在一个黑客论坛上,美国人的近27亿条个人信息记录被泄露,暴露了姓名、社会安全号码、所有已知的实际地址和可能的化名。据称,这些数据来自国家公共数据公司,该公司收集和出售个人数据,用于背景调查,获取犯罪记...
CVE-2024-7339:DVR 漏洞使超过 400000 台设备面临黑客攻击
Linux 内核受到新的 SLUBStick 跨缓存攻击的影响一种名为 SLUBStick 的新型 Linux 内核跨缓存攻击成功率高达 99%,它能将有限的堆漏洞转化为任意内存读写能力,让研究人员提...
OAuth+XSS组合拳,数百万 Web账户或将易主
大规模短信窃取活动感染 113 个国家的安卓设备 一个针对全球安卓设备的恶意活动利用成千上万个 Telegram 机器人,用短信窃取恶意软件感染设备,并窃取 600 多种服务的一次性 2FA 密码 (...
USDoD 出售据称从 Socradar.io 窃取的 3.3 亿多封电子邮件
安卓间谍软件 "曼德拉克"自 2022 年起就隐藏在 Google Play 上的应用程序中在该平台的官方应用程序商店 Google Play 上下载了 32000 次的五个应用程序中发现了新版安卓间...
史上最大规模的数字盗版泄密事件:1000万用户因虚假Z-Library导致机密信息泄露
PKfail 安全启动绕过让攻击者安装 UEFI 恶意软件由于一个名为 PKfail 的关键固件供应链问题,来自 10 个供应商的数百种 UEFI 产品容易受到攻击,攻击者可以绕过安全启动并安装恶意软...
AT&T 大规模数据泄露,1.09 亿客户通话记录遭泄露
AT&T 警告称,该公司发生大规模数据泄露事件,攻击者从该公司 Snowflake 账户的在线数据库窃取了约 1.09 亿客户(几乎所有移动客户的)通话记录。该公司向 BleepingComp...
北美最大的乳制品巨头 Agropur 称数据泄露暴露了客户信息
Agropur 是北美最大的乳业合作社之一,其部分共享在线目录遭到泄露,现向客户通报数据泄露事件。尽管该公司表示,此次入侵并未波及交易系统,也没有扰乱核心业务运营,但它已启动调查,以确定入侵范围及其对...
1.4 GB 的美国国家安全局数据遭泄露
美国捣毁人工智能机器人农场,在 X 上推送俄罗斯宣传品在美国司法部领导的一次国际联合执法行动中,由一个推送俄罗斯宣传的大型机器人农场控制的近千个推特账户和用于注册机器人的域名被拿下。来源: Bleep...
据称涉及约旦教育部的数据泄露事件:敏感信息曝光
HealthEquity 数据泄露事件暴露了受保护的健康信息医疗金融科技公司 HealthEquity 警告称,该公司发生了一起数据泄露事件,一名合作伙伴的账户被泄露,并被用于访问公司系统,窃取受保护...
虚假 IT 支持网站利用 Windows 修复漏洞推送恶意 PowerShell 脚本
虚假的 IT 支持网站宣传针对常见 Windows 错误(如 0x80070643 错误)的恶意 PowerShell“修复”,以使用窃取信息的恶意软件感染设备。这些虚假支持网站首先由 eSentir...
认识 Brain Cipher — 印度尼西亚数据中心攻击背后的新型勒索软件
新的 Brain Cipher 勒索软件行动已开始针对全球组织,并因最近对印度尼西亚临时国家数据中心的攻击而引起媒体关注。印度尼西亚正在建设国家数据中心,以安全存储政府用于在线服务和数据托管的服务器。...
LockBit造谣,美联储数据并未遭窃
6月23日,LockBit宣称入侵了美联储,窃取了惊人的33TB内部数据,并要求在UTC时间6月25日晚上8点27分之前落实赎金方案,否则将公开这些数据,如今,答案已经揭晓,LockBit造谣了!Bl...
21