3300 万条短信洞察:免密登录成黑客后门,数百万用户隐私裸奔
IT之家消息,科技媒体 Ars Technica 今天(1 月 22 日)报道,联合研究团队近日发布论文指出,数百万用户正因短信(SMS)中的免密登录链接面临严重的隐私泄露风险。 该研究由新墨西哥大学、亚利桑那大学、路易斯安那大学及 Circle 公司联合发布,指出广泛应用于保险报价、求职招聘及家政服务等领域的“短信免密登录”功能,正将数百万用户的隐私置于危险境地。 IT之家注:为了省去用户记忆密...
关注网络与数据安全
IT之家消息,科技媒体 Ars Technica 今天(1 月 22 日)报道,联合研究团队近日发布论文指出,数百万用户正因短信(SMS)中的免密登录链接面临严重的隐私泄露风险。 该研究由新墨西哥大学、亚利桑那大学、路易斯安那大学及 Circle 公司联合发布,指出广泛应用于保险报价、求职招聘及家政服务等领域的“短信免密登录”功能,正将数百万用户的隐私置于危险境地。 IT之家注:为了省去用户记忆密...
人民财讯1月6日电,新西兰最大医疗平台之一近日遭黑客入侵,超过10万名用户的个人健康信息被盗取。黑客以公开或出卖数据为要挟,索要赎金。新西兰卫生部已展开调查。 据法新社6日报道,黑客2025年年底盗取了私营机构“管理我的健康”数字平台约12万名用户的个人健康数据。按照这家机构的说法,遭入侵的是系统中一个模块,并非整个系统。 新西兰政府尚未公开嫌疑人。不过,一个网名“Kazu”的黑客在“电报”社交平...
【#罗马尼亚水利水务系统遭遇黑客勒索攻击#,幸未造成严重后果】12 月 25 日消息,根据罗马尼亚网络安全部门 DNSC 的公告,该国的水利水务系统遭遇黑客入侵,攻击者利用 Windows 自带的 BitLocker 对官方文件加密,据此向罗马尼亚发起勒索。 此次攻击范围覆盖罗马尼亚国家水务管理局和该国 11 个流域管理机构中的 10 个,约 1000 台 IT 与通信系统设备受到影响,包括 GI...
网络安全保护若只做“表面功夫”,不仅危害自身网络系统安全,也会让自己受到法律惩处。特别是发生网络攻击侵入的事件后,更要重视公安机关的预警提示,严格落实整改要求,既亡羊补牢、修补“表面”,也举一反三、整改“全面”,千万不能把红线当虚线,不把提示当回事。 案件情况 近日,河南三门峡公安网安部门线上巡查发现,辖区内某公司的网站遭到网络攻击,首页内容被篡改为博彩页面。经查,该网站存在SQL注入漏洞,因未及...
新华社北京12月13日电 德国外交部12日召见俄罗斯驻德国大使,称与俄情报总局有关联的黑客对德国空管系统发动网络攻击、散布德国联邦议院选举的不实信息。俄罗斯反驳称,德方指责没有依据。 11月24日,行人经过德国柏林勃兰登堡门。新华社记者张豪夫摄 德国外交部发言人马丁·吉泽12日在例行记者会上说,根据德方情报部门掌握的信息,可确定俄情报总局应为2024年8月对德国空管服务供应商DFS发动网络攻击承...
众所周知,科技是把双刃剑,在便利了大众生活的同时,可能也在“出卖”大众。 最近,韩国国家警察局的网络调查厅就公布一起让人脊背发凉的恶性案件: 四名韩国业余黑客入侵了全国 12万台网络监控(也即IP摄像头),剪辑之后得出上千支隐私视频,然后转手就将这些被盗的隐私视频卖到了外网的色情网站运营者手里,套现数十万… 这种摄像头便捷易用好安装,家里有老人、孩子、宠物的家庭不少都会选用这种智能家居产品。 因此...
【环球网报道】据波兰广播电台报道,波兰警方当地时间12月8日发布声明称,已逮捕3名携带先进黑客设备的乌克兰公民,这些设备可用于干扰国家战略信息系统。 报道称,波兰警方查获大量电子设备。图自波兰警方 据报道,这3名乌克兰男子年龄分别为43岁、42岁和39岁,他们在华沙接受警方路检盘查时举止可疑。他们自称正在进行“欧洲旅行”,数小时前刚抵达波兰,计划前往立陶宛。警方对他们的车辆进行搜查时发现大量电子设...
