专栏名称: 愿做一名渗透小学徒
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
目录
相关文章推荐
搜猪  ·  生猪现货日报|全国均价15.64元/公斤 ... ·  23 小时前  
搜猪  ·  正月初八开工大吉 ... ·  昨天  
51好读  ›  专栏  ›  愿做一名渗透小学徒

数据泄露摘要 - 2024 年第 34 周

愿做一名渗透小学徒  · 公众号  ·  · 2024-08-25 00:00

正文


第34期

天气晴朗

数据泄漏新闻

早知道

BREAKING NEWS

2023年08月24日

星期六


欢迎阅读本周的数据泄露文摘,即2024年8月19日至8月25日期间在互联网上发布的有关数据泄露和网络安全的链接目录。

8 月 24 日

越南IT公司BPOTech涉嫌侵权

8 月 23 日

支付7500万美元赎金 – 5项关键勒索软件发现

90% 的美国人担心欺诈行为的增加

5.55亿奈拉罚款:尼日利亚银行回应数据泄露指控

威胁行为者涉嫌犯罪农民社区数据库

威胁行为者涉嫌出售美国跨国公司的数据库访问权

爱尔兰近三分之一的企业准备用于支付赎金

SolarWinds Web 的另一个关键帮助台错误已修复 (CVE-2024-28987)

