最新文章
Top News教育公司确认数据泄露,遭勒索团伙威胁
教育公司麦格劳-希尔在向BleepingComputer发表的声明中确认,黑客利用Salesforce配置错误访问其内部数据。 公司保证,泄露未影响其Salesforce账户、客户数据库或内部系统,且暴露数据量有限、非敏感性质。 麦格劳-希尔发言人告诉BleepingComputer:"麦格劳-希尔最近发现对Salesforce平台托管网页上有限数据集的未授权访问。该活动似乎是Salesforce环境中涉及配置错误的更广泛问题的一部分,影响了与Salesforce合作的多个组织。重要的是,...
ShinyHunters 声称入侵欧盟委员会
网络犯罪团伙ShinyHunters声称已入侵欧盟委员会,在其Tor数据泄露网站上将欧盟委员会列入受害者名单,声称窃取超过350GB数据。据报道,泄露数据包括邮件服务器数据转储、数据库、机密文件、合同及其他敏感材料。
3月24日,欧盟委员会检测到针对托管Europa.eu网站的云基础设施的网络攻击。...
CarGurus 数据泄露导致 1240 万个账户信息曝光
HackerNews 编译,转载请注明出处: 勒索组织 ShinyHunters 公布了据称从美国数字汽车平台 CarGurus 窃取的超过 1200 万条记录中的个人信息。 CarGurus 是一家上市的汽车资讯与购车服务公司,业务覆盖美国、加拿大和英国。...
Mandiant 发现 ShinyHunters 式语音钓鱼攻击,窃取 MFA 凭证入侵 SaaS 平台
HackerNews 编译,转载请注明出处: 谷歌旗下威胁情报公司Mandiant于周五发布报告称,发现一类 “威胁活动呈扩张态势” 的攻击,其攻击手法与黑客组织ShinyHunters发起的勒索导向攻击高度一致。 该类攻击借助高级语音钓鱼(又称钓鱼电话)及仿冒目标企业的虚假凭证窃取站点,通过收集单点登录凭证及多因素认证验证码,非法侵入受害者环境。攻击最终目标是针对云原生软件即服务应用,窃取敏感数据与内部通信内容,并对受害者实施勒索。...
SoundCloud 数据泄露事件影响 2980 万账户
音频流媒体平台SoundCloud系统遭黑客入侵,超过2980万用户账户的个人信息与联系方式被盗。这家成立于2007年、以艺术家为核心的平台,目前为全球4000多万艺术家提供超过4亿首曲目访问服务。 公司于12月15日确认数据泄露事件,此前用户普遍反映无法访问SoundCloud,且通过VPN连接时出现403"禁止访问"错误。SoundCloud当时向科技媒体BleepingComputer表示,在检测到涉及辅助服务控制面板的未授权活动后已启动事件响应程序。...
FBI 捣毁用于勒索 Salesforce 的 BreachForums 论坛平台
FBI 查封了黑客组织 ShinyHunters所使用的 BreachForums 论坛域名。该域名此前被用作数据泄露勒索平台,与针对 Salesforce 的大规模攻击相关;而该黑客组织声称,执法部门还窃取了这个臭名昭著的黑客论坛的数据库备份。 此次被查封的域名为 Breachforums.hn。今年夏天,该域名曾被用于重新上线 BreachForums 黑客论坛,但不久后,因多名涉嫌运营该论坛的人员被捕,网站再次下线。...
安联人寿数据泄露事件影响 110 万客户个人信息
HackerNews 编译,转载请注明出处: 根据“我被挂了吗”(Have I Been Pwned)平台的最新数据,安联人寿(Allianz Life)7月遭遇的网络攻击导致约110万客户的个人信息泄露。此次攻击针对云端客户关系管理(CRM)系统,是广泛针对Salesforce托管数据库企业的大规模攻击活动的一部分。 安联人寿(德国安联集团美国子公司)表示,黑客获取了其140万客户中“大部分” 人员的数据,包括客户、金融专业人士及员工的信息。该公司确认攻击者窃取了个人详细资料,但当时未提供具体数字。...
谷歌证实数据泄露:潜在广告客户的业务联系受影响
HackerNews 编译,转载请注明出处: 谷歌近期遭遇勒索组织ShinyHunters入侵其Salesforce数据库,该公司报告称此次网络安全事件未影响其自有系统,且谷歌产品内数据保持安全。但黑客已获取“潜在广告客户”的数据。 谷歌承认ShinyHunters勒索组织访问了其用于存储中小企业联系信息和相关备注的Salesforce数据库。2025年8月8日,谷歌表示已完成向受影响方发送事件通知邮件。谷歌发言人向媒体说明:“该事件影响了谷歌企业内部用于与潜在广告客户沟通的一个Salesforce实例中的部分数据。...
幕后黑手锁定!澳航、安联、LV 等公司数据泄露事件被证实与 ShinyHunters 有关
HackerNews 编译,转载请注明出处: 影响澳洲航空、安联人寿、路易威登和阿迪达斯等公司的数据泄露事件已被证实与勒索集团ShinyHunters有关。该组织通过语音钓鱼攻击(vishing)侵入Salesforce CRM实例窃取数据。 2025年6月,谷歌威胁情报小组(GTIG)发出警告,被追踪为UNC6040的威胁行为者正针对Salesforce客户发起社会工程攻击。攻击者冒充IT支持人员致电目标企业员工,诱骗其访问Salesforce的“连接应用程序设置”页面,并要求输入“连接代码”。...
黑客拍卖 7000 万用户数据库后 AT&T 否认数据泄露
在一个知名黑客声称要出售一个包含7000万用户个人信息的数据库后,AT&T表示并没有遭遇数据泄露事件。这个被称为ShinyHunters的黑客昨天开始在一个黑客论坛上拍卖这个数据库,起价20万美元,递增报价3万美元。 该黑客表示,愿意立即以100万美元的价格出售。从该黑客分享的样本来看,该数据库包含客户姓名、地址、电话号码、社会安全号码和出生日期。一位不愿透露姓名的安全研究员表示,样本中的四个人中有两个被证实在AT&T有账户。除了这几个细节之外,关于这个数据库如何获得,以及它是否是真实的,目前所知不多。...