最新文章
Top News德国电信流媒体服务数据遭泄露,3.24 亿条日志记录曝光
HackerNews 编译,转载请注明出处: 德国电信(Deutsche Telekom)旗下的电视及流媒体平台MagentaTV,因广告投放平台漏洞导致用户数据泄露。研究人员认为,包含用户IP地址和MAC地址在内的数据在被修复前已暴露数月。 今年6月中旬,Cybernews研究团队发现由服务器端广告插入(SSAI)平台Serverside.ai托管的一个未受保护的Elasticsearch实例,从而揭露了此次泄露。该团队表示,暴露实例上的所有数据均源自德国电信(DT)拥有的视频流聚合平台MagentaTV。...
诈骗分子滥用 WhatsApp 群组邀请功能,Meta 封禁 680 万个账号
HackerNews 编译,转载请注明出处: Meta正在打击东南亚的大型诈骗中心,这些中心同时运作多种欺诈活动。Meta表示已检测并封禁超过680万个WhatsApp账户,并将在该平台推出新的安全功能。 默认情况下,WhatsApp允许任何人邀请其他用户加入群组,除非用户自行更改隐私设置。这一功能常被网络犯罪分子滥用,用于实施加密货币投资诈骗、传销计划及其他骗局。...
威尼斯电影节遭黑客入侵,多名参与者数据被曝光
HackerNews 编译,转载请注明出处: 全球历史最悠久的电影节已确认遭遇数据泄露,导致多位参与者的个人信息外泄。 威尼斯国际电影节确认发生数据泄露事件,黑客获取了包括记者在内的参与者的个人信息。该事件在《好莱坞报道》(The Hollywood Reporter)记者收到泄露通知函后被曝光,通知函称攻击发生于今年7月。...
黑客入侵第三方服务商,窃取法航及荷航客户数据
HackerNews 编译,转载请注明出处: 法国和荷兰的载旗航空公司法航(Air France)与荷兰皇家航空(KLM Royal Dutch Airlines)已向受影响的客户发送数据泄露通知,告知其个人信息受到第三方数据泄露事件影响。 据荷兰科技媒体Tweakers.com获取的泄露通知显示,攻击者通过入侵第三方服务提供商获取了荷航的客户数据。该公司向Cybernews确认发生了第三方数据泄露事件。同属一家控股公司的法航和荷航正在调查各自公司数据遭非法访问的情况。...
亚马逊云服务器 ECScape 存在漏洞,可引发跨任务凭证窃取
HackerNews 编译,转载请注明出处: 网络安全研究人员在亚马逊弹性容器服务(Amazon Elastic Container Service, ECS)中演示了一种“端到端权限提升链条”攻击方法。攻击者可利用该漏洞进行横向移动、访问敏感数据并控制整个云环境。 该攻击技术被安全研究公司Sweet Security的研究员Naor Haziz命名为“ECScape”,他于今日在拉斯维加斯举行的Black Hat USA安全会议上公布了这一发现。...
思科披露数据泄露事件,波及 Cisco.com 用户账户
HackerNews 编译,转载请注明出处: 思科公司披露,在针对其公司代表的语音钓鱼(vishing)攻击后,网络犯罪分子窃取了在Cisco.com注册用户的基本档案信息。 这家网络设备巨头于7月24日发现该事件,调查发现攻击者诱骗了一名员工,并获得了对思科使用的第三方云客户关系管理(CRM)系统的访问权限。...
丹麦珠宝巨头潘多拉披露网络攻击事件,客户信息被盗
HackerNews 编译,转载请注明出处: 丹麦珠宝巨头Pandora披露了一起数据泄露事件,其客户信息在持续的Salesforce数据窃取攻击中被盗。 Pandora是全球最大的珠宝品牌之一,拥有2700个门店及超过37,000名员工。...
间谍软件制造商 Candiru 的活跃基础设施关联匈牙利与沙特阿拉伯
HackerNews 编译,转载请注明出处: 研究人员发现,间谍软件制造商Candiru据信利用新基础设施,通过Windows恶意软件攻击计算机。 Recorded Future公司Insikt研究小组周一发布的研究报告揭示了与该间谍软件(“DevilsTongue”)相关的八个不同的操作集群。报告称,其中五个集群高度活跃,包括与匈牙利和沙特阿拉伯相关的集群。...
EFF 质疑英国《在线安全法案》实效:强制年龄验证威胁用用户隐私
HackerNews 编译,转载请注明出处: 年龄验证系统无助于使互联网对儿童更安全。根据电子前沿基金会(EFF)的说法,这是保护儿童上网的最新“误导性尝试”之一。 2025年7月25日,英国《在线安全法案》正式生效。该立法旨在防止未成年人访问含有色情内容及其他有害信息的网站,例如涉及自残、饮食失调或自杀的内容。...
医疗保健巨头 DaVita 透露,网络攻击单州影响超 1.3 万人
HackerNews 编译,转载请注明出处: 肾脏透析巨头DaVita今年初遭遇勒索软件攻击,单州超1.3万人受影响。该公司向数千名美国公民发出违规通知,告知其可能已成为网络攻击受害者。2025年4月,勒索软件团伙入侵DaVita实验室服务器,公司向华盛顿州总检察长办公室提交的数据显示,仅该州就有13,000余人信息被泄露。...