攻击者使用新的Android卡克隆恶意软件窃取银行账户资金

审计:FBI正在失去对保存敏感数据的存储设备的追踪

审计揭露FBI在处理敏感存储介质时存在安全漏洞

8月市场面临11次网络钓鱼攻击,投资者损失5700万美元

BlackSuit勒索软件威胁行为者索要高达5亿美元的赎金

Carespring Healthcare 表示,10 月份的网络攻击影响了超过 75,000 名患者

智利市政进攻进攻

弗林特市正在从网络攻击中恢复网络

安全攻击扰乱了 Microchip 的制造业务

网络攻击攻击大型石油公司哈里伯顿,部分系统离线网络

犯罪:侵害,永不信任,始终进行验证

网络犯罪分子部署新恶意软件,通过Android的近场通信(NFC)窃取

数据明尼苏达州牙科专家的数据泄露暴露了敏感的患者信息

逮捕了一名被指控敲诈卡拉库特受害者的拉脱维亚男子

富达银行否认尼日利亚数据保护委员会(NDPC)的数据泄露指控

富达银行指责数据保护委员会(NDPC)的数据泄露指控

文件共享网络钓鱼攻击增加了 350%

由于严重的 LiteSpeed 缓存漏洞,五百万个 WordPress 网站面临危险

关注最重要的事情:风险管理和您的攻击面

欺诈手段和迫切盛行的人工智能诈骗

佐理工亚学院因网络安全被举报违规行为

巧妙的新勒索软件可能会窃取 Google Chrome 的详细信息

网络攻击两个月后,全科仍面临血液检测中断

Greasy Opal 的验证码解析器在 16 年后将为网络犯罪服务

黑客遗失以逃避支付抚养费后被判刑

指控称,黑客试图通过闯入纳税凭证来逃避抚养费

黑客现在使用 AppDomain 投入来投放 CobaltStrike 信标

黑客攻击引发了山寨币的一系列问题

哈里伯顿要求执法部门调查网络攻击影响

哈里伯顿确认部分系统遭受网络攻击

哈里伯顿在 SEC 文件中确认网络事件

哈里伯顿被迫关闭系统以遏制网络攻击

哈里伯顿与执法部门合作调查网络攻击的影响

哈里伯顿在遭受网络攻击后关闭系统

医疗保健行业对 Everest 勒索软件组织发出警告

香港金融管理局就涉嫌诈骗网站及钓鱼信息发出警告

香港金融管理局警告公众谨防与大众银行(香港)有限公司有关的欺诈网站及钓鱼电子邮件

香港金融管理局警告公众谨防与 Mox Bank 有关的欺诈网站及钓鱼信息

医院黑客被引渡至美国,面临敲诈勒索和欺诈指控

众议院监督委员会要求就可能暴露数十亿个人信息记录的数据泄露事件进行简报

如何防止你的电子邮件被黑客入侵

2024 年 7 月勒索软件活动显著增加

Karakurt 勒索软件集团成员在俄亥俄州被指控

Karakurt 勒索软件集团嫌疑人出现在美国法庭上

拉脱维亚黑客 Deniss Zolotarjovs 因与 Karakurt 关系被引渡至美国

拉脱维亚黑客因参与 Karakurt 网络犯罪集团被引渡至美国

英超联赛门票诈骗案致利物浦球迷损失惨重

男子因 DDoS 攻击被控叛国罪

麦当劳 Instagram 遭黑客攻击:加密货币骗子声称窃取 70 万美元

到 2025 年中期,Medibank 数据泄露损失预计将达到 1.26 亿美元

Medibank 数据泄露噩梦:高达 1.26 亿美元的损失

Meta 称伊朗黑客组织试图攻击特朗普和拜登官员的 WhatsApp 账户

密苏里州总检察长将调查大规模数据泄露事件

国家听力服务提供商遭受勒索软件攻击

