据外媒报道,一名黑客正在一个俄语论坛上出售据称是从美国法警局(USMS)服务器中窃取的350 GB数据。USMS是美国司法部下属的一个机构,通过执行联邦法院命令、确保证人及其家人的安全、查封非法所获资产等职责为联邦司法系统提供支持。
卖家在帖子中将该数据库标价15万美元,据称包含美国法警局文件服务器和工作电脑上从2021年到2023年2月的文件。这些文件包括具有精确坐标的军事基地和其他敏感区域的航拍视频及照片、护照及身份证明的副本、以及有关窃听和监视公民的细节,另外还有一些关于罪犯、黑帮头目等的信息。卖家还声称,其中一些文件被标记为机密和绝密,并且还包含证人保护计划的细节。
据bleepingcomputer消息,美国国家篮球协会(NBA)公开承认,其在第三方提供商的部分球迷敏感数据已被泄露,提醒广大球迷防范可能发生的网络钓鱼攻击或诈骗。NBA是一家全球体育和媒体组织,管理着五个职业体育联盟,包括NBA、WNBA、篮球非洲联盟、NBA G联盟和NBA 2K联盟。众所周知,NBA在全球有着极为广泛的影响力,其节目和比赛在215个国家/地区,以50 多种语言进行直播/转播。正因为如此,NBA拥有数量庞大的粉丝群体。在此次数据泄露事件中,NBA尚未公布泄露的数据量和涉及影响范围。
发布时间:
2023-03-18 14:43 |
阅读:93340 | 评论:0 |
标签:
敏感数据 泄露 安全 数据泄露
据外媒报道,一名黑客正在一个俄语论坛上出售据称是从美国法警局(USMS)服务器中窃取的350 GB数据。USMS是美国司法部下属的一个机构,通过执行联邦法院命令、确保证人及其家人的安全、查封非法所获资产等职责为联邦司法系统提供支持。卖家在帖子中将该数据库标价15万美元,据称包含美国法警局文件服务器和工作电脑上从2021年到2023年2月的文件。这些文件包括具有精确坐标的军事基地和其他敏感区域的航拍视频及照片、护照及身份证明的副本、以及有关窃听和监视公民的细节,另外还有一些关于罪犯、黑帮头目等的信息。卖家还声称,其中一些文件被标记为机密和绝密,并且还包含证人保护计划的细节。
发布时间:
2023-03-17 23:25 |
阅读:109572 | 评论:0 |
标签:
敏感数据 泄露 黑客 军事 美国
据外媒报道,一名黑客正在一个俄语论坛上出售据称是从美国法警局(USMS)服务器中窃取的350 GB数据。USMS是美国司法部下属的一个机构,通过执行联邦法院命令、确保证人及其家人的安全、查封非法所获资产等职责为联邦司法系统提供支持。卖家在帖子中将该数据库标价15万美元,据称包含美国法警局文件服务器和工作电脑上从2021年到2023年2月的文件。这些文件包括具有精确坐标的军事基地和其他敏感区域的航拍视频及照片、护照及身份证明的副本、以及有关窃听和监视公民的细节,另外还有一些关于罪犯、黑帮头目等的信息。卖家还声称,其中一些文件被标记为机密和绝密,并且还包含证人保护计划的细节。
发布时间:
2023-03-17 20:23 |
阅读:89768 | 评论:0 |
标签:
敏感数据 泄露 黑客 军事 美国
Cyber news 研究团队最近发现,这家总部位于法国的跨国航空公司是全球第八大航空航天供应商,由于其系统配置错误,正在泄露敏感数据。该漏洞使公司在很长一段时间内面临网络攻击的风险。根据自己的估计,赛峰集团2022年的收入将超过190亿欧元。它与仅次于波音的全球第二大航空航天公司空中客车公司合作制造航空航天设备。赛峰集团还参与开发航空以外的尖端技术,例如目前在世界上最大的太空光学望远镜詹姆斯韦伯望远镜中使用的模块。此外,该公司还生产地对空防御系统和导弹。Cybernews 就研究人员发现的泄漏问题联系了 Safran Group,在撰写本文时,错误配置已得到修复。
发布时间:
2023-03-16 12:59 |
阅读:54613 | 评论:0 |
标签:
敏感数据 泄露
