露!
一个不知名的参与者正在构建一个针对CN的 COMB(许多违规行为的汇编),并且已经拥有超过 12 亿条记录。每一个都至少包含一个电话号码,但通常还包含其他敏感数据,例如地址或身份证号码,并且这...
12亿条中国公民数据被泄露
5月6日,Cybernews研究团队发现,某身份不明之人正在构建一个COMB(泄露事件汇编集合),其针对的是中国公民。调查指出,此COMB已经拥有超过12亿条中国公民的数据记录,每条记录至少包含一个电...
Telegram手机号码反查工具
Telegram 一直是大家关注的重要信息点,也是现在开源情报的宝贵资源之一了,我推荐一个使用很顺手的工具telegram-phone-number-checker,用于查电话号码是否有注册过tele...
超越网络钓鱼:十大数据泄露事件
近年来,可用敏感数据的数量显着增加,即使对于不太懂技术的人来说,网络犯罪也面临更大的风险。在暗网 市场、Telegram 频道和秘密论坛上很容易发现窃取者日志和数据泄露 ,其中保存着许多在线服务的被盗...
ReDoS漏洞的原理、示例与应对
日常开发过程中,开发人员经常需要从一大段复杂的字符串中快速匹配特殊规律的字符串,比如,在用户输入手机号、身份证号等字符后,提醒用户是否输入规范。通常,这些功能的实现需要依赖叫做“正则表达式”的方法,当...
SIM卡交换攻击变种: eSIM劫持
还记得上期的文章吗?什么是 SIM 卡交换攻击?什么是 eSIM? eSIM代表嵌入式用户身份模块。手机中嵌入的小芯片负责处理与蜂窝网络的连接。 eSIM无需物理 SIM 卡,可让您在不同...
安全动态回顾 | 汽车制造商NISSAN证实网络攻击致使数10万人数据被泄露 SIM交换器在eSIM攻击中劫持电话号码
2024.3.4—3.10安全动态周回顾2024.2.26—3.3安全动态周回顾2024.2.19—2.25安全动态周回顾2024.2.12—2.18安全动态周回顾2024.1.29—2.4安全动态周...
4个免费获取美国虚拟号码渠道
方法1 – 使用 TextNow获取免费的美国电话号码TextNow 是一款流行的免费消息应用程序,为用户提供免费电话号码,可用于拨打电话、发送短信和验证在线帐户。您可以使用您的电子邮件地址、Appl...
9