信息安全

美国监狱电话服务商暴露了通话者信息

美国监狱电话服务商暴露了通话者信息 网络安全公司称,监狱通话服务 Pay Tel 已修复了一个公开暴露的云服务器,该服务器存储了数十万驾驶执照和关于使用其服务人员的其他敏感信息。UpGuard的安全研究人员在一篇博客文章中表示,他们识别出一个由 Microsoft Azure 托管的存储服务器,存储了至少30万份属于 Pay Tel 的驾驶执照扫描件和其他政府签发的身份证明文件。该服务器没有密码保护,使得内部数据可从公网访问。 Pay Tel 向美国大部…

第三方英国签证申请网站泄露了申请人信息

第三方英国签证申请网站泄露了申请人信息 据悉,一个名为UK Visa Portal的网站正公开暴露申请人的护照和自拍照,这些申请人注册了该网站并向其付费以获取英国移民签证。一名匿名人士就这一安全漏洞通知了媒体,称该网站正在暴露至少10万份来自那些作为申请流程一部分将其护照和自拍照上传到该网站的人的文件。该网站与英国政府没有关联,一些人抱怨称,他们错误地向该公司支付了费用,而不是使用官方的GOV.UK 网站。媒体确认UK Visa Portal是此次数据泄…

逾 5500 个 GitHub 仓库在一场供应链攻击中遭感染,攻击规模和损失评估

逾 5500 个 GitHub 仓库在一场供应链攻击中遭感染,攻击规模和损失评估 安全研究人员警告称,在一次依赖自动化提交(automated commits)的供应链攻击中,已有超过5500个GitHub代码库感染了恶意软件。此次名为“巨齿鲨”(Megalodon)的攻击活动,利用了包含恶意有效载荷(payload)的GitHub Actions工作流,旨在窃取凭据、密钥、令牌及其他机密信息。 在 5 月 18 日的一个六小时窗口期内,攻击者通过向受影…

韩总统府:将立即要求中国地图软件删除韩敏感设施信息

韩总统府:将立即要求中国地图软件删除韩敏感设施信息 韩国总统府青瓦台22日就有关部分中国地图软件显示韩国主要敏感设施位置的报道表示,国土交通部计划立即通过韩国境内合作方,要求相关地图应用删除韩国敏感设施名称等信息。韩国一家媒体当天报道称,在中国当地广泛使用的地图应用中,可以查看青瓦台、总统官邸、国防部等韩国敏感设施的具体位置。就此,青瓦台相关人士作出上述表态。该人士还表示,中国地图应用基于全球用户自发参与制作的开放街道地图(OSM)模式构建,并非利用韩国…

加密货币公司严阵以待,应对量子计算机威胁

加密货币公司严阵以待,应对量子计算机威胁 比特币曾被普遍认为是无法被黑客攻破的。但随着科技公司将研发实用量子计算机的时间表大幅提前至最早2030年,数字资产公司也在加快为“后量子”时代做准备。这一威胁已经从理论层面变成了真实可信的风险。 谷歌研究人员发现,量子计算机可能比先前预期用更少的资源就能破解密码技术,并指出了加密货币及其数字基础设施中存在的具体漏洞。在谷歌研究成果发布后,加密公司迅速采取行动。除瑞波之外,稳定币发行方Circle以及加密货币企业家…

一个酒店入住系统将百万个人信息暴露在外

一个酒店入住系统将百万个人信息暴露在外 由于一次安全疏漏,一个酒店入住系统将超过一百万份客户护照、驾照和自拍验证照片留在了开放的网络上。在提醒了相关公司之后,这些数据现已下线。这个名为Tabiq的酒店入住系统由总部位于日本的科技初创公司Reqrea维护。根据其网站,Tabiq被用于日本各地的多家酒店,并依赖面部识别和证件扫描来为客人办理入住。独立安全研究员Anurag Sen发现该系统正在泄露来自世界各地酒店客人的敏感证件。Sen 表示,这是因为该初创公…

npm 曝大规模供应链攻击:TanStack 生态被投毒,可窃取云密钥与GitHub令牌

npm 曝大规模供应链攻击:TanStack 生态被投毒,可窃取云密钥与GitHub令牌 流行的前端开发库 TanStack 生态(包括 Router, History 等)确认遭遇严重的供应链攻击。攻击者利用受损的 GitHub Actions 工作流,在多个 npm 官方包中植入了名为 "mini-shai-hulud" 的恶意蠕虫。 安全专家及 TanStack 团队调查后确认,受影响的 npm 包版本被植入了混淆的恶意脚本。该…

