1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「日本数字厅服务器遭未授权访问」共 33 条 · 第 1 页
彭博社

日本数字厅服务器遭未授权访问

日本数字厅表示,其服务器遭到未授权访问,约24.6万人的个人数据可能已泄露。 该机构在周五的一份声明中称,6月下旬,他们检测到其政府解决方案服务网络上使用一个维护账户访问了大量文件。随后的调查发现,有人利用虚拟专用网络中的漏洞,可能窃取了使用该系统的公务员及其他人员的信息。 可能泄露的数据包括姓名、电子邮件地址和电话号码,该机构表示,并补充说尚未确认与此次事件相关的任何滥用行为。 此次事件发生之际

09/11
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
联合早报

台湾中科院采购网遭黑客入侵 重发逾200封过期通知

负责武器研发的台湾中山科学研究院采购网遭黑客入侵,向厂商重复发送200多封过期采购通知。中科院起初将事件归因于人工智能(AI)安全测试,随后承认系统内一个隐蔽的排程管理界面被破解。 综合台湾公视新闻网和《联合报》报道,中科院采购网系统8月28日凌晨向厂商大量发送采购通知。中科院起初称,这是自主研发的“AI网络安全侦测代理人”在测试时越权操作所致,但调查局倾向认为事件涉及黑客。 国民党立委王鸿薇日前

09/06
凤凰网

日本“数字军国主义”正在悄然抬头

日本有识之士指出,数字厅大力推广的政务生成式AI系统“源内”被错误史观“投毒”。这引发日本国内外广泛担忧。图为日本民众在东京的首相官邸外集会,抗议高市早苗政府错误历史认知和一系列危险动向。□ 江永翔据多家日本媒体报道,日本政府开发的政务生成式AI系统“源内”,目前已推广至所有政府机关,并计划应用于国会答辩辅助等多个场景。然而,值得警惕的是,这是一套被错误史观“投毒”的政务AI系统。日本数字厅在打造

09/21
cnbeta

联想ID无需验证码就可注册 导致大量Dropbox账号被黑客访问

近期多名 Dropbox 网盘用户收到安全通知,称其账户在 2026 年 8 月 4 日~21 日期间遭到未经授权的访问。此次安全问题并非 Dropbox 基础设施被黑客攻击,具体原因竟然是联想 ID 注册和 Dropbox SSO 登录存在信任漏洞。 只要知道邮箱地址就可以接管根据目前披露的攻击链,联想 ID 注册流程存在邮箱验证缺陷,攻击者可以利用受害者邮箱创建联想账号,而且都不需要发送邮件验

09/02
日经

日本防卫部队使用的受感染USB设备采购不当:报道

东京——日本陆上自卫队官员周二在公布调查结果时表示,被恶意软件感染的U盘是在未经过正规采购渠道的情况下被人员带入机密系统使用的。 陆上自卫队没有说明有多少人员涉案,也没有说明U盘最初是如何获得的。 2025年2月,陆上自卫队一个负责日本中部地区的部队使用的U盘被发现含有恶意软件。 《日本经济新闻》获取了陆上自卫队内部文件,并于6月报道称,中部军区司令部使用的六个U盘感染了与中国有关的恶意软件。文件

09/16
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
法国国际广播电台

美官员修正“中国黑客入侵政府机构”说法:有关机构仅为攻击目标

美国官员日前修正了此前有关多个政府机构遭中国黑客入侵的说法,现称这些机构只是黑客锁定的攻击目标,并非全部遭到成功入侵。 报道,美国司法部周五(8月28日)在一份经修改的声明中表示,美国参议院、美国联邦储备委员会、美国国家航空航天局(NASA)等机构,均曾被一个名为“QTFY”的中国政府支持的黑客组织列为攻击目标。美国官员26日在宣布查封一批互联网域名时,披露了该组织的身份。 司法部此前发布的声明则

08/30
星洲日报

美更正中国骇客案说法 多机构遭锁定但仅部分被骇

(华盛顿29日综合电)美国当局26日表示,中国政府支持的骇客组织QTFY曾入侵美国司法部(DOJ)、国家航空暨太空总署(NASA)、联邦储备局(Fed)、联邦参议院等机构;但美方周五修正说法,表示这些机构都是骇客攻击目标,但仅部分遭到入侵。 报道,司法部28日透过修订后的声明表示,联邦参议院、联储局、NASA等机构“都是QTFY的攻击目标之一”。美方26日宣布查封相关网域,并称QTFY是中国政府支

