-
新型安卓恶意攻击曝光:冒充银行客服装 SpyNote,用 WindRelay NFC 中继盗刷信用卡、冒名贷款
Group-IB 披露新型安卓恶意攻击:攻击者冒充银行客服诱导安装 SpyNote RAT,骗取无障碍服务权限远程控制手机,再安装 WindRelay NFC 中继恶意软件盗刷信用卡、冒名贷款。附 5 条防骗清单。- 7
- 0
-
Win11 新攻击 Download More RAM 曝光:不物理接触,利用内存缺陷绕过 VBS/HVCI 安全防护
USENIX 2026 披露 Download More RAM 攻击:利用 DDR4/DDR5 内存芯片缺少写保护的缺陷,无需物理接触即可绕过 Win11 的 VBS/HVCI 安全机制,禁用杀毒软件。附 Secure Boot 检查与防御方法。- 7
- 0
-
国家计算机病毒应急处理中心预警勒索病毒 Sorry:专打 Linux Web 服务器,恐造成企业内网大面积感染
国家计算机病毒应急处理中心预警 Sorry 勒索病毒:GO 语言编写,专打暴露公网的 Linux Web 服务器,利用 cPanel 漏洞(CVE-2026-41940)入侵,AES+RSA 双重加密并可内网横向扩散。附 7 条防御建议。- 84
- 0
-
macOS ClickFix 钓鱼攻击升级:微软披露黑客用 WebGL 验明 Mac 真身,再精准下套部署 Atomic Stealer 木马
微软披露 macOS ClickFix 钓鱼攻击升级:黑客在恶意网站加入服务器端设备识别能力,先用 JS + WebGL 验证 Mac 真身,再精准展示钓鱼页面诱导执行终端命令,部署 Atomic Stealer (AMOS) 木马窃取密码与钱包。- 60
- 0
-
Oracle 数据库沦为攻击跳板:Huntress 披露 SQL 注入 + OJVM 入侵 Windows SYSTEM 权限
Huntress 披露新型攻击:黑客利用 Oracle 数据库 OJVM 写入 khunt 工具包,绕过 EDR 与杀软,通过 SQL 注入拿到 Windows SYSTEM 权限。本文还原攻击链路,并给出 4 条防御建议。- 46
- 0
-
百度云防护 8 月 4 日更新 79 条安全规则:DataEase、深信服、国产 OA 全线告急
百度云防护 8 月 4 日更新 79 条安全防护规则,覆盖 DataEase、深信服、泛微 OA、用友、金蝶、致远、锐捷、大华等产品,代码执行与命令执行类漏洞占 85%,本文详细解读重点漏洞与站长应对方案。- 69
- 0
-
服务器被入侵,黑客用 QQ 威胁站长转 100 元还威胁家人:第一时间该怎么做
主机吧论坛一位站长发帖称被黑客入侵梦尔云虚拟主机,黑客留下公告弹窗威胁转账 100 元,并加家人 QQ 好友进行社工恐吓。本文还原事件,给出服务器被入侵后报案/取证/排查/防御的标准动作。- 76
- 0
-
英国教育部+警方数据库同日沦陷:ExfilSquad 一夜窃取 74 万条数据,站长必看
IT之家 8 月 2 日消息,黑客组织 ExfilSquad 同时攻陷英国教育部(DfE)与警方国家法律数据库(PNLD),合计窃取超 74 万条敏感数据。本文深度剖析政府机构数据泄露背后,民营站长必须警惕的 3 大攻击入口,并给出国内可直接落地的防御方案。- 47
- 0
-
史上第二大数据泄露事件曝光:240 亿条记录、8.3TB,企业如何应对?
摘要:2025 年 6 月 12 日,Cybernews 研究人员发现一个暴露在公网的 Elasticsearch 集群,内含 240 亿条记录、8.3TB 数据,规模仅次于 2024 年的"泄露之母"(MOAB)事件。该数据库主要由信息窃取软件(infostealer)日志构成,包含邮箱、用户名、明文密码、登录 URL 及来源标注,涉及 36 个数据源。本文梳理事件…- 140
- 0
-
日本Tenga(典雅)数据泄露:1.62亿客户隐私告急,成人用品行业的“社死”危机如何避免?
