-
猴痘病毒爆发期,南非国家卫生实验室因勒索攻击中断服务
勒索攻击导致NHLS的IT系统全部离线,实验室的测试服务仍正常运转,但无法和外界进行数据通信,只能依赖电话或打印机来传递紧急测试结果。图:TESTALIZE.ME / UNSPLASH前情回顾·一...
作者:2024-06-26 00:00 -
印尼国家数据中心遭勒索攻击:边检等服务中断数天 超210个政府机构被波及
位于泗水的印尼国家数据中心遭到Lockbit勒索软件变种攻击,导致超过210家中央和地方政府机构受到波及,其中以移民边检服务受影响最为严重,中断了约3天时间,攻击者向其索要800万美...
作者:2024-06-25 00:00 -
全球叉车巨头科朗遭网络攻击,工厂生产被迫中断
这次入侵是因为一名科朗员工遭到社交工程攻击,使得威胁行为者在他的电脑上安装远程访问软件。图:CROWN EQUIPMENT前情回顾·网络攻击扰乱工业生产勒索软件攻击迫使全球顶尖啤...
作者:2024-06-24 00:00 -
Change Healthcare证实勒索软件黑客窃取了"相当一部分"美国人的医疗记录
ChangeHealthcare证实,其系统在二月份遭到勒索软件攻击,导致美国医疗系统大面积中断数周,医疗记录被盗,影响到"美国很大一部分人"。ChangeHealthcare在周四的一份声明中表示,它已...
作者:2024-06-21 23:06 -
黑客公布伦敦医院被盗血液化验数据以及多达400GB的私人信息
周四一夜之间,Qilin在其暗网网站上共享了近400GB的私人信息。对伦敦多家医院造成巨大破坏的网络犯罪团伙公布了从英国国家医疗服务系统血液检测公司窃取的敏感数据。自6月3日...
作者:2024-06-21 18:18 -
Phoenix UEFI固件被曝安全漏洞 数百款Intel CPU PC受影响
近日,PhoenixSecureCoreUEFI固件被曝存在一个严重的安全漏洞,该漏洞被追踪编号为CVE-2024-0762,被命名为“UEFICANHAZBUFFEROVERFLOW”。这一缓冲区溢出漏洞位于固件的可信平台...
作者:2024-06-21 15:05 -
1Password 推出恢复密码和简化登录流程
流行的密码管理应用程序1Password今天宣布推出两项新功能,旨在使该应用程序对用户更加友好。1Password正在改进新设备上的登录过程,并增加了在主密码和秘钥丢失时恢复账户的功...
作者:2024-06-21 09:28 -
供应商被黑导致美国上万家汽车经销商业务停顿
由于CDK公司被黑后关闭了业务系统,下游的汽车经销商们业务遭受广泛中断,包括跟踪和订购汽车零部件、销售新车、提供融资等。前情回顾·供应商网络威胁态势欧洲银行巨头所有员...
作者:2024-06-21 00:00 -
软件提供商遭遇网络攻击 导致全美汽车经销商暂停营业
当地时间周三,美国主要汽车经销商软件提供商希迪凯环球公司(CDKGlobal)发生网络攻击事故,导致全美数千家汽车经销商在一个通常很忙的假日陷入停滞。周三是美国的六月节,属于联...
作者:2024-06-20 08:40 -
新型TIKTAG攻击曝光 专门针对Google浏览器和Linux系统
近日,来自三星、首尔国立大学和佐治亚理工学院的韩国研究团队的研究人员发现一种以ARM的内存标记扩展(MTE)为目标的,名为"TIKTAG"的新型攻击,黑客可利用这种方式绕过安全防护功能...
作者:2024-06-19 00:47 -
被控入侵数十家美国公司的英国黑客头目在西班牙被捕
西班牙警方逮捕了一名英国人,他被指控领导了一个有组织的网络犯罪团伙,该团伙曾侵入数十家美国公司。警方在一份新闻稿中证实,这名未透露姓名的22岁英国人在帕尔马机场被捕,当时...
作者:2024-06-18 22:37 -
诈骗团伙套用CNN域名在Google上投放诈骗广告
2023年10月有黑客利用Punycode转码域名在谷歌搜索上投放密码管理器KeePass广告,诱导用户下载携带病毒的版本实时攻击并窃取数据,对专业人士来说很容易发现这是钓鱼网站,但谷歌...
作者:2024-06-17 14:16 -
法国法院下令谷歌/CloudFlare/思科公共DNS屏蔽盗版网站
法国法院下令Google、CloudFlare、思科的公共DNS系统屏蔽117个涉及英超联赛和欧冠联赛的盗版网站,影响可能“高达”800名法国用户。谷歌代表律师认为这种屏蔽措施几乎没有效...
