密码管理工具LastPass遭遇Klue数据泄露,用户支持数据被窃
密码管理工具LastPass宣布,因技术合作伙伴市场调研公司Klue遭黑客入侵,其客户的姓名、电话、邮箱、地址及客服工单等数据被窃取。LastPass强调自身基础设施未受影响,用户密码库仍安全。此次事件同样波及Hacke...
密码管理工具LastPass宣布,因技术合作伙伴市场调研公司Klue遭黑客入侵,其客户的姓名、电话、邮箱、地址及客服工单等数据被窃取。LastPass强调自身基础设施未受影响,用户密码库仍安全。此次事件同样波及Hacke...
市场研究公司Klue确认,黑客于本月初利用一个源自2022年试点项目的遗留凭证,窃取了多家企业客户的大量数据,受害方包括密码管理工具LastPass及多家网络安全公司。黑客借助该凭证获取Klue系统中存储的OAuth令牌...
美国汽车保险公司AssuranceAmerica确认发生重大数据泄露事件,约699万名客户的姓名、联系方式及驾照号码遭到黑客窃取,成为今年美国最大规模的驾照信息泄露事件。公司于3月17日发现黑客入侵,6月15日完成调查。...
美国能源科技公司Itron证实,其系统于4月中旬遭到网络攻击,黑客成功入侵部分内部系统。公司已向美国证券交易委员会提交监管文件,表示在收到入侵通知后已驱逐黑客,目前未发现进一步入侵迹象。Itron未披露攻击类型,但表示已...
IBM周二发布令人失望的第二季度初步业绩,股价单日暴跌逾25%,跌幅甚至超过1987年"黑色星期一"。公司二季度营收约172亿美元,仅同比增长1%,低于分析师预期的178.6亿美元。IBM表示,企业客户支出正从软件转向数...
Mozilla 0din团队研究人员揭示,Claude Code可被操控在开发者设备上开启隐藏反向Shell。攻击无需在克隆项目中植入恶意代码,而是通过运行时从DNS文本记录中获取指令实现。整个攻击链由一条伪造的错误信息...
欧洲云服务商Nextcloud发生重大数据泄露事件。安全研究人员于2026年5月发现一个未受保护的ElasticSearch集群,其中约含36.7万条记录(8GB数据),涵盖员工信息、客户合同及脚本文件。部分敏感信息以明...
Nym Technologies为NymVPN iOS应用发布重大更新(2026.11.0版本),新增多项连接与便利功能。核心亮点包括:服务器家族警示系统,帮助用户识别同一运营商节点以保持去中心化;混网调优Beta功能,...
ISC2对856名网络安全专业人员的调查显示,65%的受访者过去一年花更多时间评估是否信任AI建议,63%花更多时间验证AI输出结果。89%的受访者曾遇到AI建议导致错误结果的情况,50%表示最终由人类决策者承担责任。6...
数据可观测性与遥测管理公司Cribl宣布以未披露价格收购AI原生安全工程初创公司CardinalOps,正式进军安全运营领域。此次收购将为Cribl带来先进的"检测工程能力",帮助企业客户识别更复杂的网络安全威胁,并强化...
NordVPN近期悄然完成一项重要升级:将混淆服务器从OpenVPN协议迁移至自研的抗审查协议NordWhisper。此次变更旨在提升连接速度并扩大可用服务器地理范围。NordWhisper于2025年初发布,采用Web...
美国网络安全和基础设施安全局(CISA)发出警告,俄罗斯联邦安全局(FSB)旗下黑客组织持续大规模入侵家用及小型办公室路由器,将其用作攻击通信、国防、能源、金融及政府机构的跳板。黑客主要利用默认SNMP凭证漏洞控制设备,...
安全研究人员发现一种名为HalluSquatting的新型提示注入攻击技术,利用大语言模型在识别代码仓库资源路径时的"幻觉"特性,预测并注册LLM最可能产生幻觉的资源标识符,植入恶意代码(如反向Shell),从而大规模感...
Datadog安全研究团队发现,攻击者持续滥用GitHub公共API,系统性地绘制企业组织结构图谱,追踪成员信息与代码仓库。这些请求单独看似无害,但通过"幽灵账户"、自定义爬取工具和泄露凭证的组合使用,可在数周内实现大规...
全球19个联邦机构联合发布网络安全公告,警告俄罗斯国家级黑客组织正利用SNMP协议漏洞和Cisco设备已知CVE,攻击配置薄弱的企业路由器,窃取含有凭据和网络拓扑信息的配置文件。专家指出,企业普遍存在"一劳永逸"的路由器...
智能家居在对抗传统黑客攻击方面已建立有效防线,但AI新功能带来了新漏洞——"提示词注入"(Promptware)。攻击者将恶意指令隐藏在普通消息中,诱使Gemini、Claude、Alexa等AI自动执行,可能导致家中暖...
美国网络安全机构CISA在一份事后报告中披露,今年5月发生承包商泄露敏感凭证事件时,该机构并未准备好应急响应手册,员工不得不在处置早期阶段临时制定方案。此次事件由独立记者Brian Krebs发现并通报,泄露内容存储于公...
开发者安全平台Aikido Security以7000万美元收购Root公司,将其补丁技术整合为新产品Aikido Libraries。Root能在不强制用户升级版本的情况下,直接将漏洞修复回移至当前运行版本。Aikid...
在远程办公与云服务普及的背景下,许多访问系统仍存在隐式信任问题——用户一旦通过初始验证,便可获得广泛权限。零信任网络访问(ZTNA)通过每次请求时验证身份、设备状态和上下文信息,彻底打破这一假设。它以身份为核心,实施最小...
近期,Microsoft 365用户遭受大规模自动化密码喷洒攻击。安全公司Huntress报告,攻击者在6月12日至26日期间对其客户账户发起8100万次登录尝试,至少78个账户被成功入侵。攻击源自互联网服务商LSHIY...