数据泄露

美国监狱电话服务商暴露了通话者信息

美国监狱电话服务商暴露了通话者信息 网络安全公司称,监狱通话服务 Pay Tel 已修复了一个公开暴露的云服务器,该服务器存储了数十万驾驶执照和关于使用其服务人员的其他敏感信息。UpGuard的安全研究人员在一篇博客文章中表示,他们识别出一个由 Microsoft Azure 托管的存储服务器,存储了至少30万份属于 Pay Tel 的驾驶执照扫描件和其他政府签发的身份证明文件。该服务器没有密码保护,使得内部数据可从公网访问。 Pay Tel 向美国大部…

第三方英国签证申请网站泄露了申请人信息

第三方英国签证申请网站泄露了申请人信息 据悉,一个名为UK Visa Portal的网站正公开暴露申请人的护照和自拍照,这些申请人注册了该网站并向其付费以获取英国移民签证。一名匿名人士就这一安全漏洞通知了媒体,称该网站正在暴露至少10万份来自那些作为申请流程一部分将其护照和自拍照上传到该网站的人的文件。该网站与英国政府没有关联,一些人抱怨称,他们错误地向该公司支付了费用,而不是使用官方的GOV.UK 网站。媒体确认UK Visa Portal是此次数据泄…

7-Eleven个人数据泄露事件影响超18.5万人

7-Eleven个人数据泄露事件影响超18.5万人 数据泄露通知服务 Have I Been Pwned 表示,便利店连锁7-Eleven发生的数据泄露影响了超过185,000人,包括他们的姓名、出生日期和实际地址。该数据泄露于四月被报道,还包括电话号码和电子邮件地址。收集数据泄露缓存并提醒受影响个人其数据已被泄露的Have I Been Pwned在一份新列表中表示,7-Eleven是一次黑客与敲诈攻击的受害者。ShinyHunters 组织声称对此次…

企业内网监控软件正在向谷歌等共享数据

企业内网监控软件正在向谷歌等共享数据 许多工作场所使用软件来监控员工。现在一项新研究发现,这些工具中的许多不仅与雇主共享数据,还与数字广告平台和数据经纪人共享。该评估由哥伦比亚大学法学院法律与经济中心高级研究员斯蒂芬妮·阮领导。研究检查了九种工作场所监控服务,并发现它们全部与第三方平台共享了一些信息。这些数据从姓名和电子邮件地址到网络历史记录不等,接收方包括脸书、谷歌和微软。“这项研究中引人注目的是,每一个平台,九家内网监控软件公司中的九家,都与外部公司…

特朗普移动公司可能正在泄露客户地址

特朗普移动公司可能正在泄露客户地址 正当T1手机看似即将发布之际,特朗普移动被指控不安全地存储客户数据,导致地址和电话号码面临泄露风险。这起安全事件还揭示了T1手机已被预订的数量,而这一数字远低于网络上疯传的数据。博主 Coffeezilla 是首个报道这一明显安全事件的人,他得到了一位匿名人士的提示,该人士发现了特朗普移动网站中的 “漏洞”。该黑客称他们既能够为这款手机下虚假订单,也能够“抓取并搜索整个预购数据库”,访问电邮、电话号码和邮寄地址,但不能…

黑客从GitHub数千个内部仓库中窃取了数据

黑客从GitHub数千个内部仓库中窃取了数据 微软旗下的流行开发者平台GitHub确认其被黑客攻击,攻击者从大约3800个内部代码仓库中窃取了数据。这个代码托管和分享巨头在 X 上的一系列帖子中表示,“没有证据表明对存储在GitHub内部仓库之外的客户信息造成影响”,但指出其调查仍在进行中。GitHub 表示,平台检测并遏制了一起涉及‘被投毒’的 VS Code 扩展的员工设备遭入侵事件,指的是Visual Studio Code的一个插件。黑客正越来越…

美CISA向公开网络暴露大量密码和云密钥

美CISA向公开网络暴露大量密码和云密钥 美国网络安全机构CISA可能躲过了一次大规模安全漏洞,这要感谢一位善意的安全研究员,他发现了允许访问政府云服务和机构内部系统的公开暴露的凭证。GitGuardian安全研究员Guillaume Valadon在电子表格中发现了大量公开的明文凭证,这些电子表格被一名为CISA承包商工作的员工在GitHub仓库中设置为公开可访问。Valadon表示,这些公开的凭证被用于访问属于CISA及其上级机构国土安全部的系统。这…

