跳到主要内容
标签 “数据泄露” 下的文章 查看全部
24 条记录
现代 SaaS 安全最吊诡的一点是:攻击者往往并不需要攻破任何一家“核心平台”,只要找到一个被广泛安装、又不够谨慎的第三方集成,就能借它的 OAuth 身份,横向席卷大量客户的数据。2026 年的 Salesloft Drift 事件正是这种情形的极端样本:威胁组织 UNC6395(内部代号 Icarus)利用被入侵的...
安全动态 0 31 0 更新于 3 天前
2026 年 8 月 31 日,一个名为 Nexus 的暗网服务在俄语 Exploit 论坛上架了一大批货:超过 1.53 亿份美国与加拿大驾照扫描件,外加约 1000 万张身份证、300 万份旅行证件、57.9 万张医疗卡——其中还包含用于验真的紫外、红外等多光谱照片。它很快被追踪到一家名叫 IDScan.net 的...
安全动态 0 21 0 更新于 4 天前
ownCloud 是很多自托管团队用来"把文件放在自己服务器上"的云盘方案。它的优势是数据可控,但风险也随之集中在"自托管 + 默认配置"上。CVE-2023-49105 是一个跨越多年版本的关键认证绕过漏洞:影响 ownCloud Server 10.6.0 至 10.13.0...
安全动态 0 20 0 更新于 5 天前
当"数据泄露"和"医疗"绑在一起,公众第一反应往往是关注患者隐私。2026 年 8 月下旬曝出的 McKesson 事件,则把这条线拉得更长:全球性医疗健康与制药分销巨头 McKesson 在 8 月 26 日向 SEC 提交 8-K 披露一起安全事件,而窃密组织 ShinyHu...
安全动态 0 18 0 更新于 5 天前
2026 年 8 月 19 日晚,LockBit 把美国银行(US Bank,母公司 US Bancorp)的名字写进了自己的数据泄露网站,并给了一个到 9 月 3 日付赎金、否则公开数据的最后期限。消息在金融圈引发的不只是对一家银行的担忧,更是对整个行业的供应链拷问:US Bancorp 的副总裁 Lee Hende...
安全动态 0 18 0 更新于 5 天前
当一个勒索软件组织把一座欧洲首都的城市行政数据搬走数万亿字节时,事件的边界就不再是某台服务器中毒那么简单了。2026 年 8 月,Rhysida 将德国柏林列入其数据泄露网站,随后柏林市政府在 8 月 28 日公开数据被盗的确认声明。攻击者宣称从柏林行政网络中窃取了约 5.79TB 数据、约 144 万个文件;柏林市长...
安全动态 0 35 0 更新于 6 天前
2026 年 8 月下旬,CISA 在一次常规更新里把 Metabase 的一个 SQL 注入漏洞塞进已知被利用漏洞(KEV)目录,编号 CVE-2026-72898,CVSS 评分被打到满分 10.0。Metabase 不是那种会登上热搜的明星软件,它是企业里那个默默工作的开源 BI 工具——挂着 Apache Li...
安全动态 0 22 0 更新于 7 天前
2026年8月28日——美国医疗与药品分销巨头麦克森(McKesson)向美国证券交易委员会(SEC)提交8-K文件,披露一起涉及第三方应用程序未授权访问与数据外泄的网络安全事件。几乎同一时间,勒索组织ShinyHunters向媒体放话认领:他们通过语音钓鱼控制了麦克森多名员工的Okta单点登录账号,进而完全接管公司的...
安全动态 0 31 0 更新于 9 天前
2026年8月24日——在美国运营28家微型医院与专科机构的医疗集团Nutex Health向美国证券交易委员会(SEC)提交8-K文件,披露未经授权的第三方访问并从其服务器外传了数据。被外传的信息可能包括患者与员工数据、持证医师信息、私密或机密的商业与财务信息以及知识产权。文件同时披露了一个关...
安全动态 0 36 0 更新于 10 天前
2026年8月27日——英国曼彻斯特机场集团(MAG)确认遭遇重大网络安全事件:未经授权的第三方获取了约870万客户的个人信息,波及旗下曼彻斯特机场、伦敦斯坦斯特德机场与东米德兰兹机场三大枢纽。泄露数据关联机场WiFi注册、停车场预订、贵宾厅预订与快速安检通道服务,具体包括客户电子邮箱地址、电话...
安全动态 0 28 0 更新于 10 天前
2026年8月30日——瑞典IT供应商Miljödata遭受勒索软件攻击,波及超过200个市镇。由于该公司服务于瑞典约80%的市镇,受影响人口可能高达150万。攻击者窃取了大量个人数据——包括姓名、医疗证明、康复计划与工伤记录,涉及市镇用于病假申报与员工复职管理...
安全动态 0 18 0 更新于 11 天前
2026年8月——与俄罗斯关联的勒索组织Cl0p宣称攻破了近50家全球性企业,名单中包括石油巨头壳牌(Shell)、医疗科技领袖飞利浦(Philips)与通用电气(GE)。据该组织公开宣称,仅从壳牌就窃取了约89GB资料,包括技术图纸、设施照片、检测报告扫描件与项目计划;从飞利浦窃取了13.5G...
安全动态 0 28 0 更新于 16 天前
阿克苏诺贝尔确认美国设施数据泄露,凸显工业制造业面临的网络威胁。威胁行为者正系统性地将攻击扩展到制造业和化工业。
安全动态 0 11.6k 0 更新于 6 个月前
马来西亚航空公司遭麒麟勒索软件攻击,泄露乘客预订记录、员工档案和供应商合同。航空业面临日益严峻的网络安全威胁。
安全动态 0 11.6k 0 更新于 6 个月前
法国服装品牌Lacoste遭Lapsus勒索软件攻击,时尚零售业面临日益严峻的网络威胁。泄露数据性质和数量仍在调查中。
安全动态 0 12.2k 0 更新于 6 个月前
1 2 »