<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】紅豆泥,斯密馬賽!東京警方軟盤丟失導致數據泄露

    VSole2021-12-28 16:15:06

    1、紅豆泥,斯密馬賽!東京警方軟盤丟失導致數據泄露

    東京警方意外丟失珍貴軟盤,里面還存有公民個人信息。

    據NHK報道,東京警方將兩次收集來的38名公民個人信息存儲在軟盤中,結果不小心搞丟了。警方表示對受影響的公民紅豆泥斯密馬賽,網友卻對警方還在使用軟盤表示震驚。

    考慮到傳遞疫情消息還要靠傳真,存個人數據用軟盤也沒那么夸張了。利用現代人大多沒有軟盤驅動的環境,也不失為一種防泄漏措施,只要監視誰去買軟盤機就行了~[點擊“閱讀原文”查看詳情]

    2、迪士尼警告:用泄露代碼下載版權視頻可能招來法務部

    Github用戶“Widevinedump”近日發布了幾個項目,經測試這些項目可以從迪士尼、亞馬遜和網飛等流媒體下載版權視頻,安全研究員提醒這可能導致封號還是小心為妙。

    項目名字也很直白,Widevine就是迪士尼等流媒體使用的DRM名。安全研究員就這些項目咨詢了內部人士,內部人士表示這玩意保真,就是有點舊。不僅如此,項目發布者還留言說可以付費拿到下載高清內容的模塊,有意郵件聯系。當然,這些東西放出來后,只需兩三天迪士尼他們就可以把能換的換掉,項目發布者也提醒大家趁現在能用抓緊用。

    安全研究員初步調查認為,項目發布者是為了報復內鬼網友,這些代碼可能最初是由內鬼為了炫耀小范圍傳播的,項目發布者則想主持正義,直接幫他們廣而告之。[點擊“閱讀原文”查看詳情]

    3、育碧刪除長期不用賬號引安全爭議

    育碧賬號條例規定,長期不登錄的賬號他們有權刪除,但是買過游戲的,也逃不過這個法則。

    挪威玩家便碰上了這種情況,僅僅一年時間不上線,他的賬號就消失得無影無蹤,一噸游戲和存檔盡成泡影。他質問育碧這是怎么回事,育碧表示你號沒了,但我們也不知道怎么回事,讓我們瞅瞅先。

    目前育碧公關掉了大部分相關新聞,玩家仍在持續跟進中。[點擊“閱讀原文”查看詳情]

    4、Shutterfly遭Conti勒索軟件攻擊服務中斷

    Shutterfly遭Conti勒索軟件攻擊,據稱數千臺設備被加密并出現數據泄露。

    目前Shutterfly與Conti組織的談判詳情還未披露,不過有消息稱Conti組織要求數百萬美元的贖金。與之前相同,Conti創建了Shutterfly專屬數據泄露頁面,到期不付贖金就公開數據。

    目前泄露信息包含公司協議、銀行信息、賬號密碼及客戶信息,甚至還有源代碼。Shutterfly已披露勒索軟件攻擊事件,正在和第三方安全公司合作調查。[點擊“閱讀原文”查看詳情]

    5、法幣反而更好偷?薩爾瓦多正式接納比特幣,居民的錢包卻莫名瘦了

    薩爾瓦多正式接納比特幣作為法定貨幣,幾百名公民比特幣錢包莫名瘦身。

    有用戶對此類事件做了匯總,涉案金額接近10萬美元。他認為Chivo又不開源,肯定有政府參與。這也不是Chivo第一次發生竊幣事件,10月時就有人抱怨自己的身份信息被用去開號拿新人獎勵。

    安全研究員評價這不一定是政府搞鬼,也可能是錢包安全性太差了有黑客作祟。[點擊“閱讀原文”查看詳情]

    育碧
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    游戲企業育碧(Ubisoft)已確認其IT基礎設施遭受了針對性攻擊。
    面對媒體鋪天蓋地的宣傳,三星電子最終發布聲明證實了數據泄露事件,但一再否認數據泄漏會影響客戶或員工,僅僅涉及一些 Galaxy 設備操作相關的源代碼。2022 年 3 月下旬,倫敦警方宣布逮捕了 7 名青少年,他們涉嫌與曾入侵三星、英偉達、育碧和微軟等知名企業的 LAPSUS$ 組織有關。
    微軟方面目前,微軟已經確認他們的一名員工受到了Lapsus$黑客組織的入侵,使得威脅參與者可以訪問和竊取他們的部分源代碼。威脅參與者將收集有價值的數據并通過NordVPN連接將其泄露以隱藏其位置,同時對受害者的基礎設施進行破壞性攻擊以觸發事件響應程序。目前,該公司在停職了受感染用戶的活動會話并暫停其帳戶的同時將該問題通知了提供商。
    倫敦金融城警方表示,他們已經逮捕了七名年齡在16至21歲之間的與該團伙有關的青少年。
    在過去的幾個月里,Lapsus$針對三星、英偉達、沃達豐、育碧和美客多等許多大公司發起了網絡攻擊。近日,Lapsus$又通過其Telegram發布截圖,聲稱入侵了微軟的Azure DevOps服務器,獲取了包含Bing、Cortana和其他各種內部項目的源代碼,此外,還入侵了身份識別與訪問管理(IAM)解決方案的領先提供商Okta,獲取了訪問Okta的管理控制臺和客戶數據的權限。
    當Lapsus$data勒索團伙宣布其幾名成員正在度假時,倫敦市警方表示,他們已經逮捕了七名與該團伙有關的個人。
    微軟已經證實,他們的一名員工被Lapsus$黑客組織所危害,允許威脅參與者訪問并竊取他們的部分源代碼。
    近日,安恒信息接到某客戶反饋,現場存在.mkp勒索病毒告警事件,經排查發現該告警并非誤報,而是客戶的個人辦公電腦下載安裝了盜版軟件,觸發了勒索病毒。
    上周末,“微軟被黑客組織入侵,云服務關鍵源代碼泄露”的消息在安全社區開始流傳。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类