联合国环境规划署被攻破10万多名雇员的数据被访问,Git凭证端点泄露,这些凭据使我们能够下载Git存储库,从而识别大量用户凭据和PII。总共,我们识别出超过10万个私人员工记录,使用工具为git-dumper,联合国信息和通信技术办公室承认了这一发现
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
联合国环境规划署被攻破10万多名雇员的数据被访问,Git凭证端点泄露,这些凭据使我们能够下载Git存储库,从而识别大量用户凭据和PII。总共,我们识别出超过10万个私人员工记录,使用工具为git-dumper,联合国信息和通信技术办公室承认了这一发现
Read more中国公司Socialarks泄露2亿用户数据Facebook,Instagram,LinkedIn,数据泄露大小约为408G,总计超过3.18亿条记录,该数据库包含来自全球的约2.14亿社交媒体用户的个人身份信息,原因是ElasticSearch数据库没有使用强密码或加密保护
Read moreNissan源代码泄漏因为用户名和密码都是admin,数据大小约为20GB,其中包括NissanConnect等一系列Nissan服务的源代码,该公司的多个代码存储库已在网上公开,日产汽车承认了这一事件,目前正在进行调查.
Read more安全研究人员声称下载了70TB的敏感Parler数据,安全研究人员声称,他们从1月6日的攻击中下载了大约70到80 TB的数据,包括独家帖子,照片,视频和消息,Parler的系统涉嫌允许创建管理员帐户,它还包括已删除的帖子,因为Parler并未删除该帖子
Read moreAPT挖矿组织Lemon Duck(柠檬鸭/小黄鸭)分析,小黄鸭攻击似乎仅以经济利益为目的,主要针对运行Windows系统的终端设备的有组织、有计划的、以挖矿为目的高级长期威胁组织,攻击者对于域名与服务器供应商选择的离散度很高,这增加接管及关停其黑色资产的难,为攻击活动提供缓冲期
Read more