网络钓鱼活动中使用新的 Android 恶意软件

新的 Cheana Stealer 威胁针对跨多个操作系统的 VPN 用户

新的 macOS 恶意软件“Cthulhu Stealer”瞄准 Apple 用户数据

新的 PEAKLIGHT 植入程序在针对 Windows 的恶意电影下载攻击中被部署

新的 Qilin 勒索软件攻击利用 VPN 凭证窃取 Chrome 数据

新的 WithSecure 报告显示勒索软件生产力呈现均衡迹象

奥尔德姆议会确认第三方系统遭受网络攻击

网络钓鱼攻击通过渐进式 Web 应用程序 (PWA) 瞄准移动用户

汇集网络安全资源,构建完美的安全生态系统

为 2025 年的勒索软件威胁做好准备:你需要知道什么

隐私监管机构向欧洲议会投诉大规模数据泄露

网络攻击后弗林特服务恢复取得进展

麒麟公司因窃取 Google Chrome 账户信息被抓

麒麟勒索软件组织正在窃取存储在 Google Chrome 中的凭据

勒索软件:它是什么?我们如何预防它?

7 月份勒索软件攻击增加 20%,工业领域受创最严重

报告显示 7 月份全球勒索软件攻击激增 20%

勒索软件组织 Everest 瞄准医疗保健行业

勒索软件弹性:金融服务业如何采用有效的防御策略来保护自己免受攻击者的攻击

最近的 Snowflake 数据泄露事件暴露了第三方数据平台的危险:遭遇数据泄露后的 5 步计划

一名俄罗斯人在阿根廷因帮助黑客洗钱而被捕

俄罗斯 Karakurt 勒索软件集团成员因洗钱勒索被指控

俄罗斯为 Lazarus 黑客洗钱数百万美元,在阿根廷被捕

调查数据显示勒索软件攻击减少

T-Mobile 因数据泄露被罚款 6000 万美元

随着执法部门的打击,勒索软件的动态也在发生变化

黑客指责游戏不再有效

无声的网络战争:威胁库如何反击

威胁行为者声称已入侵意大利外卖服务 Yummy 的数据库

威胁行为者声称泄露了厄瓜多尔皮钦查体育中心的 700,000 条用户记录

2024 年五大勒索软件组织和传播勒索软件的恶意软件

丰田数据泄露:240GB 客户数据在线泄露

美国石油巨头哈里伯顿确认系统关闭是受到网络攻击

30 亿美元 SSN 泄露事件背后的美国国防部黑客自称是巴西公民

漏洞优先级排序仅仅是个开始

“我的社保号被盗了吗?”国家公共数据泄露常见问题解答

WazirX 声称多重签名钱包管理器 Liminal 存在安全漏洞,导致网络攻击

YouTube 推出 AI 工具来恢复被黑账户

8月22日

2025 年的 3 大网络安全趋势

macOS 操作系统 Microsoft 应用程序中发现 8 个漏洞

据称 toyyibPay 的 12GB 客户数据正在出售

45% 的技术领导者经历过 SaaS 网络安全事件

一次复杂的网络钓鱼攻击后,5547 万美元 DAI 被盗:这些街道上谁是安全的?

5.55 亿奈拉罚款:富达银行指责尼日利亚数据保护委员会的数据泄露指控

联邦政府不作为时代数据隐私的生存指南

威胁行为者涉嫌出售 Exchange 支持面板访问权限

Android 恶意软件窃取三家欧洲银行客户的 ATM 信息

Android 恶意软件利用 NFC 在 ATM 上窃取现金

又有价值数百万美元的加密货币巨头成为网络钓鱼攻击的受害者

随着数据泄露成本在 2024 年达到历史最高水平,未来将会如何?

