1CCF

全球要闻
字号 ·· | 护眼

搜索结果

「绅士勒索团伙现身,Nutex确认敏感数据被盗」共 37 条 · 第 1 页
theregister

绅士勒索团伙现身,Nutex确认敏感数据被盗

美国医院运营商Nutex Health表示,在上周披露的网络攻击中,攻击者窃取了患者、员工、供应商、企业和财务信息等私密或机密数据。 在周一提交给美国证券交易委员会(SEC)的更新文件中,Nutex还表示,一个未经授权的第三方威胁要公布被盗信息。 Nutex最初于8月24日根据8-K表格第8.01项(“其他事件”的兜底类别)披露了此次入侵。 尽管该公司当时已认为部分私密或机密信息被窃取,但尚未确定

09/01
cnbeta

Anthropic发布安全警报:恶意软件已窃取部分用户Claude会话

据bleepingcomputer 报道,Anthropic 警告部分 Claude 用户,他们电脑上的信息窃取恶意软件已窃取了活跃的 Claude 登录会话,使攻击者能够访问其账号并窃取使用数据。 “我们最近发现有不法分子利用常见的窃取信息恶意软件从用户的电脑上窃取 Claude 登录会话,然后利用这些登录会话访问 Claude 账号并窃取其使用数据,”Anthropic 在一封发给受影响用户的

08/31
亚洲新闻台

汤森路透发现网络安全事件,称未经授权方访问了文件

09/03
星洲日报

​柏林市府“5.8TB机密”遭窃!骇客勒938万赎金

(柏林29日综合电)德国首都柏林市府入侵,不仅高达5.79TB的巨量资料被窃,更遭到骇客勒索30枚比特币(价值约200万欧元、约938.58万令吉)的赎金。对此,柏林市长韦格纳周五(28日)强硬表态,强调市府“绝不会接受勒索”,目前检警与联邦安全机构正积极追查嫌犯。 据《ETtoday新闻云》引述BBC报道,一个被认为在俄罗斯与东欧一带活动的骇客组织“Rhysida”已出面承认犯案。他们在27日晚

08/29
theregister

谷歌警告:敲诈团伙盯上高价值AI数据

谷歌的威胁追踪人员表示,数据窃取和敲诈团伙正在窃取企业的专有AI数据,并威胁称,如果受害组织不支付赎金,就会泄露这些数据。 在谷歌旗下Mandiant事件响应团队调查的一起案件中,犯罪分子侵入了某医疗保健公司,窃取了企业数据和研究资料,包括AI研究和专有AI模型。 随后,犯罪分子威胁称,除非该公司满足其敲诈要求,否则将公开这些数据。 在另一起针对专门从事AI媒体生成业务的公司入侵事件中,攻击者窃取

09/08
cnbeta

美国1.53亿份驾照扫描件被挂暗网售卖 美防长也在其中

一个名为“Nexus”的暗网身份信息交易平台近日开始公然售卖超过1.53亿份美国及加拿大驾驶证扫描件,另有超1000万份身份证件、300万份旅行证件及57.9万张医疗卡。 而美国目前持照司机总数约2.42亿,这意味着每三个美国司机中就将近有两人的驾照扫描件被挂上了暗网货架。 报道称,安全研究组织KrebsOnSecurity上月末收到线人举报后介入调查。创始人Brian Krebs在Nexus网站

09/03
路透社

律师事务所Quinn Emanuel和McDermott的数据在网络攻击中泄露

周四表示,它们近期遭遇了数据泄露事件,并已通知执法部门。 目前,持有敏感客户和个人信息的律师事务所面临更高的网络安全风险。

09/04
TheVerge

您的汽车正在出售您的数据

这是《退一步》,一份每周通讯,深入剖析科技界的一个重要故事。欲了解更多关于汽车、数据隐私和自动驾驶汽车的内容,请关注安德鲁·J·霍金斯。《退一步》于美国东部时间早上8点送达我们订户的收件箱。在此处订阅《退一步》。 事情起因于今年早些时候,联邦贸易委员会对通用汽车实施了一项前所未有的处罚——五年内禁止向消费者报告机构和第三方数据经纪商出售客户数据。 多年来,通用汽车一直在收集客户的各种数据——比如他

