搜索结果
BigCommerce应用漏洞泄露了Master of Malt的客户数据
由于一款电子商务应用程序遭到入侵,黑客得以在四天内肆意窃取了 Master of Malt 客户数据库中的姓名、地址、电话号码和电子邮件地址。这家在线酒类零售商在得知其 BigCommerce 商店所关联的应用程序 Ribon 遭到入侵后,于本周开始通知客户。 根据一份发送给客户并被 The 看到的电子邮件显示,攻击者获取了 Ribon 持有的 BigCommerce 应用程序密钥,并利用该密钥在
DriveWealth数据泄露事件曝光了交易美国股票的Revolut客户数据
美国券商 DriveWealth(负责 Revolut 的美国股票交易业务)遭遇数据泄露事件,导致部分 Revolut 客户的个人信息被泄露。DriveWealth 与 Revolut 于周四通过电子邮件通知了受影响的客户。 DriveWealth 表示,有人在 9 月 4 日和 5 日非法入侵了其网络。该公司称,此次入侵是由未知第三方发起的社会工程攻击所致。《爱尔兰独立报》(Irish Inde
AI丨Anthropic点名阿里等科企涉未授权使用Claude
人工智能(AI)初创Anthropic点名阿里巴巴( 09988 01810 )、月之暗面及DeepSeek,涉及未经授权下模型蒸馏(unauthorized distillation),使用其Claude训练模型。 Anthropic调查报告指,其人工智能系统在2025年12月至2026年8月期间,发现被滥用情况。其中一些数据涉及敏感讯息,包括来自个人用户、大型跨国公司和国家关联机构等。 阿里涉
精心策划的黑客攻击令320万俄罗斯汉堡王用户遭殃
俄罗斯汉堡王的顾客们留下糟糕的印象,因为网络犯罪分子对320万客户进行了大规模数据泄露,将他们的个人数据提供给任何渴望获取的人。 Troy Hunt的Have I Been Pwned(HIBP)吸收了2024年8月对汉堡王俄罗斯营销平台Mindbox的攻击后泄露的所有数据,得出结论:恶意分子入侵了该平台并提取了顾客基本个人信息的诱人部分。 攻击者获取了姓名、出生日期、电子邮件地址和电话号码,以及
中国据报就数据泄漏调查DeepSeek和月之暗面
据美国科技媒体The Information引述知情人士报道,中国网络监管部门正在调查DeepSeek和月之暗面。此前Anthropic指称,这两家公司曾将敏感用户数据转送至Claude模型进行处理。 报道指出,中国国家互联网信息办公室已派官员前往DeepSeek和月之暗面办公地点,约谈公司高层和员工。 Anthropic在9月10日发布的一份154页的报告中称,有7家中国公司大规模违规使用旗下C
Revolut 确认因虚假政府请求导致客户数据泄露
英国金融科技公司 Revolut 证实,在收到从合法政府机构电子邮箱域发送的欺诈性请求后,该公司向未经授权的第三方泄露了敏感的客户信息。 根据 TechCrunch 审阅的发给受影响客户的通知邮件,泄露的数据包括客户的身份和联系方式(如出生日期、邮寄和电子邮件地址、电话号码),以及护照和驾照等身份证件的复印件。该公司在通知中表示,这些数据还可能包括验证自拍照、账户对账单和交易历史记录。 Revol
Revolut确认数据泄露,并向客户发出警告
Revolut确认,由于诈骗事件,部分客户的数据遭到泄露,但同时保证客户资金安全。 该公司表示,少量客户的机密信息因第三方利用政府机构合法电子邮件域名的诈骗行为而泄露。Revolut系统和客户资金未受影响。 该金融科技公司表示,在发现诈骗后已封锁该地址,并通知了相关政府机构、执法部门、数据保护官员及金融监管机构。 据透露,泄露的信息范围包括姓名、出生日期、职业、地址、电子邮箱、电话号码,以及护照、
律师事务所Seyfarth表示数据泄露导致客户文件外泄
律师事务所Seyfarth Shaw在向美国至少两个州的官员提交的新披露中表示,该公司遭遇了一起数据安全泄露事件,导致包含个人信息的文件外泄,这是法律行业遭遇的最新一起网络安全事件。
加密交易所Bitget逾3.5亿美元资产遭窃
加密货币交易所Bitget于9月24日深夜监测到一起黑客攻击事件,导致其部分热钱包与温钱包中的数位资产遭到未经授权的转移,损失金额约达3.516亿美元。此次攻击迅速引起市场关注,Bitget 已紧急启动应急预案。 公司CEO表示,初步调查结果怀疑可能与北韩骇客组织有关。她指出,攻击者入侵了交易所钱包服务的关键后端系统,并利用此权限伪造交易数据,触发授权签名流程,而非透过窃取用户私钥的方式。交易所的
Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。
用魔法打败魔法,OpenAI被Claude“黑了”......