大西洋综合医院以 225 万美元和解数据泄露诉讼

Mifare 智能卡的后门可打开世界各地的大门

孟加拉国黑客入侵印度 Zee Media 网站嘲讽洪水

Barracuda 研究显示医疗保健行业最容易受到勒索软件攻击

BlackMeta 继续声称针对沙特阿拉伯

2023 年网络攻击后,英国图书馆继续进行 40 万英镑的重建工作

Synnovis 攻击后,布罗姆利全科医生的血液测试被取消

英属维尔京群岛电力公司 (BVIEC) 在勒索软件攻击后估算账单

CannonDesign 报告数据泄露;超过 13,000 名客户受到影响

中国黑客利用思科交换机零日漏洞获取系统控制权

思科要求重新考虑联合国打击网络犯罪公约

公司因虚假乔·拜登人工智能电话被罚款 100 万美元

WordPress LiteSpeed Cache 插件存在严重缺陷,允许黑客获取管理员访问权限

已修复严重的 GitHub Enterprise Server 身份验证绕过漏洞 (CVE-2024-6800)

骗子利用渐进式 Web 应用程序实施新的网络钓鱼诈骗

加密货币黑客声称通过劫持麦当劳的 Instagram 账户获利 70 万美元

Cthulhu Stealer 恶意软件利用欺骗手段攻击 macOS

网络安全研究人员发现 Oracle NetSuite SuiteCommerce 平台常见配置错误可能导致数据泄露

Critical Start 的网络威胁报告显示勒索软件和数据泄露显著增加

父亲伪造自己的死亡以避免支付子女抚养费而入狱

数字权利非政府组织向欧洲议会投诉数据泄露

科沃斯表示将修复可能被滥用来监视机器人主人的漏洞

Equiniti Trust Company 因网络安全漏洞与 SEC 达成和解,赔偿金额达 660 万美元

NOYB 称欧洲议会意识到导致大规模数据泄露的漏洞

欧洲议会面临数据泄露:NOYB 就 GDPR 违规行为向欧洲数据保护监管机构 (EDPS) 提出投诉

欧洲议会因数据泄露投诉而受到审查

逃避式内存恶意软件 PEAKLIGHT 利用盗版电影来传播负载

审视国家公共数据泄露和数据经纪人的风险

FBI 摧毁了 Radar/Dispossessor 勒索软件集团的网络犯罪基础设施

美国联邦航空管理局 (FAA) 承认飞机网络安全规则存在漏洞:拟制定新法规

联邦政府指控俄罗斯勒索软件集团的谈判人员

富达银行数据泄露:尼日利亚银行否认指控,对 5.558 亿奈拉罚款提出异议

富达银行否认数据泄露指控,拒绝支付 5.558 亿奈拉罚款

富达银行在被罚款 5.558 亿奈拉后否认了 NDPC 的数据泄露指控

FlightAware 确认数据泄露是由于配置错误造成的

佛罗里达州卫生部门在数据泄露后提供信用监控

Fur Affinity 网站遭受 DNS 劫持攻击

GenAI 模型很容易受到攻击

GitHub 修补企业服务器授予管理员权限的严重安全漏洞

Corvus Insurance 网络威胁报告显示,第二季度全球勒索软件攻击、勒索需求和勒索支付数量上升

与 Shark Tank 参赛者有关的 Google Cloud 泄漏暴露了 83,000

Google 修复 Chrome 中被广泛利用的高危漏洞

黑客父亲伪造死亡以避免抚养费被判入狱

黑客因伪造死亡以避免支付子女抚养费而面临 81 个月监禁

黑客因安全漏洞在网上泄露 Netflix 即将播出的剧集

黑客从加密货币巨头手中窃取 5500 万美元 DAI

黑客利用麦当劳 Instagram 窃取价值 70 万美元的 Memecoin Rugpull

黑客正在利用 LiteSpeed Cache 插件中的严重漏洞

黑客在新的 Adobe 电子商务恶意软件活动中瞄准在线购物者

哈里伯顿遭受网络攻击,运营中断

哈里伯顿正在调查扰乱业务运营的“问题”

