• 涉中跨境电商平台熊猫购支付赎金后被撕票,上千万用户数据泄露

    近日,因大规模销售假货案而登上新闻热搜的中国跨境电商平台Pandabuy(熊猫购)遭遇黑客二次勒索,黑客在数据泄露论坛以4万美元的价格出售包含1700万条用户数据的“Pandabuy的完整数据库”。 二次勒索遭遇“资金冻结” 据BleepingComputer报道,Pandabuy声称此前曾为阻止被盗数据泄露支付过一次赎金,但同一黑客本周再次对其进行勒索。 Pandabuy是一个帮助全球用户从中国主要电商平台(如天猫、淘宝、京东)购买商品并进行国际配送的一站式跨境电商服务平台。公司仅仅成立2年后…

    行业资讯 2024年6月9日
  • 高校数据泄露事件汇总分析

    1、上海交通大学 2019年,上海交通大学一个数据库因未正确配置公开访问权限,而导致泄漏了8.4TB的电子邮件元数据。该泄漏数据库包含95亿行数据,在发现时处于活动状态,其大小由5 月23日发现时的7TB,一天后增加到8.4TB。该数据库属于上海交通大学,这是一个总部设在中国的大型学术机构,学为41,000多名本科学生提供博士学位。 数据库中包含的信息是通过Zimbra打包的,zimbra是全球超过20万家企业使用的流行开源电子邮件解决方案。根据安全专家的说法,通过这些数据,可以找到特定用户发送…

    行业资讯 2024年6月9日
  • 安徽一单位遭入侵3.54亿条个人信息被盗,公检联合督促整改

    近20台服务器“沦陷”,3.54亿条个人信息被盗。 “我单位已对外网服务器相关网络安全软硬件全部进行了更新,并对管理维护人员进行了培训,网络安全漏洞全部消除。”近日,安徽省某单位就落实合肥市庐阳区检察院制发的检察建议情况向该院作出回复。这份检察建议,源于该院在办理一起侵犯公民个人信息案中延伸出来的“后半篇文章”。 2023年6月29日,安徽省某单位信息中心向公安机关报案,称单位的一台服务器被攻击了。公安机关于当日立案,经多方侦查,成功将实施网络攻击的源头锁定。同年7月27日,公安机关在陕西省宝鸡…

    行业资讯 2024年6月9日
  • 国内知名电器集团售后系统遭入侵,涉案金额高达1.2亿元

    涉案金额1.2亿元,14人被判刑。 黄桐熊 封面新闻 记者 苏定伟 一款是“A助手”,一款是“B配置工具”,两款软件都攻破了一家知名企业的电器售后服务系统,伪造电器安装服务工单,骗取售后安装服务费。6月5日,封面新闻从有关部门获悉,四川南充仪陇警方成功打掉开发、销售和使用黑客破坏软件的4个犯罪团伙,查获黑客软件源码2套,查明涉案金额1.2亿余元。 奇怪:为何频繁非正常上传数据? 去年2月23日,仪陇县公安局接群众举报,县城一家电器售后服务老板徐某山,经常使用 一款“A助手软件”对某某电器售后服务…

    行业资讯 2024年6月7日
  • 洛杉矶联合学区遭数据泄露,涉百万学生信息,黑客出售超 11GB 数据

    近日,有黑客在论坛上出售洛杉矶联合学区(LAUSD)相关数据,以 1000 美元价格出售的 CSV 文件包含超过 11GB 的数据,数据包括 2600 多万条学生信息、24000 多条教师信息和大约 500 条员工信息。他们还分享了两个数据样本以作为信息真实性的证据,样本中包含约 1000 份学生记录,其中有社会安全号 (SSN)、学生地址、家长地址、电子邮件地址、联系信息和出生日期。 分析样本的研究人员告诉 BleepingComputer,出售的数据似乎是真实的,但可能是旧数据,因为数据集中…

    行业资讯 2024年6月7日
  • 汽车行业数据泄露事件汇总分析

    据公安部统计,2023年全国机动车保有量达4.35亿辆,其中汽车3.36亿辆。到2025年,中国智能汽车渗透率有望达到80%。车辆智能化、数字化的趋势日渐明显,汽车已经不仅仅是驾驶工具,而是一个承载个人全部信息的移动终端,其数据维度远超出手机。智能驾驶、智能服务均依赖于大量数据的收集和使用,而这些高敏感的隐私数据,如何有效保护,是个行业难题,其规范管理也将是行业发展的未来趋势和诉求。近年来,与汽车、车厂相关的数据泄露事件频繁发生,也给全社会敲响了警钟。 据不完全统计,自2020年以来,国内针对整…

    行业资讯 2024年6月7日
  • 2024年5月国内典型数据泄露事件分析

    根据数世咨询发布的《数据泄露态势月度报告》(2024年5月),4月份共监控到全球 DWM(Dark Web Market)情报:深网和暗网有效情报 1,071,712 份,泄露数据的高价值买卖情报 2,860 份。其中美国是数据泄露第一大国,共泄露数据 609 份,涉及中国的泄露数据392份。 从行业角度来看,金融、信息和互联网行业、批发零售业、党政军与社会均为数据泄露较多的行业。 从数量上来看,已经泄露的数据中包含数份数十亿的二要素个人数据,全球整体数据泄露量达到数十亿行以上。排除该类数据泄露…

    行业资讯 2024年6月7日
  • Verizon《2024年数据泄露调查报告》关键要点(附报告全文)

    近日,Verizon发布《2024年数据泄露调查报告》(以下简称:2024DBIR),作为行业内最知名和具参考意义的报告,已连续发布17年,基于大量安全事件的研究和分析,对数据泄露的情形提出了相关的分析,供人们参考。 2024DBIR共分析30,458起的安全事件,10,626起已确认的数据泄露事件,跨越94个国家。这一数量与前一年相比(16,312起安全事件和5,199起数据泄露事件)翻了一番,再创历史新高。 漏洞利用激增180% 在2023DBIR中,Verizon曾对Log4j漏洞展开详细…

    行业资讯 2024年6月7日
  • 错误配置 Elasticsearch,导致12亿条数据泄漏,包含大量隐私信息

    5月6日,网络新闻研究团队在互联网上发现了一个巨大的数据集,其中包含中国的个人信息,数据量已经超过 12 亿条记录,并且还在继续增长。 第一条记录于 4 月 29 日添加到此存档中,在短短一周内,数据量增加到 1,230,703,487 条记录。泄漏长度约为 100 GB,主要包含电话号码,但通常包含其他敏感数据,例如家庭住址和身份证号码。大多数数据是从以前泄露的公共数据库中收集的,但也存在独特且从未见过的数据集。研究人员认为,一个具有潜在邪恶意图的有组织的团体是数据收集的幕后黑手。 泄漏中包括…

    行业资讯 2024年6月6日
  • Telegram上泄露的3.61亿条数据,可供用户查询

    近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。 安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被盗数据以用户名和密码的组合(通过凭证填充攻击或数据泄露窃取)、用户名和密码以及与之相关的 URL(通过密码窃取恶意软件窃取)和原始 cookies(通过密码窃取恶意软件窃取)的形式泄露。 安全研究员与 Have I Been Pwned 的背后运营商 Troy Hunt 分享了 122 GB 的凭证,包含了 3…

    行业资讯 2024年6月6日
联系我们

联系我们

18055100335

在线咨询:点击这里给我发消息

邮件:support@anyong.net

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
关注微信
分享本页
返回顶部