IT之家消息,美国联邦调查局(FBI)近日发布一项新警告,指出一种日益猖獗的网络犯罪手法:不法分子正利用人工智能(AI)技术生成高度逼真的“深度伪造”(deepfake)视频,用于实施绑架勒索诈骗。犯罪分子通过 AI 生成的视频冒充人质“活着的证据”,以此向受害者家属施压,迫使其迅速支付赎金。据称,这些犯罪团伙会从互联网上搜集目标家庭成员的照片和视频素材,用来制作伪造内容。 根据 FBI 最新发布...
新华社北京12月9日电 韩国多家医院近来遭到黑客攻击,有些医院计算机系统被植入勒索软件,还有的被威胁要曝光患者资料等敏感信息。仅有少数几家大医院迅速作出有效应对,大部分医院以及诊所仍存在网络安全漏洞,引发担忧。 韩国《中央日报》8日以多名公共卫生部门官员为消息源报道,韩国首都首尔一家医院近日遭黑客攻击,导致系统瘫痪。院方最终同意了黑客的勒索要求,支付了一笔比特币赎金,系统运行才恢复。在另一起事件中...
2020年7月,全球知名的可穿戴设备商佳明因遭遇WastedLocker勒索软件攻击,导致多个在线服务终端,其中受影响的包括GarminConnect,导致用户无法将手表中的数据成功同步到佳明Connect APP,黑客要求支付1000万美元赎回数据。 2025年11月14日,罗技确认遭受Clop勒索软件团伙攻击,导致约1.8TB数据外泄,罗技公司再声明中将事件归因为“第三方零日漏洞”,具体赎金暂...
来源:环球市场播报 据知情调查人士及涉事公司声明透露,黑客从一家为华尔街主要银行提供房地产贷款及抵押贷款服务的公司窃取了大量数据,这引发了各方紧急行动 —— 既要确认被盗数据内容,也要查明哪些银行受到了影响。 总部位于纽约的 SitusAMC 公司拥有 1500 家客户,该公司于周六晚间表示,其部分客户的账户记录及法律协议在此次黑客攻击中受到影响。 SitusAMC 称:“目前事件已得到控制,我们...
【已修复:9.8 分 Win11 高危漏洞被披露,黑客可借 JPEG 图片远程控制你的电脑】 科技媒体 BornCity 于 11 月 23 日发布博文,报道称安全公司 ZScaler 于 11 月 20 日披露存在于 Windows 11 24strong 系统上的漏洞,该漏洞 CVSS 评分为 9.8(满分 10 分),属于最高风险级别。 稿源:IT之家
11 月 23 日消息,谷歌证实,黑客通过大规模供应链攻击窃取了储存在 Salesforce 平台上的逾 200 家企业的数据。 周四,Salesforce 公司披露其部分客户的 Salesforce 数据遭遇泄露,但未公开具体受影响企业名单,相关数据系通过 Gainsight 公司发布的应用程序被窃取。Gainsight 是一家为企业提供客户支持平台的服务商。 谷歌威胁情报团队(Google T...
11月23日,公安部网安局微信公众号公布一起涉无人机管理平台遭攻击导致数据泄露案,详情如下: 近期,陕西某无人机技术公司开发、使用的无人机管理平台遭黑客网络攻击,平台内存储的部分数据被窃取。 陕西西安公安网安部门依法立案侦查。 在案件办理过程中,陕西西安公安网安部门发现,该公司无人机管理平台存在安全漏洞,且公司内部未建立全流程数据安全管理制度,未组织开展数据安全教育培训,缺乏必要的技术防护措施。 ...
快科技11月17日消息,据媒体报道,罗技(Logitech)近日向美国证券交易委员会提交8-K表格,确认其遭受一起由Clop勒索团伙发起的网络安全攻击,导致部分公司数据外泄。 罗技在声明中指出,在发现入侵后已立即联合外部网络安全专家展开调查与响应。初步结果显示,外泄数据可能涉及部分员工与消费者信息,以及有限的客户及供应商资料。 不过罗技强调,被入侵系统中并未存储身份证号、信用卡等高度敏感信息,因此...
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2