SolarWinds Web 帮助台中发现硬编码凭证漏洞

全球酒店和办公室使用的 RFID 卡中发现硬件后门

2024 年医疗保健勒索软件事件将增加

香港金融管理局(金管局)就恒生银行相关欺诈网站及钓鱼信息发出警告

香港金融管理局(HKMA)就与汇丰银行相关的网络钓鱼即时消息发出警告

香港金融管理局 (HKMA) 警告公众警惕针对香港银行客户的网络钓鱼诈骗

如何查明你的社保号码是否在此次大规模数据泄露事件中被泄露

工业领域是第二季度勒索软件攻击的主要目标

创新型网络钓鱼活动利用 PWA 瞄准移动用户

地区冲突加剧,伊朗-以色列网络攻击加剧

克里姆林宫将大规模网站中断归咎于 DDoS 攻击;数字专家不同意

国家公共数据 (NPD) 大规模泄露事件发生后,当地专家提供建议

媒体素养低:澳大利亚网络安全形势的风险

恶意广告活动瞄准 Google 搜索引擎 Slack

制造业是网络犯罪分子最关注的行业

制造业仍位居网络攻击排行榜首位

大规模数据泄露导致数十亿个人信息被泄露

麦当劳遭黑客攻击,被曝盗取价值 7 亿美元的 Grimace 表情包币加密货币

麦当劳黑客利用 Memecoin 攻击 Solana 获利 70 万美元

预计到 2025 年中期,Medibank 数据泄露损失将达到 1.26 亿美元

密苏里州总检察长对大规模数据泄露展开调查

大多数勒索软件攻击发生在凌晨 1 点至凌晨 5 点之间

国家公共数据泄露可能充斥着错误和重复的信息

新的“ALBeast”漏洞暴露了 AWS 应用程序负载均衡器的缺陷

新的 Chrome 零日漏洞正在被积极利用,请尽快修补!(CVE-2024-7971)

新恶意软件 PG_MEM 瞄准 PostgreSQL 数据库进行加密挖掘

发现针对 Android 和 iPhone 用户的新网络钓鱼方法

新型 NGate Android 恶意软件利用 NFC 芯片窃取信用卡数据

Android 和 iOS 上出现了新的网络钓鱼手段

纽约集体诉讼公司称数据泄露影响了约 140,000 名个人

NGate Android 恶意软件通过中继 NFC 流量来窃取现金

尼日利亚:富达银行因数据泄露被罚款 5.55 亿奈拉后开始与联邦政府进行谈判

勒索软件窃贼之间没有荣誉:勒索软件被盗后联盟成员的信任度急剧下降

新型 Android 恶意软件窃取卡 NFC 数据用于 ATM 取款

NOYB 就数据泄露影响员工隐私向欧盟议会提出投诉

石油行业巨头哈里伯顿在报道的网络攻击后确认“问题”

石油服务巨头哈里伯顿遭遇黑客攻击

俄勒冈州动物园称黑客窃取了约 11.8 万名游客的支付卡信息

2024 年上半年记录了 3400 多起高危及严重网络警报

Patelco Credit Union 勒索软件攻击危及敏感信息

网络钓鱼攻击从鲸鱼那里窃取了 5500 万美元

网络钓鱼攻击:Google 绘图和 WhatsApp 诈骗警报

网络钓鱼活动模仿银行应用程序

隐私组织就“大规模”人力资源数据泄露与欧洲议会发生争执

Corvus 表示,2024 年第二季度是勒索软件攻击发生率第二高的季度

麒麟勒索软件现在窃取 Chrome 浏览器的凭证

四分之一的制造商仅有基本的网络安全计划

调查显示,勒索软件攻击正在减少,但在政府中却不断演变

第二季度勒索软件攻击增长 16%

勒索软件重创关键行业,但勒索软件攻击行动预示着缓解

勒索软件要求:付还是不付?

最新报告称,第二季度勒索软件平均索要金额达 160 万美元

6 月和 7 月勒索软件数量同比下降

勒索软件生产力呈现平稳迹象

美国证券交易委员会 (SEC) 对一家金融服务公司处以罚款,原因是该公司在两次无关的网络攻击中损失了客户资金

CISA 警告称,大华摄像机的安全漏洞正被积极利用

英国政党捐款平台安全漏洞曝光

石油巨头哈里伯顿的服务疑似因勒索软件攻击而中断

基于 Solana 的 Memecoin 地毯遭麦当劳黑客攻击,市值暴跌 98%

SolarWinds 修复了 Web Help Desk 中的硬编码凭证漏洞

南非:遭受网络攻击后,国家卫生实验室服务中心(NHLS)所有运营均已恢复

南非:国家卫生实验室在网络攻击后现已全面投入运营

加强印度电力行业的网络安全:中央电力局提出新法规

电信公司因人工智能生成的虚假拜登自动电话被罚款 100 万美元

一家电信公司因传输带有伪造来电显示的拜登深度伪造视频而被罚款 100 万美元

关于持续渗透测试的事实及其重要性

冒充的黄金时代:人工智能在网络攻击和网络防御中的双重角色

大规模社保号码泄露其实是件好事

数据泄露导致俄勒冈州动物园数千名游客面临风险

威胁者声称拥有来自以色列的 80TB 敏感数据并出售访问权限

美国顶级油田公司哈里伯顿遭受网络攻击

丰田确认数据泄露事件导致客户和员工数据泄露

美国指控卡拉库特勒索团伙“悬案”谈判代表

了解勒索软件的“形态”:深入探究

美国指控俄罗斯 Karakurt 勒索软件组织成员

美国微芯片巨头遭遇网络攻击,业务中断

美国石油巨头哈里伯顿遭受网络攻击

美国油田公司哈里伯顿遭受网络攻击

鲸鱼在网络钓鱼攻击中损失了 5547 万美元 DAI:一个警示故事

什么是 grimace memecoin 以及它是如何入侵麦当劳的?