医疗设备巨头Zoll 总部位于美国马萨诸塞州,但在加利福尼亚州、科罗拉多州、明尼苏达州、新泽西州、宾夕法尼亚州、罗德岛州和威斯康星州开发产品,产品销往 140 多个国家/地区,其中在中国上海有其分部。Zoll生产一系列设备,包括除颤和监测工具,以及用于循环和心肺复苏反馈、数据管理、治疗温度管理和通气的设备。这些产品通常销往诊所、医院、紧急医疗服务、军队和消防站。医疗设备制造商 Zoll 表示,1月份的一次网络攻击暴露了其超过100万人的敏感信息。在提供给缅因州总检察长的文件中,Zoll 表示事件始于 1 月 28 日,当时他们在其内部网络上“检测到异常活动”。
发布时间:
2023-03-15 15:45 |
阅读:54047 | 评论:0 |
标签:
敏感数据 泄露 医疗
据Hackread报道,近日总部位于中国台湾的大型科技企业宏碁公司(Acer Inc.)遭黑客攻击后疑似发生大规模数据泄露。化名为“Kernelware”的黑客声称对此次重大数据泄露事件负责。Kernelware声称数据泄漏发生在2023年2月中旬,导致总计160GB的大量敏感信息被盗,包括655个目录和2869个文件。在黑客论坛发布的一篇帖子(题图)中,Kernelware表示愿意向感兴趣的各方出售泄漏数据库,并表示其中包含大量有价值的文件。黑客还分享了被盗数据的样本以证明其真实性。
发布时间:
2023-03-10 13:15 |
阅读:65509 | 评论:0 |
标签:
敏感数据
IT之家 3 月 7 日消息,IT之家从最高人民法院获悉,最高法工作报告提出,人民法院依法促进数字经济健康发展。审理大数据权属交易、公共数据不正当竞争等案件,明确数据权利司法保护规则。惩处滥用数据、算法等排除、限制竞争的行为,坚决制止“大数据杀熟”、强制“二选一”等“店大欺客”行为。规范直播带货、付费点播等新业态新模式,保护创新经营,惩处非法逐利。浙江温州法院积极探索数据资源专业审判机制。北京、天津、上海法院对盗播北京冬奥会、世界杯等行为及时作出禁令,促进优化数字文化市场环境。
Bleeping Computer 网站披露,中国台湾电脑巨头宏碁证实,在黑客成功入侵一台存有维修技术人员私人文件的服务器后,公司遭遇了数据泄露。160 GB 数据遭窃2023 年 2 月中旬,一名未知攻击者陆陆续续在某个“流行”的黑客论坛上出售声称是从宏碁窃取来的 160GB 数据。数据泄露事件发生后,Bleeping Computer 与宏碁取得联系,该公司发言人表示公司的一个文档服务器出现了漏洞,但截至目前,这一安全事件并未影响客户数据。
发布时间:
2023-03-08 15:55 |
阅读:85861 | 评论:0 |
标签:
敏感数据 黑客
前情回顾·智能设备网络威胁态势紫光展锐处理器曝严重漏洞:可导致手机无法联网高通骁龙处理器爆漏洞,全球近一半智能手机可被静默劫持金立给自家手机植入木马“拉活”牟取暴利,数千万用户受影响安全内参3月7日消息,一家数据泄露市场的用户LeakBase宣称,已成功通过故障和错误获得了中资背景的美国摩托罗拉公司JIRA系统的备份控制面板访问权限。据用户LeakBase透露,外泄的数据包括管理面板(即管理后台)数据,以HTML格式导出并带有截屏内容。该用户还提到,数据包含多种文件格式,总大小约为11 GB。通过对泄露网站上共享的数据进行初步分析,分析师发现信息内容真实有效。
发布时间:
2023-03-07 18:52 |
阅读:329732 | 评论:0 |
标签:
敏感数据 泄露 手机 数据泄露
一家数据泄露市场的用户LeakBase宣称,已成功通过故障和错误获得了中资背景的美国摩托罗拉公司JIRA系统的备份控制面板访问权限。
据用户LeakBase透露,外泄的数据包括管理面板(即管理后台)数据,以HTML格式导出并带有截屏内容。该用户还提到,数据包含多种文件格式,总大小约为11 GB。
通过对泄露网站上共享的数据进行初步分析,分析师发现信息内容真实有效。外媒Cyber Express已经就此事向摩托罗拉发出置评请求。
自2022年3月以来,用户LeakBase就一直活跃在该泄露论坛上。
发布时间:
2023-03-07 18:51 |
阅读:316202 | 评论:0 |
标签:
数据泄露 敏感数据 泄露 手机