高德地图关掉App后个人信息仍回传大陆

高德地图关掉App后个人信息仍回传大陆 中国高德地图 App 登陆台湾引发信息安全担忧,国家安全局长蔡明彦今日于立法院答询时证实,国安局已针对高德地图进行内部信息安全检测,在十五项检测项目当中,有多达九项存在信息安全问题,其中包括持续收集用户通讯录、通话内容以及实时音视频状况,且即使将 App 关闭之后,仍会继续将使用者个人信息传送至大陆服务器,存在相当高的信息安全风险。蔡明彦进一步指出,也许其他外国开发 App 也会有一些这样的信息收集,但是没有像高德…

远程医疗巨头客户支持系统遭到黑客攻击

远程医疗巨头客户支持系统遭到黑客攻击 销售减肥药物和性健康处方的远程医疗公司Hims & Hers,已确认一起影响其第三方客户服务平台的数据泄露事件。这家医疗保健公司在周四提交给加州总检察长办公室的数据泄露通知中表示,黑客窃取了关于用户发送给该公司客户支持团队的请求数据。该公司表示,黑客在2月4日至2月7日期间侵入了其第三方票务系统,并窃取了大量支持工单,其中包含客户提交的个人信息。数据泄露通知称,黑客获取了客户姓名和联系信息,以及 Hims &…

Nekogram会向开发者传递用户电话号码

Nekogram会向开发者传递用户电话号码 分析了即时通讯软件Telegram第三方客户端Nekogram代码的IT专家透露了在客户端中发现的后门。他表示:“后门隐藏在Extra. java文件中,该文件与上传到Github存储库的模板不同。混淆后的代码将数据作为内联请求发送给机器人@nekonotificationbot ,因此不留痕迹。在同一文件中实现了通过一系列机器人进行账户破解:可能泄露的数据用于补充他们的数据库。”除此之外,如果用户有多个账户,…

美政府索取社媒用户数据的请求正在激增

美政府索取社媒用户数据的请求正在激增 新的研究报告得出结论,过去十年间,美国政府向科技公司索取用户数据的请求数量激增了 770%。根据数字隐私公司 Proton的最新研究,总计有超过 350万个账户的信息被共享给了联邦政府,这反映了在标准透明度披露下报告的常规政府请求。研究人员发现若将根据外国情报监视法提出的请求包含在内,这一数字则激增至 670万个账户。该研究基于苹果公司、谷歌和Meta公司发布的公开透明度报告,其发现过去十年中美国政府的请求数量稳步增…

苹果:锁定模式下的iPhone从未被入侵过

苹果:锁定模式下的iPhone从未被入侵过 苹果公司表示,没有记录显示任何运行锁定模式的设备曾遭受成功的间谍软件攻击。苹果发言人说:“我们没有发现任何针对已启用锁定模式的苹果设备的成功雇佣间谍软件攻击。”锁定模式可在iPhone、iPad和Mac上使用,它显著限制了某些常被雇佣间谍软件利用的系统功能。启用后,会阻止大多数消息附件类型,禁用某些复杂的网页技术,并阻止设备自动加入不安全的Wi-Fi网络,以及其他限制。苹果设计该功能旨在保护高风险用户,如记者、…

动漫流媒体Crunchyroll证实发生数据泄露

动漫流媒体Crunchyroll证实发生数据泄露 动漫流媒体服务Crunchyroll已确认一起涉及客户服务工单信息的数据泄露事件,事件源于第三方供应商发生的一起安全事故,此前有黑客声称获取了用户数据和内部系统。该流媒体网站于2020年被索尼以11.8亿美元从AT&T手中收购,现作为美国索尼影视娱乐与日本Aniplex之间的合营企业运营。按照官网介绍,Crunchyroll拥有超过2000个节目,提供逾 12种语言版本,并为全球 1500万订阅用…

FBI:俄黑客正以即时通讯软件用户为目标

FBI:俄黑客正以即时通讯软件用户为目标 美国联邦调查局与网络安全和基础设施安全局于上周五表示,与俄罗斯情报机构有关联的黑客正将 Signal 等消费者通讯应用的用户作为攻击目标。在一份联合通报中,联邦调查局与网络安全和基础设施安全局表示,这些黑客已成功入侵数千个此类账户,但未透露具体细节。该通报表示:“此活动针对具有高情报价值的个人,例如美国现任及前任政府官员、军事人员、政治人物和记者。”通报指出,虽然相关程序及其加密技术本身不存在问题,但黑客通过冒充…