为什么高管层是首要网络攻击目标

全球最大油田服务公司哈里伯顿涉嫌遭受网络攻击

8月21日

保护备份免受勒索软件漏洞攻击的 7 个重要步骤

5500 万美元 DAI 一键消失,加密货币巨头因网络钓鱼诈骗损失大量财富

加密货币巨头通过网络钓鱼攻击窃取 5500 万美元 DAI

威胁者声称印尼交通部数据库遭入侵

威胁者声称 LAPOR 数据库遭入侵

人工智能的使用增加了网络事件聚集的风险

ALBeast:配置错误漏洞使 15,000 个 AWS 负载均衡器面临风险

到 2025 年,近四分之一的互联网用户可能会遭遇网络跟踪

新型银行应用程序钓鱼活动瞄准 Android 和 iOS 用户

Arete 发布 2024 年上半年犯罪软件报告,其中包含勒索软件和勒索趋势以及网络威胁形势的变化

随着勒索软件攻击的增多,Malwarebytes 敦促 MSSP、MSP 采取行动

澳大利亚:总部位于墨尔本的 Regent Caravans 确认遭受 RansomHub 攻击

尽管缺乏合规性,澳大利亚仍取消 Clearview AI 调查

Microsoft Entra ID 中发现身份验证绕过

DDoS 攻击平均每分钟造成 6,000 美元损失

已确认 AvosLocker 勒索软件攻击 CannonDesign

办公室、酒店 RFID 卡中存在后门,可导致即时克隆

Barracuda 揭露使用信息窃取恶意软件的高级网络钓鱼攻击

Black Basta 勒索软件攻击使印刷电路板组装 (PCBA) 制造商 Keytronic 损失超过 1700 万美元

BlackMeta 涉嫌攻击阿拉伯国家银行

盲鹰利用 RAT 攻击拉丁美洲

英国图书馆公布在遭受“灾难性”勒索软件攻击后斥资 40 万英镑重建的计划

CannonDesign 遭遇数据泄露:客户和员工信息遭泄露

CERT-UA 警告:警惕以战俘 (PoW) 为诱饵的新型 Vermin 相关网络钓鱼攻击

改变医疗保健数据泄露:您需要了解的社会安全号码及其他信息

芯片制造商 Microchip 遭遇网络攻击,运营受到影响

芯片制造商 Microchip 披露网络攻击导致生产能力严重受损

芯片制造商 Microchip Technology 确认遭受网络攻击

哥伦布市尚未从破坏 IT 系统的勒索软件攻击中恢复过来

LiteSpeed Cache 插件严重漏洞导致 WordPress 网站遭攻击

加密货币钓鱼攻击导致巨鲸钱包损失 5500 万美元

加密货币巨头因网络钓鱼攻击损失 5500 万美元 DAI 稳定币

加密货币巨头在令人震惊的网络钓鱼攻击中损失了 5500 万美元 - 了解事件的起因

加密货币交易员利用 Inferno Drainer 工具包遭受网络钓鱼攻击,损失 5500 万美元 DAI

网络攻击阻碍了美国芯片制造商的制造能力

网络攻击导致芯片制造商微芯片科技公司业务瘫痪

网络犯罪分子释放 Styx 窃取恶意软件,威胁窃取数百万用户的数据

网络犯罪分子利用敏感数据向富有的公司勒索钱财

DAI 鲸鱼在一次网络钓鱼攻击中损失了 5500 万美元

牙科专家数据泄露影响约 38,442 人

Doubleface 涉嫌攻击柏林电信基础设施

教育公司 Toaping 数据库涉嫌泄露

美国联邦航空管理局 (FAA) 提出新的飞机网络安全规则

富达银行因数据泄露被国家数据保护委员会 (NDPC) 罚款 5.558 亿奈拉

金融公司因违反美国证券交易委员会 (SEC) 网络规则被罚款 85 万美元

避免勒索软件攻击的五种方法

FlightAware 称错误配置的服务器暴露了客户的敏感个人数据

FlightAware 数据泄露后可能暴露社保号码

佛罗里达州卫生部确认医疗记录遭泄露

佛罗里达州卫生部通知受数据泄露影响的个人

佛罗里达州国家公共数据公司证实大规模数据泄露。如果你的信息被盗了该怎么办

从办公室到酒店:非接触式钥匙卡中的后门可实现大规模克隆

GitHub Enterprise Server 存在严重的身份验证绕过漏洞

GiveWP WordPress 插件漏洞使超过 100,000 个网站面临风险

谷歌修复了今年以来第九个被利用的 Chrome 零日漏洞

黑客通过网络钓鱼攻击窃取 5500 万美元 DAI 代币

检察官称,黑客试图通过侵入登记处伪造其死亡来逃避子女抚养费

黑客伪造死亡以避免子女抚养费被判入狱

黑客可能窃取了你的社会安全号码

黑客通过 PWA 应用窃取 iOS、Android 用户的银行凭证

五分之一的勒索软件事件影响医疗保健行业

美国卫生与公众服务部 (HHS) 警告卫生部门注意 Everest 勒索软件组织的网络威胁

香港金融管理局(金管局)警告公众谨防与中国银行(香港)有关的欺诈网站及钓鱼信息

香港金融管理局(金管局)警告公众警惕针对银行客户的欺诈网站和钓鱼信息

数据泄露后如何冻结你的信用

如何查看你的社保号码是否被列入最新的数据泄露事件

大规模社保数据泄露:查明你的社保号是否受到影响

伊朗网络间谍组织在复杂的鱼叉式网络钓鱼活动中部署了新的 BlackSmith 恶意软件

肯塔基州男子因入侵政府网站伪造死亡被判刑

Litespeed Cache 漏洞导致数百万 WordPress 网站遭受接管攻击

恶意行为者正在模仿科技公司

男子因入侵国家登记处伪造自己死亡而被判刑

手动技术助长了勒索软件攻击

巨额 5500 万美元损失:一个简单的点击如何让加密货币巨鲸损失一切!