当一家全球销量超1.62亿件的成人用品巨头被曝员工邮箱遭黑,客户姓名、邮件往来记录全部泄露——这不仅是一场数据安全事件,更是一场可能引爆数百万用户“社会性死亡”的隐私核弹。 2026年2月14日,一则来自科技媒体TechCrunch的报道让全球无数用户心头一紧:日本知名成人用品制造商Tenga(典雅) 确认发生数据库泄露事件,黑客通过入侵员工工作邮箱,窃取了大量客户的姓名、电子邮件地址及邮件往来记…- 151
- 0
-
Instagram爆发大规模数据泄露:近1750万用户信息遭窃,母公司Meta暂未回应
1月11日综合消息,网络安全公司Malwarebytes于当地时间1月10日发布警告称,其在暗网监控中发现了一起涉及约1750万用户的Instagram大规模数据泄露事件。 据分析,此次泄露事件并非由传统的服务器入侵导致,而是攻击者通过一个可能在2024年末未受充分保护的API端点,系统性地抓取了公开接口中的数据。泄露的信息主要包括用户的全名、电子邮件地址、电话号码以及位置数据等个人敏感信息。安全…- 33
- 0
-
暗网曝ASML疑遭数据泄露,154个数据库文件被公开
1月7日综合消息,据外媒Daily Dark Web报道,一名自称“1011”的威胁行为者在知名暗网论坛BreachForums发布帖子,宣称已成功入侵荷兰半导体光刻机巨头阿斯麦(ASML)的系统。 发帖者声称,其获取并泄露了约154个SQL数据库文件,同时提供了如何将这些文件转换为CSV或纯文本格式的说明。根据描述,泄露的数据范围包括用户信息、软件相关数据、磁盘加密密钥以及设备详细信息等。 技术…- 476
- 0
-
WordPress Follow My Blog Post插件曝数据泄露漏洞,博客用户隐私面临风险
漏洞事件概述:订阅功能背后的安全隐患 漏洞编号:CNVD-2026-00008(对应CVE-2025-64258)危害等级:高危(CVSS评分高,攻击复杂度低,无需身份验证)影响版本:WordPress Follow My Blog Post插件 <= 2.3.9 所有版本漏洞性质:敏感信息泄露公开时间:2026年1月4日攻击特点:远程攻击者无需任何凭证即可利用该漏洞访问敏感数据 插件背景与…- 69
- 0
-
QNAP回应入侵事件:将1.7TB数据泄露归因于“用户失误”
事件复盘:一次“非典型”入侵引发的安全争论 针对近期黑客组织“KaruHunters”声称入侵QNAP NAS设备并窃取1.7TB数据的事件,制造商威联通(QNAP)于12月22日发布官方澄清公告。公告核心结论将此次事件定性为 “个案” ,并将其根本原因指向用户端设备的运维疏失,强调其QTS操作系统与myQNAPcloud远程访问服务本身 “仍然安全”。 这一回应迅速将事件焦点从“产品漏洞”转向了…- 103
- 0
-
法国足协遭遇重大数据泄露,超238万名会员信息或遭窃取
12月2日,法国足球协会(FFF)发布公告,确认其用于俱乐部管理及球员注册的系统于11月26日遭受网络攻击,导致包括会员个人信息在内的敏感数据外泄。 攻击与响应过程根据公告,攻击者通过盗取的账户凭证非法访问系统。法国足协在发现异常后立即启动应急响应,采取包括停用涉事账户、强制重置所有用户密码在内的安全措施,并已配合网络安全机构开展调查与溯源工作。 受影响数据范围法国足协目前拥有超过238万名注册会…- 51
- 0
-
网站安全告急!DDoS/黑客入侵/数据泄露?全面防护实战手册
网站遭受恶意攻击确实令人头疼,但别担心,应对措施是有的!下面我将详细列出常见的恶意攻击方式及其解决方法,助你有效防御并恢复网站安全: 一、常见的网站恶意攻击方式 DDoS/DoS 攻击(分布式拒绝服务/拒绝服务攻击) 方式: 攻击者利用大量被控制的“僵尸”设备(肉鸡)或伪造的请求,向目标服务器发送海量流量(如 HTTP/HTTPS 请求、UDP/TCP 包),耗尽服务器资源(带宽、CPU、内存、连…- 4k
- 0
-
迪奥中国发生数据泄露事件:姓名、手机号码、邮寄地址被泄露
5 月 13 日消息,Dior 迪奥品牌 5 月 12 日向用户发布短信,表示该品牌发生数据泄露事件。 短信内容显示,品牌于 2025 年 5 月 7 日发现,曾有未经授权的外部人员获取了迪奥持有的部分客户数据。泄露的数据可能包括客户姓名、性别、手机号码、电子邮箱、邮寄地址以及消费金额和偏好及其他该品牌收集的用户信息。被访问的数据库中不包含诸如银行账户详情、国际银行账户号码(IBAN)或信用卡信息…- 548
- 0
-
黑客组织声称入侵了微软 盗走Bing和Cortana源代码
3月22日 消息:周日,黑客组织Lapsus$在Telegram上发布了微软开发者账户的截图。屏幕截图暗示勒索软件组织 Lapsus$ 可以访问微软的商业机密,包括 Bing 和 Cortana 源代码。 此后,该帖子已消失。勒索软件组织在发布后不久写道:“暂时删除。我们稍后会重新发布”。微软获悉了这一说法。该组织周日宣布已展开调查。 两周前,Lapsus$ 向包括微软在内的主要科技公司的员工发出…- 16.1k
- 0
-
日本婚介应用Omiai遭黑客攻击 170万用户数据泄露
据国外媒体报道,日本相亲应用Omiai最近遭黑客攻击,约170多万用户个人数据遭泄露。Omiai母公司Net Marketing表示,其服务器4月份遭到未经授权访问。遭泄露的数据包括用户身份证、驾照、保险卡和护照信息,但用户信用卡信息未泄露。婚恋交友网站用户数据的泄露,这并非首次。2015年,婚外情网站AshleyMadison.com遭黑客攻击,曾导致3700万用户数据泄露。 截图(来自:Goo…- 11.8k
- 0



