上周末,安全研究人员Anurag Sen发现美国国防部一台存储了3TB内部军事电子邮件的服务器在线暴露长达两周,该服务器托管在微软的Azure政府云上,供美国国防部客户使用,与其他商业客户物理隔离,可用于共享敏感的政府数据。其中许多数据与美国特种作战司令部(USSOCOM)有关,USSOCOM是美国负责执行特殊军事行动的军事单位。令人惊讶的是,暴露的服务器由于配置错误没有密码,任何人都可通过互联网访问。据Anurag Sen透露,暴露数据包含过去几年的大量内部军事电子邮件,其中一些包含敏感的人员信息。
根据国外科技媒体Bleeping Computer报道,百事装瓶公司(Pepsi Bottling Ventures)近日遭到恶意软件攻击,导致诸多敏感数据泄露。百事装瓶公司是美国最大的百事可乐饮料装瓶商,负责制造、销售和分销百事可乐大众消费品牌。它在北卡罗来纳州和南卡罗来纳州、弗吉尼亚州、马里兰州和特拉华州经营着18家装瓶厂。在提交给蒙大拿州总检察长办公室的一份安全事件通知样本中,该公司解释说,违规事件发生在2022年12月23日。但公司知道直到2023年1月10日,也就是18天后才发现被入侵,后续的补救措施时间预估会更长。
发布时间:
2023-02-17 11:53 |
阅读:110109 | 评论:0 |
标签:
攻击 敏感数据 泄露 数据泄露
BitRAT 是一种臭名昭著的远控木马,自从 2021 年 2 月起在地下犯罪论坛中进行销售。其主要功能:数据外带执行 PayloadDDoS 攻击键盘记录摄像头与麦克风录音凭据窃取门罗币挖矿运行进程这些功能使得 20 美元的 BitRAT 成为了一种普遍存在的威胁。数据泄露情况在分析时,研究人员发现攻击者劫持了哥伦比亚合作银行的基础设施。攻击者利用来自银行的敏感数据作为诱饵,这说明攻击者已经获得了访问客户数据的权限。调查时,研究人员发现攻击者使用 sqlmap 进行攻击的日志以及数据库转储文件。
发布时间:
2023-01-16 09:51 |
阅读:125682 | 评论:0 |
标签:
敏感数据 银行
12月22日消息,Cybernews研究人员发现全球鞋类制造商和零售商Ecco,在500天内暴露了数百万份敏感文件,共计60GB。Ecco是一家丹麦鞋类制造商和零售商,在全球拥有数千家店铺和销售点。研究人员表示,不仅任何人都可能修改数据,而且服务器的配置错误很可能会使公司遭受攻击,从而波及世界各地的客户。据了解,Ecco从销售数据到系统信息的数百万份敏感文档都处于可在线访问状态,任何有权限的人都可以查看、编辑、复制、窃取或删除数据。Cybernews研究员就此联系了Ecco但未收到回复。但截至发稿,Ecco似乎已经解决了这个问题。
发布时间:
2022-12-22 13:22 |
阅读:182422 | 评论:0 |
标签:
敏感数据 泄露
#每周安全资讯 51个 第238期本周热点事件威胁情报1索尼的加密提供商ENC Security泄露敏感数据持续超一年索尼和Lexar的加密提供商ENC Security泄露了关键业务数据长达一年。该加密提供商总部位于荷兰,在全球拥有1200万用户。近日,研究人员发现,该加密提供商泄露其配置和证书文件超过一年。
发布时间:
2022-12-13 18:25 |
阅读:188635 | 评论:0 |
标签:
加密 敏感数据 泄露 安全
索尼、雷克沙、闪迪等USB设备的加密解决方案提供商—荷兰软件公司 ENC Security 被曝出泄露配置和证书文件长达一年多。购买 Sony、Lexar 或 Sandisk USB 密钥或任何其他存储设备时,它会附带一个加密解决方案来保护您的数据安全,而该软件由第三方供应商 ENC Security 开发。Cybernews 研究团队发现,ENC Security 已经泄露其配置和证书文件一年多了。
发布时间:
2022-12-01 16:15 |
阅读:205925 | 评论:0 |
标签:
加密 敏感数据 泄露
当用户购买 Sony、Lexar 或 Sandisk USB 密钥或其它任何存储设备时,都会附带一个加密解决方案,以确保数据安全。