一个酒店入住系统将百万个人信息暴露在外

一个酒店入住系统将百万个人信息暴露在外 由于一次安全疏漏,一个酒店入住系统将超过一百万份客户护照、驾照和自拍验证照片留在了开放的网络上。在提醒了相关公司之后,这些数据现已下线。这个名为Tabiq的酒店入住系统由总部位于日本的科技初创公司Reqrea维护。根据其网站,Tabiq被用于日本各地的多家酒店,并依赖面部识别和证件扫描来为客人办理入住。独立安全研究员Anurag Sen发现该系统正在泄露来自世界各地酒店客人的敏感证件。Sen 表示,这是因为该初创公…

富士康遭勒索软件攻击 苹果项目文件被窃

富士康遭勒索软件攻击 苹果项目文件被窃 苹果公司供应商富士康已确认其在美国的数家工厂遭到网络攻击,此前一个勒索软件组织声称作为该黑客攻击的一部分窃取了苹果公司的机密项目文件。Nitrogen 组织本周在其数据泄露网站上公布了此次入侵事件,声称已窃取超过1100万个文件、总计8TB的数据。除据称被盗的苹果文件外,Nitrogen 声称这批资料还包括与英特尔、谷歌、戴尔和英伟达相关的内部项目文档和技术图纸。富士康周二证实了此次入侵事件,但该供应商未回应有关是…

美国一银行的员工将客户数据暴露给AI应用

美国一银行的员工将客户数据暴露给AI应用 在美国宾夕法尼亚州、俄亥俄州和西弗吉尼亚州运营的社区银行披露了一起网络安全事件,导致客户的姓名、出生日期和社会保障号码被暴露。在向美国证券交易委员会提交的日期为5月7日的 8-K 备案中,这家银行表示,由于使用“未经授权的基于人工智能的软件应用”,检测到客户个人数据的暴露。该银行表示,由于所涉非公开信息的数量和敏感性质,公司披露了该事件。目前尚不清楚到底发生了什么,但根据备案中的措辞,似乎是社区银行的一名工作人员…

Canvas与黑客达成‘协议’以保护被盗数据

Canvas与黑客达成‘协议’以保护被盗数据 Canvas学习管理平台母公司Instructure表示已与上周入侵其系统的黑客达成协议,以防止被盗数据在网上泄露。ShinyHunters黑客组织声称对这次攻击负责,此前Canvas被短暂下线。该组织威胁称,如果针对和解金的赎金要求得不到满足,就会公布3.5TB的学生数据。现在,Instructure 表示,被盗数据已被归还,作为其与黑客未说明具体内容的协议的一部分,同时承诺“此次事件不会导致任何Instr…

通用汽车同意支付1275万美元解决加州司机隐私诉讼

通用汽车同意支付1275万美元解决加州司机隐私诉讼 通用汽车已与由加州总检察长邦塔领导的执法机构达成了一项与隐私相关的和解。早在2024年,纽约时报报道称,包括通用汽车在内的汽车制造商正在与保险公司共享其客户的驾驶行为信息,并且一些客户担心他们的保险费率因此上涨。作为和解的一部分,通用汽车已同意支付1275万美元的民事罚款,并在五年内停止向任何消费者报告机构出售驾驶数据,邦塔办公室表示。通用汽车还同意在180天内删除其仍保留的任何驾驶员数据,并要求Lex…

Canvas遭黑客攻击 大量学校受到短暂干扰

Canvas遭黑客攻击 大量学校受到短暂干扰 最广泛使用的教育应用之一Canvas表示,为应对一起网络安全事件,该公司在许多大学正值期末考试周之际切断了服务,目前服务已恢复。周四下午,一个黑客组织在该平台上发布了勒索信,随后从伯克利到哈佛,数以千计的大学和高中的学生暂时无法访问他们的课程作业。Canvas的开发商Instructure Inc.表示,入侵者获取了部分客户数据,包括姓名、电子邮件地址和学生证号,以及用户之间的往来信息。该公司称,尚未发现密码…