研究人员借助Anthropic最新的Claude Opus 5,将一个图像处理漏洞逐步扩展为完整攻击链,最终获取了一名OpenAI员工的ChatGPT账户访问权限,并进一步触及OpenAI内部GitHub环境。这意味着,AI正在让网络安全攻防骤然升温,高级漏洞利用的门槛和成本正被快速压低。 安全初创公司Hacktron AI的研究人员本周披露了上述行动。据《华尔街日报》近日报道,该团队获得了一名O
疑似网络攻击致团购应用33,054名客户数据面临风险
电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网
库拉索离岸博彩业大规模数据泄露事件曝光
一起被称为“赌场秘密”的大规模数据泄露事件,曝光了库拉索博彩管理局(CGA)数万个机密文件。 据称,这些文件由柏林黑客莉莉丝·维特曼(Lilith Wittmann)获取,揭示了Stake.com、BC.Game和Santeda网络等主要离岸在线赌场的内部运作机制。 文件详细列出了所有权结构、财富来源,以及无牌照公司可能非法针对英国消费者的行为。CGA已确认其门户网站遭到未授权访问。 此次泄露凸显
有人在华硕的电子商城购物——买的是客户数据
华硕公司警告其电子商店(eShop)的顾客:有人入侵了其在线商店系统,可能窃取了客户的联系信息及订单记录。这家电脑制造商在发给顾客的电子邮件中披露了这一事件(该邮件最初由 KitGuru 报道),并表示已发现“有人未经授权进入了华硕电子商店的部分系统”。不过,具体入侵发生的时间仍不清楚。华硕称:“调查显示,某些客户的订单信息(包括联系信息和订单记录)可能已被泄露。”对于那些向华硕提供了信用卡信息的
据报道,黑客窃取了数百名客户的数据后,Revolut面临300万美元的赎金要求
据报道,Revolut正面临300万美元(220万英镑)的赎金要求,此前黑客冒充政府官员访问了数百名银行加密货币客户的数据,其中包括一名受害者,他说他担心自己的安全。 这家欧洲最大的金融科技公司上周末证实,它已成为一场冒充骗局的受害者,黑客入侵了意大利政府的电子邮件系统,以联系Revolut员工并索取个人客户详细信息。 虽然数据泄露只影响了Revolut 8000万全球客户中的680人,但据信它的
安全专家称机场集团在客户端 JavaScript 中泄露 API 密钥长达四年
安全研究员斯科特·赫尔姆(Scott Helme)表示,他的分析支持了 FulcrumSec 的说法,即曼彻斯特机场集团(MAG)在客户端 JavaScript 中暴露了具有特权的 API 密钥。 赫尔姆称,他在利用网络勒索团伙提供的信息重建上个月大约 880 万名 MAG 客户的数据是如何被盗之后,得出了这一结论。制造此次攻击的黑客将 MAG 的安全失误描述为“悲喜剧”。 他们声称,MAG 在其
Trezor 确认邮件服务商数据泄露,骗子将目标对准数十万加密货币持有者
硬件加密钱包制造商 Trezor 在短短两个月内第二次警告客户,其依赖的一家公司遭到黑客攻击,导致 Trezor 客户的数据泄露。 该硬件钱包制造商本周在博客文章中表示,黑客对 Trezor 用于发送简报的营销科技公司 Brevo 发起了网络攻击,导致黑客向 Trezor 客户发送了约 34.7 万封带有恶意链接的钓鱼邮件,这些邮件伪装成来自该钱包制造商。 点击该链接后会下载一个应用程序,该程序会
被盗密码正使美国供水机构暴露于黑客攻击之下
“Disrupt 2026”活动:OpenAI、Anthropic、Replit等公司主导了6个行业领域的创新活动。现在购票可享受85%的折扣,最高可节省200美元;第二轮折扣活动将于太平洋时间9月25日晚11:59结束, 点击此处购票。网络安全防御公司SpyCloud的研究指出,在针对美国数十个社区供水系统的黑客攻击浪潮中,水务供应商及其他关键基础设施极易受到攻击。虽然窃取密码的恶意软件早已存在
黑客正在窃取订阅者的 Claude 令牌
8月4日,英国东萨塞克斯郡的独立人工智能顾问格兰特·德·斯瓦特(Grant de Swardt)发现他的 Claude Max 20x 账户出现了一些异常情况。他那天并没有工作,但他的令牌使用量却在不断攀升。 第二天,他禁用了所有附加到 Claude 上的内容,也没有使用它,但令牌消耗量再次增加。德·斯瓦特对 TechCrunch 表示:“在最清晰的受控间隔内,在我没有进行任何工作、预定的协作任务
雅迪智行、财联社、丁香医生、猎聘等82款App被通报违规收集个人信息
Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话
据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的
加拿大启动调查,涉及泄露数百万身份证件的数据泄露事件
加拿大隐私专员已对 IDScan.net 的数据泄露事件展开调查。此次泄露可能涉及来自加拿大和美国的数百万份驾驶员执照及其他政府颁发的身份证明文件的详细信息。 IDScan.net 为各类企业(从酒吧、赌场到汽车租赁公司)提供身份验证软件。 本月早些时候,该公司发布了一份公开声明,称“可能有未经授权的第三方访问并/或复制了存储在 IDScan.net 云端的客户信息”。根据调查结果,阿尔卡纳(Al
前英国反垄断官员发起诉讼 指控苹果利用应用追踪透明度政策打压开发者
前英国竞争与市场管理局高级主管安·波普已向英国竞争上诉法庭提起集体诉讼,要求苹果就“应用追踪透明度”(ATT)政策赔偿27亿美元。诉讼认为,苹果推出这项隐私功能虽然以保护用户为名,但实际上给第三方应用开发者增加了负担,同时让苹果自身获得竞争优势。 英国竞争上诉法庭目前还在调查苹果涉及iCloud服务的另一宗、金额达41亿美元的案件。此次ATT诉讼同样提交至该法庭。 ATT功能于2021年推出。当用
医疗数据泄露暴露375万患者记录
即使你小心保管密码,仍可能在一家你从未听说过的公司的数据泄露中受害。这就是CareCloud数据泄露事件令人沮丧的部分原因。今年早些时候,黑客入侵CareCloud的云环境后,超过375万人的个人信息和医疗记录被盗。 CareCloud为美国数万家医疗服务提供商提供电子病历技术和其他服务。因此,即使你从未创建过CareCloud账户,某家医生办公室或其他医疗服务提供商也可能使用其技术处理你的信息。