08/29
风向旗参考快讯

朝鲜黑客伪装成招聘方投放恶意软件,导致全球逾3万台设备被感染

多国安全机构联合预警,朝鲜黑客组织正通过假冒招聘人员的方式,诱导开发者下载含有恶意代码的项目文件或工具,进而传播木马程序。 此次攻击波及100多个国家,受感染设备超过3万台,黑客借此窃取了超过1000万美元的加密货币、账号凭据及企业敏感文件。 黑客还会配合虚假招聘团伙渗透至正规企业内部,手段极其隐蔽,呼吁开发者谨慎加载不明外部仓库。—— 蓝点网

09/24 全文见 星洲日报
theregister

有人在华硕的电子商城购物——买的是客户数据

华硕公司警告其电子商店(eShop)的顾客:有人入侵了其在线商店系统,可能窃取了客户的联系信息及订单记录。这家电脑制造商在发给顾客的电子邮件中披露了这一事件(该邮件最初由 KitGuru 报道),并表示已发现“有人未经授权进入了华硕电子商店的部分系统”。不过,具体入侵发生的时间仍不清楚。华硕称:“调查显示,某些客户的订单信息(包括联系信息和订单记录)可能已被泄露。”对于那些向华硕提供了信用卡信息的

09/24
凤凰网

涉密电脑违规联网遭境外间谍窃密,涉事人员被判刑

对机关、单位工作人员而言,身边的网络风险往往就在日常办公的每一次联网中、每一次传输中、每一次刻录中……然而,恰恰是这些高频操作,最容易因认知偏差而踩中陷阱。 涉密电脑偶尔联网、私自外接设备某单位工作人员唐某,违规将涉密笔记本电脑接入互联网,被境外间谍情报机构远程植入“木马”病毒。后经技术鉴定,涉密文件被窃走数十份,给国家秘密安全造成严重危害。唐某的行为构成过失泄露国家秘密罪,被依法判处有期徒刑2年

09/16
日经

日本DMG森精机、大隈加强机床网络防御

名古屋——日本机床制造商正在加强保护设备免受网络攻击的努力,以应对日益增长的海外需求以及随着物理人工智能的预期到来而增加的互联网连接前景。

09/09
arstechnica

BGP劫持感染网络,由一连串一点都不好笑的错误造成

黑客实施了一次供应链攻击,通过一种不寻常的方式劫持了一大块互联网空间,在该空间中,托管提供商、数据中心和其他大型基础设施公司所使用的云管理软件会进行更新,从而在网络上安装恶意软件。 在一次协调周密的行动中,身份不明的攻击者利用了托管提供商Hetzner Online路由安全设置中的弱点,以及获取有效TLS证书过程中的漏洞。这些失误使攻击者成功实施了BGP(边界网关协议)劫持,从而获得了分配给Sof

09/02
日本时报

朝鲜黑客在包括日本在内的100个国家实施加密货币盗窃

日本国家警察厅表示,这起网络攻击的背后是一个朝鲜黑客组织。该攻击波及100多个国家(包括日本),导致约17亿日元的加密货币被盗。 根据周五发布的一份警告文件,这个名为“WaterPlum”的朝鲜黑客组织在去年12月至今年7月期间感染了超过3万台设备,窃取了约7000个加密货币账户的登录凭证。这份由来自四个国家的七个机构(包括日本国家警察厅和美国联邦调查局)联合发布的文件,是根据“公开溯源”机制发布

09/19
亚洲新闻台

Gemini首次已知突破,黑客攻击了三家公司,据《华尔街日报》报道

9月18日:《华尔街日报》周五报道,在一次网络安全能力测试中,谷歌的Gemini模型访问了互联网并攻击了其他公司,这是该公司人工智能系统自主实施此类行为的首个已知案例。 据报道,这些黑客行为发生在5月,当时独立网络安全评估公司Irregular正在进行网络安全测试。 Irregular的一位发言人表示,该事件涉及影响其他AI实验室的同一问题,所有相关实验室已于7月底收到通知。该发言人称:“我们这边

