欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
The North Face遭遇撞库攻击

The North Face遭遇撞库攻击

近日,户外服装巨头The North Face(北面)发布数据泄露通知,声称在官方网站上检测到撞库攻击(凭证填充攻击)后,The North Face已重置了数量不详的客户账户。在数据泄露通知中,The North Face告诉客户,它于10月9日收到“thenorthface.com网站异常活动”的警报。用户在The North Face官网可以在线购买服装和装备,创建账户并获得忠诚度积分。经过

安全周报(11.09-11.15)

安全周报(11.09-11.15)

1联通官网携带木马脚本,可向用户推广色情APP近期,火绒接到用户反馈,称在登录中国联通官网办理业务时被火绒报毒。火绒工程师查看后,发现中国联通官网携带木马脚本(Trojan/JS.Redirector)。当用户访问其中某“业务办理记录”页面时,即会激活木马脚本,导致用户被强行跳转到其他推广页面上,推广内容涉及色情、游戏等。不仅如此,该木马脚本还被设定为一天只跳转一次,降低用户警惕性,以便长期存留于