关于您的 Steam 帐户安全性的说明 您可能已经看到过一些报告,称之前发送给 Steam 用户的旧短信被泄露。我们已检查了泄露的样本,并确认这并非 Steam 系统漏洞。我们仍在深入调查泄密的源头,...
严重的 Erlang/OTP SSH RCE 漏洞现已公开,请立即修补
目前,针对一个严重的 Erlang/OTP SSH 漏洞(编号为 CVE-2025-32433)的公开攻击已被公开,该漏洞允许未经身份验证的攻击者在受影响的设备上远程执行代码。德国波鸿鲁尔大学的研究人...
美政府供应商巨头 Conduent 确认客户数据在一月份的网络攻击中泄露
美国商业服务巨头和政府承包商 Conduent 今天披露,客户数据在 2025 年 1 月的网络攻击中被盗。Conduent 是一家商业服务公司,为交通、医疗保健、客户体验和人力资源领域的政府和商业客...
黑吃黑再现:明星勒索组织LockBit遭正义黑客攻陷,数千条勒索谈判记录全曝光
网安媒体Bleepingcomputer于2025年5月7日披露,臭名昭著的LockBit勒索软件团伙遭遇重大打击——其暗网附属管理面板遭黑客入侵,数据库全量泄露。攻击者将勒索页面替换为嘲讽标语“不要...
美国一家肾透析公司 DaVita 遭遇勒索软件攻击
美国一家肾透析公司 DaVita 周一披露,其周末遭受勒索软件攻击,部分网络被加密,部分运营受到影响。DaVita是美国一家主要的肾脏护理服务提供商,运营着2600多家门诊治疗中心,为肾病患者提供透析...
【防勒索变被勒索】防勒索专家Hitachi Vantara自家被攻破,Akira团伙再下一城!
点击蓝字 关注我们事件详情2025年4月26日,日立集团旗下子公司 Hitachi Vantara 遭遇 Akira 勒索软件攻击,为遏制事件影响,公司被迫将部分服务器下线。公司在向BleepingC...
美国CISA紧急续约CVE项目,确保漏洞披露机制不中断
娱乐服务巨头传奇国际公司披露数据泄露事件娱乐场所管理公司传奇国际公司(Legends International)警告说,该公司在 2024 年 11 月遭遇了数据泄露事件,员工和参观过其管理的娱乐场...
意大利数据公司Cerved任命前国家情报安全部门高管为董事长
午夜暴雪在使馆网络钓鱼中部署新的 GrapeLoader 恶意软件俄罗斯国家支持的间谍组织 "午夜暴雪"(Midnight Blizzard)是一个新的鱼叉式网络钓鱼活动的幕后黑手,其目标是欧洲的外交...
微软可信签名服务遭恶意滥用!三天有效证书成黑客隐身衣
Bleepingcomputer网站2025年3月22日报道称,网络安全研究人员发现,黑客正滥用微软可信签名服务(Trusted Signing),利用其颁发的短期代码签名证书为恶意软件“合法化”。此...
澳大利亚五大养老金机构遭网络攻击,疑与朝鲜有关
收费短信诈骗在大规模网络钓鱼浪潮中卷土重来最近,冒充 E-ZPass 和其他收费机构的网络钓鱼活动激增,接收者收到多条 iMessage 和短信,以窃取个人和信用卡信息。这些信息中嵌入了链接,受害者一...
哈尔滨亚冬会系统遭境外网络攻击超27万次,大部分来自美国及盟国
新型 Android 恶意软件 Salvador Stealer,利用网络钓鱼手段窃取用户银行信息及 OTPANY.RUN 的网络安全研究人员发现了一种复杂的新型 Android 恶意软件,名为 Sa...
Oracle 客户确认在Oracle Cloud 入侵事件中,窃取的数据属实且有效
尽管 Oracle 否认其 Oracle Cloud 联合 SSO 登录服务器遭到入侵以及 600 万人的账户数据被盗,但 BleepingComputer 已与多家公司确认,攻击者共享的相关数据样本...