最新文章
Top NewsShinyHunters 声称入侵欧盟委员会
HackerNews 编译,转载请注明出处:
网络犯罪团伙ShinyHunters声称已入侵欧盟委员会,在其Tor数据泄露网站上将欧盟委员会列入受害者名单,声称窃取超过350GB数据。据报道,泄露数据包括邮件服务器数据转储、数据库、机密文件、合同及其他敏感材料。
3月24日,欧盟委员会检测到针对托管Europa.eu网站的云基础设施的网络攻击。事件已迅速得到控制,采取了缓解措施,网站可用性未受影响。初步调查显示部分数据可能已被访问,正通知可能受影响的欧盟机构。

欧盟委员会在新闻稿中表示:"正在进行的调查初步结果表明,数据已从上述网站被取走。委员会正按规定通知可能受影响的联盟机构。委员会各部门仍在调查事件的全部影响。"
欧盟已就此次安全漏洞启动调查,以确定其全部影响。然而,委员会强调其内部系统未受影响,限制了攻击的整体影响范围。
委员会表示内部系统未受影响,将继续监控事态并加强防护。委员会将分析此次事件以改进网络安全,因为欧盟正面临针对关键服务和机构的持续网络及混合威胁。
BleepingComputer率先报道该事件,称威胁行为体入侵了欧盟委员会的AWS账户,窃取数百GB数据(包括数据库),并提供了截图作为证据。被盗数据的具体类型尚不清楚。AWS表示其未发生安全事件,服务运行正常。
攻击向量目前仍未知。
今年1月30日,欧盟委员会还曾检测到针对其移动设备管理系统的网络攻击。该组织指出,没有移动设备被入侵。委员会在九小时内控制并清理了系统。攻击者可能访问了一些员工数据,包括姓名和电话号码,但截至目前未入侵任何设备。
ShinyHunters勒索团伙近期瞄准多家大型企业,在勒索要求未获满足时泄露数据。受害者包括Odido、Figure、Canada Goose和SoundCloud。该组织主要使用社交工程,特别是语音钓鱼,窃取凭证并访问Salesforce、Okta和Microsoft 365等SaaS平台。
...
Fancy Bear 利用微软 Office 漏洞对乌克兰及欧盟发动网络攻击
HackerNews 编译,转载请注明出处:
据报道,与俄罗斯有关联的黑客组织 Fancy Bear( APT28)利用微软 Office 近期披露的一项漏洞,对乌克兰及欧盟相关组织发起网络攻击。
该预警由乌克兰国家网络威胁情报机构 —— 乌克兰计算机应急响应小组(CERT-UA)于 2 月 2 日发布。
...
欧盟推出本土漏洞数据库,替代美国主导的 CVE 系统
HackerNews 编译,转载请注明出处:
...
数据经纪人兜售可追踪欧盟官员的位置信息
HackerNews 编译,转载请注明出处:
尽管欧盟《通用数据保护条例》(GDPR)被誉为全球最严格的数字隐私法规,但欧洲大陆在监管数据经纪人方面却行动迟缓。数据经纪行业已发展成为规模逾十亿美元的庞大产业,专门交易个人位置等隐私信息,而此类数据泄露事件并非个例 —— 去年数据经纪公司 Gravy Analytics 曾发生数据泄露,导致数千万人的详细位置信息(包括住址和工作地点)曝光。法国数据保护局(CNIL)虽曾于 2023 年对违规数据经纪人 Tagadamedia 处以 7.5 万欧元罚款,但整体来看,数据经纪人常因间接获取数据等原因游离于现有法规监管范围之外,形成监管漏洞。
...
美国警告科技公司勿遵守欧洲和英国的“审查”法律
HackerNews 编译,转载请注明出处:
...
谷歌更新 Play 商店条款以应对欧盟施压
HackerNews 编译,转载请注明出处:
应用开发者迎来利好消息:谷歌将放宽限制,允许更便捷地将用户引导至其安卓生态系统之外完成购买交易。
...
欧盟启动量子安全基础设施实施计划
HackerNews 编译,转载请注明出处:
欧盟推出了一项量子战略,重点在于开发覆盖整个区域的量子安全通信和数据共享基础设施。
...
知名交友软件 Bumble 新功能被指控违反欧盟隐私规则
HackerNews 编译,转载请注明出处:
...
欧盟出台对俄新一轮制裁!涉及多个机构与个人
HackerNews 编译,转载请注明出处:
...
美国 CVE 计划深陷混乱,欧盟火速上线新型漏洞数据库
HackerNews 编译,转载请注明出处:
...