09/13
𝕏 @spectatorindex

Bitget交易所钱包在黑客事件中被盗超过3.5亿美元的加密资产。

09/25 全文见 彭博社
阿纳多卢通讯社

Anthropic公司的Claude辅助网络安全研究人员攻破了OpenAI的安全防护系统:相关报告

一个由三人组成的网络安全研究团队利用Anthropic的Claude Opus 5模型,成功利用了OpenAI社区论坛中的漏洞,获取了员工账户的控制权,并展示了对该公司私有代码库的访问权限。 此次行动始于7月23日,由Hacktron AI的研究人员执行。他们已向OpenAI披露了这些漏洞,并在未查看公司源代码的情况下停止了测试。 率先报道此事的《华尔街日报》在采访研究人员后表示,OpenAI已向

09/18
凤凰网

不法分子深夜翻进快递站,寄递数据何以成为“战略情报”?

凌晨的快递网点一片沉寂,一道黑影翻墙而入,避开监控摸进办公室,将预置了木马病毒的U盘插入办公电脑。所幸网点值班人员及时发现,阻止了这一不法行为,并果断拨打了12339国家安全机关举报受理电话。 根据该值班人员提供的举报信息,国家安全机关会同有关部门成功破获一起企图窃取我境内快递企业数据的案件,及时封堵了快递数据外泄通道。寄递数据,何以成为“战略情报”? 随着物流业的迅猛发展,寄递物流数据已成为反映

09/06
cnbeta

澳大利亚警方逮捕两名TeamPCP嫌犯 涉嫌攻击Mercor、OpenAI等机构

澳大利亚警方近日在珀斯逮捕两名涉嫌参与黑客组织TeamPCP的人员。该组织近期被指策划多起针对大型科技企业的高调网络攻击。两名嫌疑人面临十余项与黑客入侵、洗钱及其他网络犯罪有关的指控,预计将于周四晚些时候出庭受审。 澳大利亚联邦警察发布声明称,这两名男子涉嫌大范围入侵并篡改多个热门开源项目。调查人员认为,攻击者意图借此感染大量计算机,窃取账户凭证和数据,随后向受害者勒索赎金。 美国联邦调查局网络部

08/27
日经

旭化成前员工涉嫌向中国企业泄密被捕

旭化成表示,泄露对象为中国企业。嫌疑人在职期间,曾任电子材料相关工厂厂长和研发负责人。 Novacure是用于汽车零部件以及半导体生产的粘合剂……

09/18 受限 全文见 大纪元
南华早报

疑似网络攻击致团购应用33,054名客户数据面临风险

电视广播有限公司旗下的团购平台Neigbuy约3.3万名客户的私人数据在疑似网络攻击中遭到泄露,警方表示已接获六起冒充工作人员的诈骗举报。 个人资料私隐专员公署周二确认,已于周日收到该公司的数据外泄通知,并已展开正式调查。 该平台成立于2018年,由免费电视广播机构电视广播有限公司持有多数股权,提供食品杂货、新鲜农产品、家居用品及其他产品的限时优惠。 私隐专员公署表示,涉及未经授权访问数据的疑似网

09/01
彭博社

联邦调查局调查数百万美国人身份信息可能泄露事件

发言人周四向News表示。 根据俄语网络犯罪论坛Exploit上的一则广告,一个名为Nexus的新服务正在出售超过1.6亿张“北美”驾照的数据访问权限。该广告还提到了“160M+美国驾照/身份证扫描件+数据”。“我们提供对我们专有的、独家的泄露身份文件数据库的访问权限,”广告中写道。“我们能够持续访问一家主要身份验证公司及其客户,其中包括多家财富500强公司。”(广告中存在拼写错误。)除了驾照外,

