最新文章

Top News

ShinyHunters 声称入侵欧盟委员会

网络犯罪团伙ShinyHunters声称已入侵欧盟委员会,在其Tor数据泄露网站上将欧盟委员会列入受害者名单,声称窃取超过350GB数据。据报道,泄露数据包括邮件服务器数据转储、数据库、机密文件、合同及其他敏感材料。
3月24日,欧盟委员会检测到针对托管Europa.eu网站的云基础设施的网络攻击。...

Fancy Bear 利用微软 Office 漏洞对乌克兰及欧盟发动网络攻击

据报道,与俄罗斯有关联的黑客组织 Fancy Bear( APT28)利用微软 Office 近期披露的一项漏洞,对乌克兰及欧盟相关组织发起网络攻击。 该预警由乌克兰国家网络威胁情报机构 —— 乌克兰计算机应急响应小组(CERT-UA)于 2 月 2 日发布。 CERT-UA 具体报告称,其在 1 月 29 日发现了一个名为 “Consultation_Topics_Ukraine(Final).doc” 的 Word 文档。该文档包含 CVE-2026-21509 漏洞的利用程序,该漏洞为高危级别(CVSS 3.1 评分 7.8 分),...

欧盟推出本土漏洞数据库,替代美国主导的 CVE 系统

HackerNews 编译,转载请注明出处:
 欧盟全新的全球漏洞编号分配系统正式上线运行。该系统为欧洲网络安全从业者提供了一个替代方案,以应对美国主导的 CVE 项目可能因资金不足而停摆的潜在风险。

该漏洞预警数据库项目,自 2025 年 4 月启动筹备, 消息来源:cybernews; 本文由 HackerNews.cc 翻译整理,封面来源于网络;...

数据经纪人兜售可追踪欧盟官员的位置信息

一群欧洲记者表示,他们通过数据经纪人提供的免费数据集,轻松获取了数百名欧盟委员会工作人员的位置数据,这引发了外界对欧洲严苛数字隐私法实际效力的质疑。 这项调查于周二由欧洲新闻媒体联盟发布,其依赖的数据集包含欧洲议会 756 台设备的约 5800 个定位点,以及欧盟委员会总部 264 台设备的约 2000 条位置 “信号记录”。这些位置数据多由用户手机中的普通应用收集后售卖给数据经纪人,后者再转售给各类机构。...

美国警告科技公司勿遵守欧洲和英国的“审查”法律

HackerNews 编译,转载请注明出处: 美国联邦贸易委员会(FTC)主席安德鲁·弗格森于8月21日(周四)警告科技公司,若为遵守欧盟及英国关于平台内容的规定而审查美国用户或削弱数据安全,可能面临FTC追责。这位由特朗普任命的FTC主席在致多家企业首席执行官的函件中,批评外国试图实施“审查”并破坏加密技术对用户数据的保护。...

谷歌更新 Play 商店条款以应对欧盟施压

HackerNews 编译,转载请注明出处: 应用开发者迎来利好消息:谷歌将放宽限制,允许更便捷地将用户引导至其安卓生态系统之外完成购买交易。 欧盟委员会多年来持续调查谷歌涉嫌违反《数字市场法案》(DMA)的行为。其中一项调查聚焦该公司是否限制应用开发者向用户告知Google Play商店之外的优惠信息;另一项则审查谷歌是否在搜索服务中偏袒自有垂直搜索引擎(如Google Hotels、Google Flights和Google Shopp...

欧盟启动量子安全基础设施实施计划

HackerNews 编译,转载请注明出处: 欧盟推出了一项量子战略,重点在于开发覆盖整个区域的量子安全通信和数据共享基础设施。 该战略旨在使欧盟在2030年前成为全球量子领域的领导者,释放创新和经济价值。战略部分内容着眼于应对未来量子计算发展带来的网络安全风险。...

知名交友软件 Bumble 新功能被指控违反欧盟隐私规则

HackerNews 编译,转载请注明出处: 知名交友软件Bumble因与OpenAI合作开发的“破冰”功能,被欧洲数字权利中心(noyb)指控违反欧盟《通用数据保护条例》(GDPR)。该组织于6月25日向奥地利监管机构提交正式投诉,直指四项违规行为。 “破冰”功能于2023年12月在Bumble for Friends(专为发展非恋爱友谊设计的独立应用)上线,通过OpenAI分析用户资料生成定制开场白。Bumble官网称其可“帮助用户创建个性化沟通信息”。...

欧盟出台对俄新一轮制裁!涉及多个机构与个人

HackerNews 编译,转载请注明出处: 欧盟宣布新一轮制裁,针对与俄罗斯混合战争(涵盖虚假信息传播、破坏活动及间谍行动)相关的个人与实体。此次制裁覆盖俄罗斯军事情报总局(GRU)成员、社交媒体操控者及关键技术支持企业(如网络托管服务商与GPS干扰设备制造商),旨在应对俄乌冲突以来升级的混合威胁。 制裁名单包括总部位于布拉格的亲俄媒体“欧洲之声”(Voice of Europe),该机构通过网站及Facebook、YouTube等平台实施“事实扭曲与媒体操纵”。调查显示,其资金源自与克里姆林宫关系密切的乌克兰政商寡头维克托·梅德韦丘克,该团伙曾干预2024年欧洲议会选举,资助亲俄候选人。...

美国 CVE 计划深陷混乱,欧盟火速上线新型漏洞数据库

HackerNews 编译,转载请注明出处: 欧盟网络安全局(ENISA)5月13日宣布正式启动新型漏洞数据库计划。该计划被命名为“欧洲漏洞数据库(EUVD)”,此前已进行测试运行,现根据NIS2指令要求正式上线。其功能定位与美国国家漏洞数据库(NVD)类似,旨在为网络防御者提供集中化漏洞信息源。 EUVD将整合来自计算机安全事件响应团队(CSIRT)、供应商及现有数据库(如CISA已知被利用漏洞目录、MITRE CVE计划)的漏洞数据,自动同步至平台。数据库提供三大仪表板:...