欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
央视曝光简历信息被贩卖:卖家一天就能挣几千块钱

央视曝光简历信息被贩卖:卖家一天就能挣几千块钱

央视网报道,眼下正值秋冬“招聘季”,明年预计有900万高校应届毕业生面临求职需求,但是当前却存在着求职者简历被贩卖的状况。原本应是用于信息交换的招聘平台,也成了简历信息泄露的源头,一条信息贩卖产业链由此而来。今年五月,求职者可乐(化名)在某招聘网站发布求职简历,她等来的却不是投递企业的回复,在投递简历几小时后,一个陌生电话联系她表示要帮她找工作,等按照电话要求进入微信群后,求职者发现这个求职信息群

一款APP打开所有共享单车!薅了9320余万元“羊毛”后 翻了!

一款APP打开所有共享单车!薅了9320余万元“羊毛”后 翻了!

单车是别人的运营管理也是别人的但钱却可以落入自己的口袋这等好事哪里找?一款App就能让这样的美梦成真这款App可以共享所有的共享单车竟然薅了共享单车公司9320余万元“羊毛”……日前,该共享单车界“万能钥匙”彻底翻车。经上海市闵行区检察院提起公诉,李某、张某等6人破坏计算机信息系统案在法院开庭审理,检察官当庭建议对主犯李某判处禁止从事计算机相关行业工作。瞄准共享单车动起歪脑筋随着共享单车在国内遍地

快讯!亚马逊云服务出现中断,大量网站受到影响

快讯!亚马逊云服务出现中断,大量网站受到影响

亚马逊云服务周三出现中断,一些网站和服务受到影响。AWS 发布通告称,处理流媒体数据的 Kinesis 服务出现问题,结果导致许多网站的错误率上升。宕机还影响了它向状态页发布更新的能力。美国当地时间周三下午 AWS 发出通知称:“北弗吉尼亚(US-EAST-1)区域的 Kinesis Data Streams API 受到影响,我们会继续努力,希望服务早一点恢复。Kinesis 及几项受影响的服务

VMware 存在严重的命令注入型漏洞 且尚未被修复

VMware 存在严重的命令注入型漏洞 且尚未被修复

VMware发布了临时解决方案,以解决其产品中的一个严重漏洞,攻击者可以利用该漏洞控制受影响的系统。这家虚拟化软件和服务公司在其咨询中指出:“恶意攻击者可以通过端口8443访问网络上的管理配置器,配置器管理员帐户的有效密码,从而可以在底层操作系统上以不受限制的特权执行命令。”该命令注入漏洞的编号为CVE-2020-4006,其CVSS评分为9.1(满分10),影响VMware Workspace

黑客演示两分半钟盗走特斯拉 Model X 特斯拉称正在推出新补丁

黑客演示两分半钟盗走特斯拉 Model X 特斯拉称正在推出新补丁

11 月 24 日消息,据国外媒体报道,一名黑客成功设法为特斯拉车辆开发了一种新的密钥克隆中继攻击(Relay Attack),并在 Model X 车型上进行了演示。目前特斯拉已了解到新的攻击,正在为其推新补丁。在欧洲一些老练的盗贼通过中继攻击成功偷盗了不少特斯拉汽车,而且大多数都没有被追回。为此特斯拉推出额外的安全保护,配备改进的密钥卡和可选的 "PIN to Drive"

黑客不讲武德 窃取 2400 多名艾滋病患者资料出售

黑客不讲武德 窃取 2400 多名艾滋病患者资料出售

在网络黑市上,有些黑客真的是什么都能搞到,什么资料都敢卖,现在有 2400 多名艾滋病患者的资料被盗,网上打包只要 5100 多块就能买下。据俄罗斯媒体报道,有黑客在网上叫卖艾滋病患者的数据信息,据他所说这些资料是从俄罗斯诺夫哥罗德市艾滋病预防和控制中心获得的,总计有 2400 多人。被盗取的信息非常丰富,有患者的姓名、出生日期、护照信息、电话、工作地址、登记及实际住址,还有详细的医疗信息。为了证

微软称 COVID-19 疫苗制造商遭到了境外黑客攻击

微软称 COVID-19 疫苗制造商遭到了境外黑客攻击

外媒报道称,疑似受到俄朝支持的黑客,已将参与 COVID-19 疫苗研发的制造公司视作攻击目标。科技巨头微软周五表示,其发现了针对美国、加拿大、法国、印度、韩国七家企业的此类攻击。遗憾的是,尽管其已设法阻止了“大多数”攻击,但微软还是承认其中有些已经得逞。截图(来自:Microsoft Blog)目前微软已经向受影响的公司发去了通知,但拒绝披露确切的名字。微软客户安全与信任负责人 Tom Burt

DeFi 项目遭黑客攻击 损失200 万美元的 DAI 代币

DeFi 项目遭黑客攻击 损失200 万美元的 DAI 代币

The Block 研究员 Steven Zheng 在推特称,去中心化金融平台 Akropolis 的 yCurve 资金池被黑客攻击,损失价值 200 万美元的 DAI 代币。Akropolis 团队在今日发布的推文中称其 Delphi 储蓄池经过两次审核,一次由 CertiK 进行,另一次由未公开的公司审核,这是一个跨智能合约主体执行的黑客攻击,目前正在与安全专 家和链上分析提供商合作解决此

卡普空内部服务器遭黑客入侵,游戏资料或有泄露风险!

卡普空内部服务器遭黑客入侵,游戏资料或有泄露风险!

近日,CAPCOM(卡普空)公司发布了公告,称公司内部服务器 11 月 2 日遭到第三方未授权访问,事件发生后 CAPCOM 立刻停止了集团内部部分网络,CAPCOM 将联合警方及相关部门进行调查并逐步恢复网络等系统功能。据悉,这次外部未授权的访问主要集中在公司的邮件及文件服务器,目前尚未发现用户资料和信息被盗取的证据。CAPCOM 在公告中表示目前还没有任何迹象表明用户信息遭到破坏,而且这次网络

瑞典保险公司Folksa近百万客户信息流入Facebook等社交媒体

瑞典保险公司Folksa近百万客户信息流入Facebook等社交媒体

当地时间11月3日,瑞典最大的保险公司Folksa证实,近100万客户的个人信息已泄露给Facebook和Google等社交媒体。Folksam表示歉意,并已要求公司删除该信息。据Folksam的营销和销售主管Jens Wikström称,公司在一次内部审计后发现数据泄露,泄露信息包括敏感个人数据如个人社会保险账号等。此后,Folksam立即向瑞典数据保护局报告了这一事件。Wikström表示:“