09/04
cnbeta

美军士兵因入侵AT&T、Verizon并敲诈勒索被判70个月监禁 曾窃取超1亿用户通信元数据

美国一名陆军士兵因入侵多家电信企业、窃取超过1亿名AT&T用户的手机通话和短信元数据,并试图以公开数据相威胁实施勒索,于当地时间9月25日在西雅图联邦法院被判处70个月监禁,同时被责令向受害者支付294978美元赔偿金。 现年22岁的卡梅隆·约翰·瓦格纽斯曾驻扎在韩国一处美国陆军基地,并以“Kiberphant0m”为网络犯罪身份活动。他与至少三名同伙合作,利用部分大型企业在云数据存储服务

16小时前
纽约时报

黑客声称窃取了数千份敏感的F.B.I.人员记录

一个犯罪黑客组织声称,他们窃取了数千名现任和前任FBI官员的敏感人事记录。如果得到证实,这将是FBI一系列网络安全漏洞中的最新一起。FBI表示正在调查此事。如果得到证实,这将是FBI一系列网络安全漏洞中的最新一起。FBI表示正在调查此事。

09/24
路透社

美国联邦机构在勒索软件组织声称后确认数据泄露

美国烟酒枪炮及爆炸物管理局的一名发言人表示,在一个黑客组织周三公开声称发生入侵事件后,一个勒索软件组织进入了该机构一个包含调查目标信息的计算机系统。

08/28
theregister

ShinyHunters 在对医疗供应商 McKesson 的攻击中曝光了 640 万条数据

根据“Have I Been Pwned”(HIBP)的数据,McKesson 上个月遭受的网络攻击影响了大约 640 万人。 该泄露通知服务添加了由连环勒索团伙 ShinyHunters 泄露的数据,首次揭示了此次攻击的规模。 ShinyHunters 最初声称在 8 月份从这家医疗和制药供应链公司窃取了 2.84 亿份文件,尽管 HIBP 并未证实这一数字。 该网络犯罪分子告诉媒体,他们提出了

09/10
theregister

学术出版商爱思唯尔遭遇LAPSUS$重定向攻击

学术出版巨头爱思唯尔本周证实其平台遭到入侵,此前有学生发现该平台将用户重定向至一个网络犯罪团伙的泄露页面。一位自称护理学生的Reddit用户于9月22日曝光了这一问题,在尝试访问“作业和教科书”后发布了LAPSUS$泄露网站的截图。“每次我试图打开爱思唯尔网站,都会看到这个,”该用户写道。“有人知道是怎么回事或者能解释一下吗?太诡异了。”总部位于阿姆斯特丹的爱思唯尔向The Register表示,

09/23
theregister

联想旧版登录漏洞致5000个Dropbox账户遭攻击

Dropbox已警告约5000名用户,攻击者通过滥用联想旧版集成功能入侵了他们的账户。 在发给受影响客户的电子邮件中,这家云存储公司表示,攻击者利用了一项允许用户通过联想ID访问Dropbox的集成功能。 Dropbox将责任归咎于“联想电子邮件验证过程中的一个漏洞”,该漏洞使攻击者能够使用Dropbox用户的电子邮件地址获取联想ID,进而访问相应的存储账户。 Dropbox未解释为何该集成功能在

09/02
印度斯坦时报

FBI调查黑客声称窃取敏感员工数据并入侵招聘网站

| 《印度斯坦时报》 编辑个人资料 关注 退出登录 获取应用

09/24 全文见 美国消费者新闻与商业频道
theregister

Trezor 和 BitBox 用户成为电子报钓鱼攻击的目标

加密货币硬件钱包制造商 Trezor 表示,其用于发送电子报的第三方电子邮件服务提供商遭到攻击,客户目前正在收到钓鱼信息。 好消息是,这些电子邮件很容易识别,它们采用广撒网式的攻击,而不是利用客户特定数据的高度针对性攻击。 所有已知的诈骗邮件标题均为“关键安全 STM32 熵漏洞”,正文解释称约四分之一的 Trezor 设备受“硬件出厂缺陷”影响,要求收件人分享钱包备份。 Trezor 警告称切勿

09/10
路透社

肿瘤公司Novocure称网络攻击泄露美国患者记录

肿瘤公司Novocure周二表示,8月中旬发生的一起网络安全事件涉及未经授权访问某些信息系统,导致超过1400名美国患者的内部记录泄露。

09/01
上一页 第 1 页 下一页
1CCF | 全球资讯
正在加载…