5547 万美元 DAI 遭黑客攻击:加密货币巨头沦为网络钓鱼攻击受害者

大规模数据泄露:加强网络安全措施的警钟

麦当劳 Instagram 遭入侵,黑客推广 Solana Meme Coin

迈凯伦医疗预计 9 月将摆脱勒索软件攻击

微芯片遭受网络攻击,影响制造业务

微芯片科技披露网络攻击,业务延迟

微芯片技术公司遭遇重大网络攻击,影响生产

微芯片技术制造设施受到网络攻击的影响

微芯片技术公司称 IT 事故影响了运营

微芯片科技公司称其业务因网络攻击而中断

微芯片技术公司生产受到勒索软件攻击的影响

微软修补了导致敏感数据泄露的严重 Copilot Studio 漏洞

最新调查显示,超过四分之三的技术领导者担心 SaaS 安全威胁

莫斯科拘留涉嫌对俄罗斯实施 DDoS 攻击的科学家

大多数勒索软件攻击现在发生在夜间

黑客声称掌握了几乎所有美国人的社会安全号码,全国公共数据泄露诉讼已提起

国家公共数据泄露更新:“安全事件”后,佛罗里达州背景调查公司面临多起诉讼

国家公共数据网络攻击:大规模数据泄露暴露了无数社会安全号码和个人信息

国家公共数据证实大规模数据泄露

国家公共数据网络攻击影响了超过 130 万个人

新的银行网络钓鱼活动针对捷克、匈牙利和格鲁吉亚的移动用户

新的针对银行的网络钓鱼计划涉及渐进式 Web 应用程序

新的 macOS 恶意软件 TodoSwift 与朝鲜黑客组织有关

New MoonPeak RAT 与朝鲜威胁组织 UAT-5394 有关

新型 PG_MEM 恶意软件以 PostgreSQL 数据库为目标挖掘加密货币

尼日利亚:数据泄露 - 联邦政府对富达银行处以高额罚款

尼日利亚:数据泄露 - 国家数据保护委员会 (NDPC) 严厉处罚富达银行 5.558 亿奈拉罚款

尼日利亚:联邦政府因数据泄露对富达银行处以 5.558 亿奈拉罚款

尼日利亚:国家数据保护委员会 (NDPC) 因客户数据泄露对富达银行罚款 5.558 亿奈拉

尼日利亚:国家数据保护委员会 (NDPC) 因数据泄露对富达银行处以 5.558 亿奈拉罚款

尼日利亚:国家数据保护委员会 (NDPC) 因数据泄露对富达银行处以 5.558 亿奈拉罚款

尼日利亚在全球网络攻击指数中排名第 19 位

尼日利亚银行因数据泄露被罚款 5.558 亿奈拉

尼日利亚政府因数据泄露对富达银行处以 5.558 亿奈拉罚款

朝鲜黑客在网络活动中部署新型 MoonPeak 木马病毒

朝鲜黑客部署新型“MoonPeak”恶意软件基础设施

NUMOZYLOD 恶意软件通过热门搜索传播

据报道,石油巨头哈里伯顿遭受基于云的网络攻击

数百万人受美国国防部社保数据泄露影响?以下是下一步该怎么做

俄勒冈州动物园数据泄露影响多个州近 11.8 万名游客

俄勒冈州动物园在数据泄露后向在线购票者发出警告

俄勒冈州动物园警告超过 100,000 名顾客注意支付卡泄露

Patelco 信用合作社承认 6 月份勒索软件攻击中泄露了客户和员工的个人信息

Patelco 信用合作社称 6 月份数据泄露事件导致客户和员工个人信息泄露

波卡洪塔斯医疗诊所宣布因网络攻击而发生数据泄露

PostgreSQL 数据库受到攻击

美国批评伊朗发动网络攻击,“亲巴勒斯坦”黑客组织在 X 上遭禁

亲俄组织 Vermin 针对乌克兰发布新恶意软件系列

2024 年第二季度威胁形势报告:威胁行为者做好充分准备,勒索软件和云风险加速

QBE 强调金融服务业网络风险日益增加

勒索软件再次创下创纪录的利润

勒索软件团伙财源滚滚,仅 2024 年上半年,黑客就赚得 4.598 亿美元

研究人员发现数百万中国 RFID 智能卡存在后门

SEBI 的网络安全盾:印度金融的新防线

安全领导人讨论国家公共数据泄露

令人震惊的网络钓鱼攻击导致 Web3 用户损失 5500 万美元

国家公共数据泄露事件导致社会保障号码泄露

南非:国家卫生实验室服务在网络攻击后恢复

数据泄露期间你需要采取的步骤

Styx Stealer 创建者的 OPSEC 故障泄露客户名单和利润详情

TA453 黑客利用虚假播客传播新的 BlackSmith 恶意软件工具包

顶级建筑公司透露遭受重大勒索软件攻击

消息称美国最大油田公司哈里伯顿遭受网络攻击

丰田确认数据泄露;黑客组织窃取 240GB 敏感信息

丰田确认数据泄露,威胁者泄露了 240GB 敏感信息

丰田数据泄露:黑客组织从日本汽车制造商美国分公司窃取 240GB 敏感信息

丰田敏感的 240 GB 数据遭第三方泄露

Tycoon 2FA 网络钓鱼工具包:您需要了解的高活跃威胁

美国指责伊朗发动黑客攻击

鲸鱼遭网络钓鱼攻击,被骗 5500 万美元 DAI

鲸鱼因网络钓鱼攻击损失了超过 5500 万美元的 DAI 稳定币

什么是访问控制?为什么 Cyber Essentials 和 ISO 27001 需要它?

纽约人最近社保号码数据泄露后应该做什么

8月20日

朝鲜黑客利用 Windows 驱动程序 0day 漏洞传播 rootkit(CVE-2024-38193)