据悉,该方案由第三方供应商 ENC Security 开发,然而 近日Cybernews 研究小组披露,该公司在一年多时间里一直在泄露其配置和证书文件。
随着事件发酵,ENC Security 迅速做出回复,声称泄露事件原因是第三方供应商的错误配置,在收到通知后已立刻修复漏洞。
ENC Security 是一家位于荷兰的公司,在全球拥有 1200 万用户,通过其流行 DataVault 加密软件提供“军用级数据保护”解决方案。
官方回应称未遭攻击,这批数据的泄露来源可能是合作伙伴的协作门户。11月16日消息,法国航空航天、国防与安全巨头泰雷兹集团发布声明称,勒索软件团伙LockBit 3.0公布了与该公司有关的数GB数据,但集团自身并未发现IT系统遭受入侵的证据。网络犯罪组织LockBit上周发布了一个9.5 Gb大小的归档文件,其中明确包含来自泰雷兹集团的信息。恶意黑客此前曾宣布,除非泰雷兹方面支付赎金,否则他们将公开文件内容。泄露的文件似乎包含技术和集团业务文件。黑客方面称已掌握涉及公司运营的高度敏感信息,以及“商业文件、会计文件、客户文件、客户结构图和软件。
发布时间:
2022-11-17 15:27 |
阅读:268015 | 评论:0 |
标签:
敏感数据 勒索 勒索软件
前情回顾·俄乌网络战近况俄罗斯联邦储蓄银行遭遇超大规模DDoS攻击俄罗斯主要电视台又一次播放“反战信息”:遭亲乌黑客劫持乌克兰网络攻击致2400多个俄罗斯网站瘫痪,含俄最大银行、俄媒体俄罗斯流媒体巨头遭恶意攻击,210万中国用户数据泄露安全内参11月9日消息,乌克兰黑客分子称已成功入侵俄罗斯中央银行,并窃取到数千份内部文件。外媒The Record审查了上周四(11月3日)公开发布的部分“被盗”文件,总计2.6 GB,包含27000个文件。从内容上看,这些文件主要涉及银行运营、安全政策以及部分前任/现任员工的个人数据。
发布时间:
2022-11-10 00:20 |
阅读:369591 | 评论:0 |
标签:
入侵 敏感数据 俄罗斯 乌克兰
据Cybernews 10月27日报道,跨国传媒集团汤森路透公司至少有三个数据库处于开放状态,访客无需验证即可访问,里面包含敏感客户和企业数据以及明文格式储存的第三方服务器密码。攻击者可以利用这些细节进行供应链攻击。
Cybernews研究小组发现,汤森路透至少保留了三个任何人都可访问的数据库。其中一个是面向公众的ElasticSearch数据库,3TB大小,包含该公司各个平台的最新和最敏感信息。汤森路透已经发现该问题,目前已修复。
有消息披露称,跨国媒体集团 Thomson Reuters 留下了一个开放的数据库,其中包含敏感的客户和公司数据,包括明文格式的第三方服务器密码。攻击者可以利用这些细节进行供应链攻击。Cybernews 研究团队称,汤森路透至少保留了三个数据库供任何人查看。其中一个开放实例是面向公众的 3TB ElasticSearch 数据库,其中包含来自公司各个平台的大量敏感的最新信息。该公司意识到了这个问题并立即修复了它。
发布时间:
2022-10-28 13:18 |
阅读:186272 | 评论:0 |
标签:
敏感数据 泄露
#未然通讯社 38个 往期推荐未然通讯社:英特尔Alder Lake CPU泄露5.97GB源代码;Chrome于2022年记录了303个漏洞未然通讯社:Python被爆出存在15年的漏洞,影响
发布时间:
2022-10-25 21:00 |
阅读:169714 | 评论:0 |
标签:
敏感数据 泄露 云 微软 配置
伊朗原子能机构周日声称,由国家支持的黑客破坏了其子公司网络并自由进入电子邮件系统。目的是在Mahsa Amini死亡的抗议活动中引起 "注意"。伊朗政府尚未将此次攻击归因于某个特定的人。9月16日,22岁的阿米尼因涉嫌违反该国严格的女性着装规定而被捕,她的死亡引发了长达数周的示威活动,使伊斯兰共和国陷入困境。这个自称 "黑色奖赏 "的黑客组织在Telegram上宣布了对原子能组织的黑客攻击,并分享了布什尔工厂的合同、施工计划和设备细节的文件,作为入侵的证据。
发布时间:
