<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數字安全Entrust遭勒索攻擊/推特賬戶數據遭泄露

    VSole2022-07-29 16:11:02

    01、數字安全巨頭Entrust遭到勒索攻擊

    Entrust作為一家專注在線信任與身份管理的安全公司,其提供包括加密通信、數字安全支付、身份證明解決方案在內的廣泛服務。然而這家數字安全巨頭證實,其遭到了勒索軟件團伙的網絡攻擊,該攻擊導致了其網絡被破壞以及內部系統的數據被竊取。

    相關鏈接:

    https://netsecurity.51cto.com/article/714620.html

    02、540萬用戶的推特賬戶數據被泄露

    Twitter被攻擊者利用漏洞竊取了540萬個賬戶,并以30000美元的價格在黑客論壇上出售,攻擊者在被盜數據市場上表示,該數據庫包含有關各種帳戶的信息,其中包括名人、公司和隨機用戶。

    相關鏈接:

    https://cybersafe.news/twitter-account-data-of-5-4-million-users-exposed

    03、優步支付比特幣以掩蓋數據泄露

    據報道,網約車優步(Uber)與美國檢察官達成和解,愿意就掩蓋數據泄露問題承擔責任。在2016年優步安全官私下向黑客支付10萬美元的比特幣以掩蓋5700萬用戶數據泄露,沒有將安全問題報告給公司高層。

    相關鏈接:

    https://mp.weixin.qq.com/s/5rdxM-e3kQs8fB0sNd7C8w

    04、國產GPS漏洞影響全球150萬車輛

    MICODUSCalibri;">車載定位器具有可靠的基于蜂窩的定位追蹤功能,是一款非常流行的車載定位器。研究人員在該定位器上發現了多個安全漏洞,影響全球169個國家的150萬車輛,涉及財富50強公司、歐洲政府、美國州、南美軍事機構、核電站操作人員。

    相關鏈接:

    https://www.4hou.com/posts/03AL

    05、黑客從音樂平臺竊取600萬美元

    Audius是一個托管在以太坊區塊鏈上的分散式流媒體平臺,藝術家可以通過分享他們的音樂來獲得音頻代幣,該平臺在近期遭到黑客攻擊,攻擊者竊取了超過 1800 萬個 AUDIO 代幣,價值約 600 萬美元。

    信息安全優步
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    前首席信息安全官喬·沙利文 去年因隱瞞數據泄露事件而被定罪后,于本周四被美國聯邦法官判處三年緩刑。
    2023年5月4日,Sullivan由于沒有報告拼車和配送商 公司2016年的數據泄露事件被判妨礙司法公正和隱瞞罪,被判處三年緩刑。在此次數據泄露事件中,網絡攻擊者威脅要泄露60萬名優司機的數據和5700萬名乘客的個人信息。Orrick聲稱此案是“史無前例”的,并根據判決記錄在法庭上指出了這一點。
    9月15日,一名黑客侵入了一名優員工的辦公通訊應用 Slack,發布了如上信息。已在事發后第一時間報警。雖然目前尚清楚黑客的具體動機,但據悉,這名黑客是一名年僅18歲的少年,利用社會工程學及MFA疲勞攻擊成功打破了這家巨頭的安全防線。MFA 疲勞攻擊是指向目標發出重復的驗證請求,直到受害者厭倦并接受。事發后,公司向黑客支付了價值10萬美元比特幣,使得該事件在隨后一年內并未被曝光。
    近期,“300 萬年薪招到勝任首席安全官” 的話題成為刷屏熱點。隨著信息安全事件頻繁、國家監管的加強,“首席安全官”(CSO),這一知名度并高的職位,逐步得到更多關注。伴隨著身價持續暴增、職責斷擴大,首席安全官自身也在經歷巨大的轉變。
    簡而言之,DuckDuckGo 終于在今年早些時候主要打擊了第三方微軟跟蹤腳本,這些腳本使替代搜索引擎陷入困境。
    網絡安全已經成為許多企業的日常運營分。然而,缺乏數據保護、全球疫情的副作用以及漏洞利用的復雜性增加導致被黑和受損數據急劇增加,這些數據通常來自工作場所中越來越常見的來源,例如移動設備和物聯網(IoT)設備等。
    經檢測核實存在嚴重違法違規收集使用個人信息問題!
    此外,根據Palo Alto Networks發布的一份報告指出,研究人員發現網絡釣魚攻擊正在大幅增加,該公司收集的數據顯示,從2021年6月到2022年6月,這種攻擊大幅增長了1100%。此外,社交媒體上的網絡釣魚也日益普遍,在2022年第一季度,LinkedIn用戶成為全球52%的網絡釣魚攻擊的目標。在這種情況下,攻擊者可以修改組織的源代碼來改變和感染最終產品。
    為了應對迅速增長的開源軟件安全風險,代碼安全實驗室打造了開源衛士產品。他談到,此前開發安全領域里的產品廠商,通常需要直面黑客攻擊的壓力,安全事件發生時,往往是傳統安全產品廠商第一時間站出來做應急響應。但隨著攻擊斷的左移到軟件開發環節,這一情況正在迅速的發生變化。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了分捐贈者的護照和駕駛執照。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类