美国大规模数据泄露 27 亿条记录被泄露

国家公共数据 (NPD) 泄露事件导致 29 亿条记录被曝光:如何保障安全

数据泄露后消费者应采取的 7 项关键行动

全球 36% 的互联网流量源自机器人

47% 的美国公司遭遇数据泄露,造成严重财务损失

上周,国家公共数据公司发生一起重大数据泄露事件。

Abnormal Security 发现通过文件共享网站进行的钓鱼攻击增加了 350%

新的网络钓鱼活动中出现了高级信息窃取恶意软件

Al-Anon 会员详细信息和聊天记录遭数据泄露

阿拉巴马心血管集团遭遇医疗数据泄露

涉嫌数据泄露,Lookiero 的 500 多万条记录遭泄露

Carespring 数据泄露事件导致近 7.7 万人受害

Ambulnz Holdings 报告数据泄露,影响主要医疗系统患者

使用 PWA 和 WebAPK 的新网络钓鱼攻击瞄准 Android 和 iOS 用户

哥伦布因勒索软件攻击和泄密事件再次面临诉讼

小心你的愿望 – 渐进式 Web 应用程序 (PWA) 中的网络钓鱼

Blind Eagle 黑客利用鱼叉式网络钓鱼在拉丁美洲部署 RAT

“盲鹰”冒充拉丁美洲政府和银行发送钓鱼电子邮件

摆脱勒索软件:保护您的 CI/CD 免受勒索软件即服务 (RaaS) 的侵害

英属维尔京群岛电力公司 (BVIEC) 遭受网络攻击

CannonDesign 确认 Avos Locker 勒索软件数据泄露

检查您是否受到大规模数据泄露的影响,以及该怎么办

CISA 警告称,严重的 Jenkins 漏洞可能被利用于勒索软件攻击

哥伦布勒索软件影响,50 多万居民数据遭泄露,该市正努力应对网络安全危机

Consilium Staffing 正式发布数据泄露通知,影响到未知数量的消费者

数据泄露的成本:工业部门

勒索软件攻击利用关键的 Jenkins 漏洞

GiveWP 插件中修复了严重远程代码执行漏洞

大曼彻斯特地区三个议会遭遇网络攻击

网络犯罪分析公司发布有关大规模 PII 数据泄露的最新消息

勒索软件团伙寻求更大额度的赎金,网络犯罪逐渐转向企业化

网络犯罪分子利用文件共享服务来推进网络钓鱼攻击

捷克移动用户成为新银行凭证盗窃案的目标

数据出售:75% 的美国众议院议员被人物搜索网站曝光

Enroll 自信地向消费者通报 2024 年 2 月数据泄露事件

密码泄露后大规模国家公共数据 (NPD) 数据泄露可能比预期更严重

FBI 查获 Dispossessor 勒索软件行动

Flight Aware 承认多年来泄露敏感用户数据

FlightAware 数据泄露暴露了敏感用户信息,包括社会安全号码

FOG 勒索软件瞄准高等教育

GreenCharlie 基础设施利用高级网络钓鱼和恶意软件攻击美国政治实体

黑客禁止 Unicoin 员工使用 Google 账户 4 天

黑客纷纷涌向新的短信垃圾邮件工具——“Xeon Sender”利用云 API 和暴露的凭据来增强网络钓鱼活动

黑客可能利用 macOS 上的 Microsoft Teams 窃取数据

黑客针对台湾大学部署了新的恶意软件

黑客利用 PHP 漏洞部署隐秘的 Msupedge 后门

黑客发起新型网络钓鱼活动,瞄准捷克、匈牙利和格鲁吉亚的银行客户

黑客利用 PHP 漏洞利用新恶意软件对 Windows 系统进行后门攻击

香港金融管理局(金管局)就汇丰欺诈网站及钓鱼信息发出警告

香港金融管理局(金管局)就欺诈性社交媒体帐户及钓鱼信息发出警告

特朗普竞选团队遭网络攻击 幕后黑手是伊朗

美国情报部门:伊朗对特朗普竞选电子邮件进行网络攻击,试图获取哈里斯的竞选活动信息

美国政府证实特朗普竞选活动遭黑客攻击 幕后黑手是伊朗

美国情报部门称特朗普竞选活动遭黑客攻击 幕后黑手是伊朗

伊朗网络组织 TA453 利用新型 AnvilEcho 恶意软件攻击犹太领导人

伊朗 TA453 组织利用 BlackSmith 发起网络钓鱼攻击

研究人员称,伊朗黑客利用播客邀请函中附加的恶意软件攻击犹太人物

犹太家庭生活护理中心遭受网络攻击,超过 10 万名患者的数据遭泄露

犹太家庭生活护理中心向 100,000 名勒索软件受害者发出通知

2024 年 7 月医疗保健数据泄露报告

卡巴斯基概述了 2024 年的主要网络安全挑战

库尔斯克攻势中战俘的照片被用于网络攻击

Microsoft Office 应用程序存在漏洞,Mac 电脑面临危险

微软 Mac 应用程序存在重大缺陷,可能让黑客通过麦克风和摄像头进行监视

Malwarebytes 发布“ThreatDown 2024 勒索软件状况”报告,重点指出美国(增长 63%)和英国(增长 67%)的恶意活动激增

男子入侵夏威夷州登记处伪造死亡证明,被判处 81 个月监禁

大规模数据泄露暴露了数百万个社会保障号码

大规模 Unicoin 网络攻击:四天封锁及其后果

迈凯伦医疗证实勒索软件攻击扰乱了密歇根州的服务

研究发现,大多数勒索软件攻击发生在安全人员睡觉时

全国公共数据泄露:仅 1.34 亿封独立电子邮件被泄露,公司承认事件发生

国家公共数据 (NPD) 确认 130 万人数据遭泄露

国家公共数据网络攻击影响了超过 130 万个人

新 APT 组织 BlindEagle 通过武器化电子邮件攻击多个组织

台湾大学发现新的基于 DNS 的后门威胁

新的网络钓鱼攻击针对 iOS 和 Android 上的东欧银行用户

新的网络钓鱼方法针对 Android 和 iPhone 用户

Android/iOS 金融诈骗活动中使用的新型网络钓鱼方法

俄勒冈州动物园警告游客他们的信用卡信息被盗

组织采用生物识别技术来对抗深度伪造

俄勒冈州动物园超过 10 万名游客的信用卡信息遭泄露

Palomar Health 集团数据泄露已停止;调查仍在进行中

网络钓鱼链接威胁比电子邮件附件更大

数据泄露后,警察、消防员工会成员对哥伦布提起诉讼

入侵后的安全:当黑客入侵时该怎么办

著名犹太拉比遭伊朗网络钓鱼者伪装成播客攻击

RansomHub 威胁行为者使用 EDR 杀伤工具

勒索软件攻击增加 60% 以上







请到「今天看啥」查看全文