欧洲公司受到有效的DocuSign主题网络钓鱼电子邮件的打击
据帕洛阿尔托网络第42单元的研究人员称,一个希望接管欧洲公司的微软Azure云基础设施的威胁行为者成功地泄露了不同公司多个受害者的帐户。
AI安全开始了:某AI服务商 2000 万条用户信息遭泄露
AI 服务 Cutout.Pro 遭遇数据泄露,2000 万会员的个人信息被泄露,包括电子邮件地址、密码、IP 地址和姓名等。
收藏 | 炼石100篇密码与数据安全原创资料下载导航来了!
点击标题可直接跳转文章内容页面,关注“炼石网络CipherGateway”公众号并后台回复关键词,如“炼石就是数据安全001”,可快速下载对应文章中的相关资料。(注:每个板块内的文章是按“最新发布...
Leaky Vessels 云漏洞导致全球集装箱逃逸
研究人员发现了容器引擎组件中的四个漏洞,他们将其称为“Leaky Vessels”,其中三个漏洞为攻击者提供了突破容器并在底层主机系统上执行恶意操作的方法。
卡巴斯基警告:黑客组织 ToddyCat 使用先进工具进行工业规模的数据盗窃
据观察,名为ToddyCat 的黑客组织使用各种工具来保留对受感染环境的访问权限并窃取有价值的数据。
神漏洞!远程篡改红绿灯时间,制造交通堵塞事故
虽然无法切换红灯绿灯,但通过篡改信号时长,依然可以制造出交通堵塞事故;研究员已发现数十个公网暴露的Intelight X-1交通信号灯。
黑客入侵 ISP 并利用恶意软件攻击软件更新
一个名为 StormBamboo 的黑客组织入侵了一家未公开的互联网服务提供商 (ISP),并使用恶意软件毒害软件自动更新。
洛杉矶联合学区遭数据泄露,黑客出售超 11GB 信息
洛杉矶联合学区(LAUSD)官员正在调查黑客声称出售被盗数据库的事件,以确认其真实性。据称,该被盗数据库包含数百万学生和数千名教师的个人信息。
亚马逊披露 2023 年 5 月 MOVEit 攻击后员工数据泄露
亚马逊披露了一起数据泄露事件,据称在 2023 年 5 月的 MOVEit 攻击中被盗的信息暴露了员工数据。
美国军方大量使用假冒思科路由器
过去十年中,美国海陆空三军的关键作战平台以及涉密系统大量采购并使用了质量低劣、故障频发的假冒伪劣思科路由器设备,是美国军方近年来曝光的最为严重的网络安全危机事件。
LDAPNightmare 漏洞:未打补丁的 Windows 服务器面临崩溃重启风险
针对一个已修复、影响Windows轻量级目录访问协议(LDAP)的安全漏洞,现已发布了一个概念验证(PoC)攻击代码,该漏洞可能触发拒绝服务(DoS)状况。
2024年数据泄露调查报告:大多数泄露涉及非恶意的人为因素
根据Verizon的2024年数据泄露调查报告,利用漏洞作为初始切入点几乎比前一年增加了三倍,占所有漏洞的14%,该报告分析了2023年创纪录的30,458起安全事件和10,626起已确认的漏洞。