作者:2024-06-17 00:51 -
一些应用程序会跟踪你的驾驶习惯 并将这些信息卖给保险公司
许多人惊讶地发现,联网汽车会收集有关驾驶员的数据,并将这些信息出售给保险公司。事实证明,驾驶员智能手机上的应用程序也是如此。大多数驾驶员都没有意识到这一点。今年早些时...
作者:2024-06-17 00:39 -
勒索攻击致使英国首都近千台手术被迫取消
这起勒索攻击事件对医疗程序和手术(包括输血和血液检测)造成了“重大影响”。前情回顾·医疗行业网络威胁态势又一大型医疗服务商被黑!澳大利亚警告发生“大规模勒索软件数据泄...
作者:2024-06-17 00:00 -
Sonos更改美区隐私政策 暗示可能出售用户数据
流行音响公司Sonos最近更新了其在美国的隐私政策,做了一个微小但值得注意的改动,似乎将客户数据置于风险之中。路易斯-罗斯曼(LouisRossmann)指出,Sonos的新隐私政策删除了不出售...
作者:2024-06-15 09:37 -
富国银行因"模拟键盘活动"解雇十几名摸鱼员工
富国银行是世界上最重要的金融机构之一,与摩根大通、美国银行和花旗集团并称为美国"四大银行"。该公司总部位于旧金山,近年来因非法金融行为而备受关注。上个月,十几名富国银行...
作者:2024-06-15 03:10 -
删库跑路有风险:某印度IT工程师删除前公司180台服务器被判两年八个月
某印度IT工程师删除前公司180台服务器被判两年八个月的有期徒刑,虽然只是测试服务器没有造成严重后果。这名工程师被辞退后心生不满,他还发现自己的账号密码仍然有效,于是谷歌...
作者:2024-06-14 14:13 -
勒索攻击迫使越南国家邮政服务瘫痪超3天
尚未确定此次实施攻击的勒索软件团伙是谁。图:STEFFEN SCHMITZ / WIKIMEDIA COMMONS前情回顾·越南网络威胁态势越南头部券商遭黑后服务中断,当地股市交易量骤降10%越南邮政不...
作者:2024-06-14 00:00 -
苹果与Google等科技企业因未经用户同意收集数据在韩国被罚款
苹果和Google在韩国的业务因违反收集位置数据的法律而被罚款,但目前尚不清楚苹果被罚的原因。苹果公司因未经用户同意收集其位置数据,被韩国通信委员会(KCC)勒令支付2.1亿韩元(约...
作者:2024-06-13 23:28 -
披露11起重大事件!美国政府发布2023网络安全年报
美国联邦政府各机构2023年累计上报3万余起事件,数量同比增长10%。前情回顾·美国政府网络安全态势美国政府首次发布《国家网络安全态势报告》美国政府近十年发生1283起数据泄...
作者:2024-06-13 00:00 -
PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)已发现在野攻击
自6月7号该漏洞细节披露后,从8号开始出现了多起以该漏洞为攻击向量的攻击事件。2024年6月6日,奇安信CERT监测到官方修复PHP CGI Windows平台特定语系(简体中文936/繁体中文950...
作者:2024-06-12 00:00 -
英国和加拿大监管部门正在调查 23andMe 数据泄露事件
加拿大和英国的隐私保护机构已展开联合调查,以评估去年23andMe数据泄露事件中暴露的客户敏感信息的范围。加拿大隐私专员和信息专员办公室(ICO)也将调查该公司是否有足够的保障...
作者:2024-06-11 00:22 -
工信部:关于防范CatDDoS黑客团伙网络攻击的风险提示
CatDDoS黑客团伙利用知名厂商网络产品安全漏洞传播恶意样本,在全球范围内实施分布式拒绝服务(DDoS)攻击。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,CatD...
作者:2024-06-11 00:00 -
《纽约时报》的源代码和数据于2024年1月从GitHub库中遭窃并被披露
《纽约时报》向BleepingComputer证实,其内部源代码和数据于2024年1月从该公司的GitHub存储库中被盗后在4chan留言板上泄露。正如VX-Underground首次看到的那样,内部数据是周四...
作者:2024-06-09 01:57


-
赵丁琪:技术封建主义:内涵、争议与应对
-
新新青年BLOG|驳人民日报《天塌不下来》:真正的危险,是以为自己无所不能
-
习近平:朝着建成科技强国的宏伟目标奋勇前进
-
余斌:“卡夫丁峡谷”的第二重跨越