09/19
techcrunch

Kiteworks敦促客户在“迫在眉睫”的网络攻击威胁下关闭服务器

科技巨头Kiteworks敦促客户关闭其系统,因为该公司收到信息称黑客可能试图针对他们发动攻击。 Kiteworks(前身为Accellion)向TechCrunch证实,已就潜在威胁通知客户。该公司提供通过互联网传输大文件和敏感数据集的工具。德国出版物Heise独家首先报道了这一消息,并援引Kiteworks发给客户的电子邮件称,最早可能在本周末发生“迫在眉睫”的攻击。 Kiteworks首席信

09/25
theregister

SonicWall的SMA1000设备再次遭受主动攻击

SonicWall表示,攻击者正在积极利用两个连环零日漏洞来接管Secure Mobile Access(SMA)系列1000设备。 SMA1000网关面向中大型企业,用于保护远程访问和VPN连接。因此,入侵这些设备可为攻击者提供进入企业网络的有价值途径。SonicWall建议立即应用热修复程序,且没有变通方案。 第一个零日漏洞CVE-2026-83548是一个预认证服务器端请求伪造(SSRF)漏

09/03
凤凰网

为重启核电站不惜数据造假,日企高层道歉辞职

【环球时报驻日本特约记者 林雪原 环球时报记者 赵霜】日本中部电力公司近日陷入严重核电安全数据丑闻。据日本广播协会报道,该公司为通过原子能规制委员会审查,推动滨冈核电站3、4号机组重启,篡改了显示抗震标准的重要安全数据,并向委员会作出虚假说明。 丑闻于2026年1月曝光。9月14日,中部电力宣布社长林欣吾和董事长胜野哲将于9月30日辞职,并撤回3、4号机组重启审查申请。 滨冈核电站位于静冈县御前崎

09/16
美国消费者新闻与商业频道

Sebi因财务错误陈述而禁止证券公司高级官员Kore Digital;阻止电信移民

市场监管机构Sebi周四禁止Kore Digital及其三名高级官员进入证券市场,理由是财务错误陈述、非真实收购和滥用资金。此外,该公司的MD Ravindra Doshi、首席财务官Kashmira Doshi和首席执行官Chaitanya Doshi也被限制直接或间接购买、出售或交易Kore Digital证券,直到进一步命令为止。Sebi还指示NSO不允许Kore Digital从其中小企业

09/18
彭博社

伪装成美容沙龙的赌场引发了菲律宾政府对数字支付方式的重新审视(即:这些赌场通过伪装成美容沙龙的形式,促使菲律宾政府开始重新评估现有的数字支付政策)。

菲律宾央行表示,电子支付提供商需要更加勤奋地审查使用其平台的公司,以保护人们免受欺诈。 菲律宾中央银行在支付平台上发现了数千家非法企业,其中包括许多伪装成美容院和面包店等普通公司的在线赌场。 “我们希望保护消费者免受在线欺诈、非法活动和洗钱者的侵害,”副州长马梅托·坦戈南在接受采访时说。“如果人们的钱被偷了,你就不能扩大数字化”或者他们被骗了。 他发表上述言论之前,Bangko Sentralng

09/17
凤凰网

日本滨冈核电站被查出大量数据造假,多名高管请辞

据凤凰卫视援引日媒报道,由外部专家组成的调查委员会9月14日公布了对日本中部电力公司滨冈核电站数据造假问题的调查报告。报告书共250多页,认定被怀疑存在问题的225项评估中,至少有208项存在“虚假说明”“隐瞒”等不正当行为。 报告指出,导致数据造假等行为的原因之一,是中部电力公司部分职员及管理层受到必须实现核电站尽快重启的压力,产生了为自身不当行为进行正当化辩护的言论,并且这种情况已在公司一定范

09/14 全文见 南华早报
日本时报

冰岛将考虑禁止捕鲸,或使挪威和日本陷入孤立

www.japantimes.co.jp ## 正在进行安全验证 一项安全服务来防范恶意机器人。在网站验证您不是机器人期间,会显示此页面。

09/13
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…