数据治理
-
PHP 站点的用户数据库在最近的源代码后门中遭到攻击
PHP 编程语言的维护人员发布了关于上月底曝光的安全事件的更新,指出攻击者可能已经掌握了包含其密码的用户数据库,以便对存储库进行未经授权的更改。 “我们不再相信 git.php.n…
-
5.33 亿 Facebook 用户的电话号码和个人数据在线泄露
在一个可能成为不良行为者的金矿的地方,与全球约 5.33 亿 Facebook 用户相关的个人信息已在一个流行的网络犯罪论坛上免费泄露——黑客在 2019 年利用 Facebook…
-
新的缩放屏幕共享漏洞让其他用户访问受限制的应用程序
根据最新发现,Zoom屏幕共享功能的一个新故障可能会意外地将敏感信息泄露给其他电话参与者。 跟踪为CVE-2021-28133,该未修补的安全漏洞使其有可能显示未共享的应用程序的内…
-
数据泄露暴露了华盛顿州160万失业申请
华盛顿州审计署周一表示,正在调查一起安全事故,该事故导致2020年华盛顿州160多万人的个人信息被盗。 SAO将此次漏洞归咎于Accellion的文件传输设备(FTA)服务中的一个…
-
警方逮捕了21名购买被破坏个人数据的weeleakinfo客户
在英国全国范围内针对weeleakinfo客户的网络打击行动中,已有21人被捕。该公司此前曾出售从其他网站窃取的数据的访问权。 英国国家犯罪局(NCA)表示,这些嫌疑人利用窃取的个…
-
微软称其系统也遭到太阳风SolarWinds大规模黑客攻击
美国政府支持的大规模间谍活动也将微软作为攻击目标。针对此次黑客袭击的调查显示,此次事件的范围、复杂程度和影响可能远比此前预想的要大。 微软妥协的消息首先是由路透社(Reuters)…
-
美国机构和火眼FireEye被太阳风SolarWinds软件后门攻击
作为一场大规模网络间谍活动的一部分,被指为俄罗斯工作的国家支持的行为者已经将美国财政部、美国商务部下属的国家电信和信息管理局(NTIA)以及其他政府机构作为监控内部电子邮件流量的目…
-
网络安全公司FireEye遭黑客攻击;红队Pentest工具被盗
全球最大的网络安全公司之一火眼(FireEye)周二表示,它成为了一场由国家支持的攻击的受害者,攻击者是一个“高度老练的威胁行动者”,该行动者偷走了该公司用来测试客户防御的红队(R…
-
注意:新发现的Android间谍软件冒充Telegram和Threema应用程序
一个至少自2017年以来以在中东发动攻击而闻名的黑客组织最近被发现假冒合法的即时通讯应用Telegram和Threema,用一种新的、之前没有文档记录的恶意软件感染安卓设备。 “与…
-
俄罗斯黑客入侵LinkedIn和Dropbox被判7年监禁
A Russian hacker who was found guilty of hacking LinkedIn, Dropbox, and Formspring over ei…