IntelBroker 再次出击,知名酒店 64.2 万人数据遭泄露
全球最大的酒店服务提供商之一雅高集团超64.2万人敏感信息遭泄露,其中还包含姓名、电子邮件地址、职位以及所属公司等数据。
巴西游戏开发公司 Asantee Games 泄露了超过 1400 万玩家数据
游戏开发公司Asantee Games因未能设置密码而泄露了超过1400万玩家的数据。
因发起网络攻击,美国悬赏 1000 万美元逮捕四名伊朗公民
美国财政部外国资产控制办公室 (OFAC) 对四名伊朗国民实施制裁,因为他们参与了针对美国政府、国防承包商和私营公司的网络攻击。 OFAC 还制裁了与伊朗伊斯兰革命卫队网络电子司令部 (IRGC-CEC)...
作为网络安全行业必掌握的知识:30种经典网络安全模型
几个月前网络安全专家罗雄老师发表了《网络安全人士必知的35个安全框架及模型》[1],为大家总结了35种业界经典的安全模型。这35种经典网络安全模型涵盖了安全生存、纵深防御、安全能力、成熟度...
RSAC 2024:AI 安全已经刻不容缓
网络安全专业人员在确保人工智能工具安全方面责无旁贷,确保这些技术仅用于社会公益,这是 RSA 2024 大会发出的强烈信息。
多达 500 GB,印度军方和警方生物识别数据泄露
据悉,安全研究人员发现一个包含警察、军事人员和民众指纹和面部扫描信息的数据库遭到泄露,彻底引发了印度民众对身份信息泄露以及选举安全的担忧。
微软警告称,针对暴露在互联网的 OT 设备的网络攻击激增
微软强调了保护暴露在互联网上的运营技术 (OT) 设备的必要性,自 2023 年底以来,针对此类环境发生了一系列网络攻击。
数百种 PC、服务器型号可能受到严重 Phoenix UEFI 漏洞的影响
Phoenix 科技的SecureCore UEFI 固件解决方案中最近发现一个高严重漏洞,数百种使用英特尔处理器的 PC 和服务器型号可能会受到该漏洞的影响。
Windows 修复漏洞遭利用,推送恶意脚本
虚假的 IT 支持网站宣传针对常见 Windows 错误(如 0x80070643 错误)的恶意 PowerShell“修复”,以使用窃取信息的恶意软件感染设备。
苹果警告 98 个国家的 iPhone 用户警惕“雇佣间谍软件攻击”
雇佣间谍软件通常涉及政府和执法机构试图监视某些关键目标。苹果公司表示,攻击是“持续性的和全球性的”。
数百万台设备易受“PKFail”安全启动绕过漏洞影响
攻击者可以绕过来自多个供应商的数百万个基于英特尔和 ARM CPU的计算机安全启动过程,因为它们都共享设备启动过程中使用的先前泄露的加密密钥。
Atlassian 修补 Bamboo、Confluence、Crowd、Jira 中的漏洞
Atlassian 发布了 2024 年 8 月安全公告,详细介绍了影响 Bamboo、Confluence、Crowd 和 Jira 产品的九个高严重性漏洞
因勒索攻击泄露患者敏感数据,这家医疗巨头赔偿超 4.6 亿元
安全内参9月13日消息,一家美国医疗巨头将支付6500万美元(约合人民币4.6亿元),以了结其患者发起的集体诉讼。这些患者的数据被勒索软件犯罪分子窃取,泄露的数据中包括患者的裸露照片,且至少...
Cloudflare警告说,与印度有联系的黑客针对南亚和东亚实体
观察到一个具有印度联系的高级威胁行为者使用多个云服务提供商来促进凭据收集、恶意软件交付和命令和控制(C2)。
勒索软件通过易受攻击的CyberPanel实例攻击网络托管服务器
一个威胁者——或可能是几个——在使用PSAUX和其他勒索软件运行的服务器上,攻击了大约22,000个网络面板和加密文件的易受攻击实例。