2025年6月19日,网络安全研究机构CyberNews发布年度重磅监测报告,披露自今年1月起持续追踪发现30个处于暴露状态的超大规模凭证数据库,经核验总计包含160亿条高价值登录凭证。这些实时泄露数...
研究人员发现史上最大规模数据泄露事件,涉及160亿条登录凭证遭曝光
研究人员宣布发现了一起可能是史上最大规模的数据泄露事件,惊人的160亿条登录凭证遭曝光。今年年初启动的持续调查显示,这些凭证是通过多种信息窃取恶意软件收集而成。发现此次数据泄露的Cybernews研究...
未加密云服务器藏 1.84 亿登录凭证:包含邮箱密码、银行账户等敏感隐私信息
网络安全研究员Jeremiah Fowler发现一个配置错误的云服务器,其中包含1.84亿条登录凭证,这些数据很可能是通过信息窃取恶意软件(infostealer malware)收集的。Part01...
云存储大规模数据泄露事件,全球2000亿文件暴露在公网
网络安全公司Cyble的研究人员发出警告,多个主流云服务商因存储桶配置错误导致约2000亿份文件可被公开访问。研究人员在漏洞分析过程中,共识别出分布在七大云平台上的66万个未受保护的存储桶。Part0...
突发!APT组织利用零日漏洞,竟对伊拉克库尔德武装展开 隐秘监视!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
中国澳门十六浦索菲特酒店数据泄露
中国澳门十六浦索菲特酒店数据泄露公司介绍澳门十六浦索菲特酒店(Sofitel Macau at Ponte 16)是一家位于中国澳门的五星级酒店,坐落在海滨地带,提供豪华住宿、餐饮选择和娱乐设施。酒店...
黑客窃取 32 亿个登录凭证 全球 2300 万台设备被攻击
lashpoint 的最新情报报告清晰地揭示了持续升级的网络威胁态势,着重指出了泄露凭证和恶意软件感染数量惊人增长的情况。在 2024 年,威胁行为者成功窃取了数量前所未有的 32 亿个登录凭证,相较...
安卓恶意软件伪装成DeepSeek窃取用户登录凭证
更多全球网络安全资讯尽在邑安全一款名为OctoV2的复杂安卓银行木马被发现伪装成合法的DeepSeek AI应用程序。该恶意软件活动使用了一个与官方DeepSeek平台极为相似的钓鱼网站,诱骗用户下载...
如何安全处置旧设备?
每年,数百万台旧设备因老化、故障或被新产品取代而被丢弃,这些设备上存储的数据可能带来安全风险。如果设备没有被正确删除数据,这些数据往往仍可被恢复。因此,安全处置旧设备至关重要。旧设备可能包含的敏感数据...
DeepSeek、文心一言、Kimi等存在用户登录凭证泄漏问题
近日,一名俄罗斯黑客在黑客交易平台“BreachForums”上挂出了2000万个OpenAI ChatGPT账户的登录凭证待售,引发极大关注与网络安全风险担忧。此事件并非孤例。知道创宇暗网监测系统发...
3种 web 会话管理的方式
作者:流云诸葛链接:www.cnblogs.com/lyzg/p/6067766.htmlhttp是无状态的,一次请求结束,连接断开,下次服务器再收到请求,它就不知道这个请求是哪个用户发过来的。当然它...
黑客发起持续近一年大规模行动,窃取超39万个WordPress登录凭证
12 月 16 日消息,据 BleepingComputer 上周六报道,威胁行为者 MUT-1244 通过一项持续近一年的大规模行动,窃取了超过 39 万5个 WordPress 登录凭证。这些凭证...