水兵慢跑App纪录泄行踪 法国航舰位置外流

水兵慢跑App纪录泄行踪 法国航舰位置外流 法国一名海军士兵通过应用记录自己的慢跑过程,意外暴露法国主力航空母舰“戴高乐号”的确切位置。法国 “世界报” 报道,根据这名海军士兵在健身应用Strava的公开资料,他13日在一艘位于赛普勒斯西北方海域、正在航行的船舰上绕圈慢跑。卫星影像显示,当时戴高乐号位于附近水域。Strava 的资料也指出,此人二月底自瑞典马尔默过桥至丹麦首都哥本哈根跑步,当时戴高乐号就停泊在马尔默。法国军方告诉法新社,如果报道属实,将采…

Meta内部AI智能体失控致敏感数据曝露

Meta内部AI智能体失控致敏感数据曝露 上周,Meta内部的一个AI智能体 “擅自行动” 导致员工意外触发了公司的安全漏洞。当时一名员工曾使用公司内部的AI工具,协助分析另一名同事在内部论坛提出的问题。尽管前者并未下达指令,该智能体却直接向提问的同事发送了包含操作建议的回复。提问者采纳了该建议,随即引发连锁反应:部分工程师因此获得了本无权限查看的Meta系统访问权限。Meta发言人证实了该事件。内部报告显示,此次漏洞是由该事件及其他未明示的问题共同导致…

朝鲜背景黑客组织发起鱼叉攻击引韩方警惕

朝鲜背景黑客组织发起鱼叉攻击引韩方警惕 有朝鲜背景的黑客组织“Konni”近期以邮件和聊天工具为媒介,以鱼叉式网络钓鱼的方式发起攻击,引发韩国社会警惕。据韩国信息安全管理企业 “Genians安全中心” 16日发布的一份报告,Konni近期以上述手法发起高级持续性威胁(APT)攻击,通过邮件对特定用户的电脑端植入恶意代码,由此窃取该用户的聊天账号并对受信任实体再次传播恶意代码。此次发现的攻击手法最大特点是黑客组织以韩国最大聊天工具Kakao Talk电脑…

日本政府向援乌日企指出华为5G有信息外泄隐患

日本政府向援乌日企指出华为5G有信息外泄隐患 相关人士11日透露,日本政府已向积极支持乌克兰重建的日企发出警告,指出使用华为的5G移动通信系统有技术或敏感信息外泄隐患。华为设备安全性被指存在脆弱性,成为美国制裁对象,日方担忧华为设备普及而从经济安全保障角度采取了罕见的措施。乌克兰大型移动运营商去年在部分城市与华为进行了 5G实证试验。乌克兰政府将 5G频段分配给了这家移动运营商。日本政府相关资料显示,考虑到首都基辅等主要城市推进引进华为5G的情况,指出日…

莫斯科网络中断测试俄罗斯不断扩展的网络控制

莫斯科网络中断测试俄罗斯不断扩展的网络控制 俄罗斯首都一直面临大范围的移动互联网中断,因为当局似乎正在测试对该国网络基础设施的进一步控制。根据网络中断追踪服务机构Sboy.rf的数据,关于莫斯科网络中断的报告于上周早些时候开始出现,并在随后的几天里愈演愈烈。尽管莫斯科市民抱怨最大的几家移动运营商的连接不稳定或服务完全中断,以及该市地铁系统的Wi-Fi中断,但当局尚未完全解释此次中断的原因。克里姆林宫发言人佩斯科夫周三称,鉴于乌克兰的袭击,为了确保公民安全…

政府效率部员工被举报窃取社会保障数据

政府效率部员工被举报窃取社会保障数据 据一份举报人投诉,政府效率部前雇员涉嫌从美国社会保障管理局窃取美国人的个人数据,并将其存储在一个 U 盘上。这名前政府效率部软件工程师在他新工作的公司告诉同事,他“掌握着两个严格受限的美国公民信息数据库”,并计划在新公司使用这些信息。社会保障管理局的监察长正在调查这起举报投诉。这位前政府效率部员工去年曾在社会保障管理局工作。他于去年10月离职,去了一家政府承包商工作,在那里他告诉同事,他获得了两个数据库,分别名为“N…

加载更多博文
未找到任何结果