排序
西部数据被黑客入侵!10TB 用户数据遭窃
在确认黑客在三月份的网络攻击中窃取了敏感的个人信息后,西部数据已将其商店下线并向客户发送数据泄露通知。 该公司在周五下午晚些时候通过电子邮件发送了数据泄露通知,警告说客户的数...
大量 Citrix 服务器容易受到修补的严重缺陷的影响
数以千计的 Citrix ADC 和网关部署仍然容易受到供应商最近几个月修复的两个严重安全问题的影响。 第一个缺陷是CVE-2022-27510,已于 11 月 8 日修复。它是一种影响两种 Citrix 产品的身份验证绕...
微软会偷偷扫描你加密的 zip 文件内部,是否存在恶意软件!
如果您觉得你的密码会阻止在云中被进行扫描,请三思。 周一,几位用户在 Mastodon 上报告称,微软云服务正在通过查看用户的 zip 文件内部来扫描恶意软件,即使这些文件受到密码保护。 长期以来...
先是 LastPass,现在是 Slack 和 CircleCI。黑客攻击仍在继续(并且可能会恶化)
在过去的 24 小时内,全世界都了解到聊天服务 Slack 和软件测试与交付公司 CircleCI 遭到严重破坏,尽管给出了这些公司不透明的措辞——分别是“安全问题”和“安全事件”——你会被原谅的因为...
Netgear 警告用户修补最近修复的 WiFi 路由器漏洞
Netgear 已经修复了一个影响多个 WiFi 路由器型号的高危漏洞,并建议客户尽快将他们的设备更新到最新的可用固件。 该漏洞影响多个Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wire...
注意!Packagist 存储库被黑:超过 5 亿次安装的 12 个 PHP 包被盗
PHP 软件包存储库 Packagist 透露,一名“攻击者”获得了该平台上四个非活动帐户的访问权限,以劫持十几个软件包,迄今为止安装量已超过 5 亿。 “攻击者分叉了每个包,并用他们自己的消息替换...
联邦调查局在持续的国际打击行动中查封了另外 13 个 DDoS 出租平台
美国司法部确定了 13 个 DDoS 租用服务的域大小,作为打击 Internet 威胁的持续举措的一部分。 这些非法服务平台的提供商将它们描述为“引导程序”或“压力源”服务,允许站点管理员测试其基础...
日本警方成功解密被 LockBit 勒索软件攻击的数据
据日本媒体报道,日本警察厅已成功解密使用 LockBit 勒索软件加密的网络。至少有 3 家公司在没有向攻击者付款的情况下恢复了数据。 日本警方已成功解密被 LockBit 勒索软件锁定的公司数据,Lock...
研究员发现:人工智能最大的风险不是“意识”——而是控制它们的公司
前 Google 员工和现任 Signal 总裁谈到了为什么她认为 Geoffrey Hinton 的危言耸听会分散人们对更紧迫威胁的注意力。 人工智能先驱 Geoffrey Hinton,一位 75 岁的计算机科学家,被称为“人工智...
BTC.com 在网络攻击中 被盗价值 300 万美元的加密货币
BTC.com 是世界上最大的加密货币矿池之一,它宣布成为网络攻击的受害者,导致客户和公司价值约 300 万美元的加密资产被盗。 根据其矿池跟踪器,BTC.com 是第七大加密货币矿池,占网络总哈希率的...
LastPass 所有者 GoTo 分享了有关 11 月安全漏洞的更多坏消息
以前称为 LogMeIn 的服务已确认攻击者窃取了客户的加密备份和其中“一部分”的加密密钥。 拥有 LastPass 的远程协作和 IT 软件公司 GoTo 已确认,在 2022 年 11 月的一次安全漏洞期间(通过Tech...
黑客从运行木马化 BitKeep 应用程序的用户那里窃取了 800 万美元
多个 BitKeep 加密钱包用户报告称,在黑客触发不需要验证的交易后,他们的钱包在圣诞节期间被清空。 BitKeep 是一个去中心化的多链 web3 DeFi 钱包,支持 30 多个区块链、76 个主网、20,...
黑客声称要出售 4 亿用户的 Twitter 数据
一名威胁行为者声称要出售 2021 年使用现已修复的 API 漏洞收集的 4 亿 Twitter 用户的公共和私人数据。他们要价 200,000 美元进行独家销售。 所谓的数据转储由名为“Ryushi”的威胁行为者在 Br...
黑客正在侵入 AT&T 的电子邮件账户以窃取加密货币
AT&T 称网络犯罪分子利用 API 问题控制了受害者的电子邮件地址 获悉,未知黑客正在侵入拥有 AT&T 电子邮件地址的人的账户,并利用该访问权限侵入受害者的加密货币交易所账户并窃取他们...
网络安全环境严峻:71% 的初创公司创始人希望加强他们的网络保护
在当前的宏观经济和地缘政治气候下,初创公司创始人受到重创已不是什么秘密。甚至在最近 SVB 银行倒闭的影响之前,通货膨胀率上升和对经济衰退迫在眉睫的担忧就引发了跨行业的反应——社会影响...
警告!Win7/10/11 爆高危漏洞:文件查看即中招,账号易被盗,补丁已出 !
12 月 7 日消息,0patch 团队于 12 月 5 日发布公告,发现 Windows 系统存在一个高危零日漏洞,并推出了非官方修复补丁。漏洞概述该漏洞利用了 NTLM(NT LAN Manager)身份验证协议的缺陷。NTLM...