AI评估初创公司Braintrust确认数据泄露

AI评估初创公司Braintrust确认数据泄露 AI评估初创公司Braintrust已敦促客户撤销并替换他们的 API 密钥,在此前的客户机密泄露之后。根据周一发送给客户的一封电子邮件,这家初创公司确认其一个AWS云账户中存在 “未经授权的访问”,该账户包含客户用于访问云端人工智能模型的API密钥。“我们已经与一位受影响的客户进行了沟通,并且迄今为止尚未发现更广泛泄露的证据,”邮件中写道。该电子邮件要求每位客户轮换他们存储在Braintrust的任何A…

Anthropic新模型据称被未经授权用户访问

Anthropic新模型据称被未经授权用户访问 据知情人士透露与文件显示,少数未经授权的用户已获得Anthropic PBC新一代Mythos AI模型的访问权限。Anthropic曾表示,该模型的技术极其强大,甚至可能被用于发起危险的网络攻击。就在Anthropic首次宣布计划将 Mythos AI 模型向少数公司开放测试的同一天,一个私密在线论坛中的少数用户便成功访问了Mythos。知情人士称,此后该群体一直在定期使用Mythos,但并未将其用于网络…

​勒索软件谈判专家承认帮助勒索软件团伙

​勒索软件谈判专家承认帮助勒索软件团伙 前勒索软件谈判专家安吉洛·马蒂诺承认帮助网络犯罪分子在网络攻击中敲诈公司。本周一,美国司法部宣布了该认罪。马蒂诺曾就职于网络安全公司 DigitalMint,承认在五起不同事件中在谈判双方之间玩弄手段。虽然表面上为受害者工作,马蒂诺承认将机密信息反馈给 ALPHV/BlackCat 勒索软件的运营者,向他们提供诸如受害者的保险单限额以及他们的谈判策略等信息。检察官称,马蒂诺的目标是最大化犯罪分子的收益,他从中抽取分…

云开发平台Vercel证实遭到了黑客攻击

云开发平台Vercel证实遭到了黑客攻击 以窃取信息并发起勒索为主要业务的黑客团队ShinyHunter日前拿下Vercel,该云开发平台被攻击后泄露部分内部敏感信息和客户信息,目前平台正在通知受影响的客户立即轮换各类凭证并检查活动日志。最初 Vercel 并未公布此次攻击的发生原因,当时就有传闻称源头来自AI工具 Context.ai,随后 Vercel 更新安全事件页面证实这个说法,其员工使用 Context.AI 遭到入侵,黑客利用该工具的访问权…

Booking.com确认黑客访问了客户的数据

Booking.com确认黑客访问了客户的数据 Booking.com公司本周一确认黑客可能已经访问了客户的个人数据,包括姓名、电子邮件地址、电话号码和预订详情。根据多个在线帖子,这家全球旅行和酒店预订巨头在过去一周通知了客户此次数据泄露事件。根据Reddit论坛上一个用户的帖子,发给客户的通知写道:“我们写信通知您,未经授权的第三方可能已经能够访问与您预订相关的某些预订信息。”回复该帖子的其他几位Reddit用户表示,他们收到了相同的通知。来自公司的消…

Rockstar Games称黑客攻击将“没有影响”

Rockstar Games称黑客攻击将“没有影响” 美国游戏发行商Rockstar Games在上周六证实,其部分数据在第三方供应商遭到入侵时被泄露。名为 ShinyHunters 的组织声称对此负责,称其通过成本监控与分析服务 Anodot 获取了该公司Snowflake实例的访问权限。该黑客组织要求在 4 月 14 日前支付赎金,否则将泄露其窃取的数据。在一份声明中,该公司表示,遭泄露的数据范围有限,且此事件对我们公司或我们的玩家没有影响。尚不清楚…

黑客窃取并泄露洛杉矶警察局敏感文件

黑客窃取并泄露洛杉矶警察局敏感文件 网络犯罪分子据称从洛杉矶警察局窃取了大量敏感内部文件,并将数据泄露到网上。据报道,被盗数据包括警官人事档案、内务调查以及发现文件,其中可能包含未涂黑的刑事起诉书和个人信息,例如证人姓名和医疗数据。托管这些泄漏数据的透明度组织“公布外泄机密资料”的创始人艾玛·贝斯特在一篇网络帖子中表示,勒索团伙“World Leaks”是这次数据泄露的幕后黑手。贝斯特表示,当一些泄露的数据被发布在该团伙的泄露网站上时,她得以查看了这些数…

加载更多博文
未找到任何结果