2022-10-25 12:22 |
阅读:189374 | 评论:0 |
标签:
敏感数据
伊朗原子能机构周日声称,由国家支持的黑客破坏了其子公司网络并自由进入电子邮件系统。目的是在Mahsa Amini死亡的抗议活动中引起 “注意”。伊朗政府尚未将此次攻击归因于某个特定的人。
9月16日,22岁的阿米尼因涉嫌违反该国严格的女性着装规定而被捕,她的死亡引发了长达数周的示威活动,使伊斯兰共和国陷入困境。
这个自称 “黑色奖赏 “的黑客组织在Telegram上宣布了对原子能组织的黑客攻击,并分享了布什尔工厂的合同、施工计划和设备细节的文件,作为入侵的证据。
据Bleeping Computer 10月19日消息,微软在当天表示,部分客户的敏感信息可能因配置错误的微软服务器而存泄露风险。微软透露,这种配置错误可能导致未经身份验证的访问行为,从而泄露微软和客户之间某些业务文件、交易数据以及客户的个人信息,包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码。但截至目前的调查,微软称没有任何迹象表明客户帐户或系统已经被入侵,并已将情况通知给受影响的客户。
发布时间:
2022-10-21 20:30 |
阅读:215455 | 评论:0 |
标签:
敏感数据 泄露 微软
据Bleeping Computer 10月19日消息,微软在当天表示,部分客户的敏感信息可能因配置错误的微软服务器而存泄露风险。微软透露,这种配置错误可能导致未经身份验证的访问行为,从而泄露微软和客户之间某些业务文件、交易数据以及客户的个人信息,包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码。但截至目前的调查,微软称没有任何迹象表明客户帐户或系统已经被入侵,并已将情况通知给受影响的客户。
发布时间:
2022-10-20 12:30 |
阅读:196046 | 评论:0 |
标签:
敏感数据 泄露 微软 配置
IT之家 9 月 17 日消息,据华尔街日报报道,当地时间周五,网约车巨头 Uber 称公司系统正常运行,没有证据表明敏感用户数据被泄露。此前,一名黑客声称获得了对 Uber 公司电脑系统的访问权限。Uber 表示,此次黑客攻击似乎并不涉及用户的出行记录等敏感数据,并称公司所有服务都正常运行,此前出于保护目的关闭的内部系统也已重新上线。IT之家了解到,Uber 在社交媒体指出,网约车服务 Uber、送餐服务 Uber Eats、货运服务 Uber Freight 和 Uber 司机应用 Uber Driver 等均正常运行。
在2022年7月,三星披露了一起在美国部分系统遭到数据泄露的事件。这家电子巨头于8月4日发现,威胁行为者可以访问其系统并窃取客户个人信息。 公司发布通知:“2022 年 7 月下旬,未经授权的第三方从三星的一些美国系统中获取了信息。在 2022 年 8 月 4 日前后,我们通过正在进行的调查确定某些客户的个人信息受到影响。我们已采取行动保护受影响的系统,并聘请了一家领先的外部网络安全公司,并正在与执法部门进行协调。我们希望向我们的客户保证,该问题不会影响社会安全号码或信用卡和借记卡号码,但在某些情况下,可能会影响姓名、联系方式和人口统计信息、出生日期和产品注册信息等信息。
发布时间:
2022-09-05 11:47 |
阅读:454160 | 评论:0 |
标签:
敏感数据 泄露 美国
研究人员在英特尔 CPU 中发现了一个名为 ÆPIC 的新漏洞,该漏洞使攻击者能够从处理器中获取加密密钥和其他机密信息。ÆPIC 泄漏( CVE-2022-21233 ) 是第一个架构上的CPU 错误,它可能导致敏感数据泄露并影响大多数第 10 代、第 11 代和第 12 代 Intel CPU。
ÆPIC Leak 适用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依赖于启用的超线程。
英特尔发布的公告:“某些英特尔® 处理器中的潜在安全漏洞可能允许信息泄露。英特尔正在发布固件更新以解决此潜在漏洞。