导 读 AT&T 披露了今年发生大规模数据泄露事件的细节,其中客户记录被从云平台 Snowflake“非法下载”。 AT&T是美国一家跨国控股公司,是全美最大的固网电话及移动电话电信服...
黑客出售 2024 年 Facebook 个人资料数据
最近,一个地下论坛上的威胁行为者发布了涉嫌数据泄露的消息。 该事件涉及 Facebook 用户的大型数据库被泄露。 泄露的数据包括敏感的用户信息,例如全名、个人资料、电子邮件、电话号码、出生日期和位置...
黑客滥用API端点验证了数百万个Authy MFA电话号码
近日,Twilio 称发现了一个不安全的 API 端点,允许威胁行为者非法验证数百万 Authy 多因素身份验证用户的电话号码,这可能导致他们收到短信钓鱼,同时还可能会遭遇 SIM 卡交换攻击。 Au...
蓝牙追踪器公司Tile遭黑客攻击 客户信息泄露
2024年6月13日,根据科技媒体404Media报道,主营销售蓝牙追踪设备Tile公司遭到网络攻击,攻击者不仅窃取了Tile内部工具,还窃取了姓名、地址、电子邮件地址和电话号码等客户信息。该媒体联系...
COX 调制解调器中的多个缺陷可能会影响数百万台设备
安全研究员 Sam Curry 在 Cox 调制解调器中发现了多个问题,这些问题可能被利用来修改易受攻击的调制解调器的设置并对其运行恶意命令。Cox是美国最大的私人宽带提供商,第三大有线电视提供商和第...
【工具】几个Telegram定位、落查工具
今天给大家推送几个Telegram定位、落查工具: 1、从 Telegram 用户/ID 获取电话号码 输入用户名或者用户ID获取用户电话号码 https://www.callmebot.com/ge...
震惊!12 亿人数据泄露!
一个不知名的参与者正在构建一个针对CN的 COMB(许多违规行为的汇编),并且已经拥有超过 12 亿条记录。每一个都至少包含一个电话号码,但通常还包含其他敏感数据,例如地址或身份证号码,并且这...
12亿条中国公民数据被泄露
5月6日,Cybernews研究团队发现,某身份不明之人正在构建一个COMB(泄露事件汇编集合),其针对的是中国公民。调查指出,此COMB已经拥有超过12亿条中国公民的数据记录,每条记录至少包含一个电...
Telegram手机号码反查工具
Telegram 一直是大家关注的重要信息点,也是现在开源情报的宝贵资源之一了,我推荐一个使用很顺手的工具telegram-phone-number-checker,用于查电话号码是否有注册过tele...
超越网络钓鱼:十大数据泄露事件
近年来,可用敏感数据的数量显着增加,即使对于不太懂技术的人来说,网络犯罪也面临更大的风险。在暗网 市场、Telegram 频道和秘密论坛上很容易发现窃取者日志和数据泄露 ,其中保存着许多在线服务的被盗...
ReDoS漏洞的原理、示例与应对
日常开发过程中,开发人员经常需要从一大段复杂的字符串中快速匹配特殊规律的字符串,比如,在用户输入手机号、身份证号等字符后,提醒用户是否输入规范。通常,这些功能的实现需要依赖叫做“正则表达式”的方法,当...
SIM卡交换攻击变种: eSIM劫持
还记得上期的文章吗?什么是 SIM 卡交换攻击?什么是 eSIM? eSIM代表嵌入式用户身份模块。手机中嵌入的小芯片负责处理与蜂窝网络的连接。 eSIM无需物理 SIM 卡,可让您在不同...
9