分类: 信息保密与数据安全

Hunters International泄露Tata Technologies数据,涉及1.4TB敏感信息

勒索软件团伙Hunters International近期在暗网泄密网站上发布数据,声称从Tata Technologies窃取,泄露内容包括现任与前任员工的个人详细信息、采购订单及与印度、美国客户的合同。数据集涵盖超73万份文件,包括Excel表格...

2025-03-12

谷歌更新Chrome扩展程序政策,限制Honey等工具的联盟链接行为

谷歌近期更新Chrome扩展程序的联盟广告政策,禁止扩展程序在无用户操作或未提供明确利益的情况下插入联盟链接。新政策针对PayPal旗下Honey浏览器扩展程序的争议行为,创作者指责Honey通过替换联盟链接,在结算前获取本应归...

2025-03-12

Hawcx获300万美元融资,推出创新无密码认证技术挑战密钥限制

网络安全初创公司Hawcx近期完成300万美元种子前轮融资,Engineering Capital领投,Boldcap参与投资。Hawcx成立于2023年,创始人Riya Shanmugam拥有Adobe、Google及New Relic近20年经验,联合首席技术官Selva Kumaraswamy与首...

2025-03-12

美国2024年诈骗损失激增至125亿美元,社交媒体与AI成推手

美国联邦贸易委员会(FTC)数据显示,2024年约260万人报告因诈骗受损,总损失达125亿美元,较2023年的100亿美元增长25%。报告数量保持稳定,但损失金额显著增加,反映出诈骗手段更具针对性与破坏力。投资骗局损失居首,达57亿美元,...

2025-03-12

Sola 获3000万美元融资,推出创新网络安全平台

以色列初创公司Sola近期完成3000万美元种子轮融资,正式亮相。其核心产品为低代码/无代码平台,允许用户根据自身需求定制网络安全应用程序,涵盖现有工具的管理与优化。Sola旨在通过简化安全服务,降低企业成本,尤其适用于缺...

2025-03-12

DOGE解雇CISA“红队”等多名员工,引发联邦网络安全担忧

两名受裁员影响的人士告诉 TechCrunch,埃隆·马斯克 (Elon Musk) 的政府效率部 (DOGE) 已经解雇了 100 多名为美国政府网络安全机构 CISA 工作的员工,其中包括红队员工。这些不愿透露姓名的人士表示,受影响的员工在网络...

2025-03-12

Apple发布WebKit零日漏洞补丁

Apple 发布了针对一个漏洞的补丁,它援引一份报告称,该漏洞可能已被用于针对特定目标个人的极其复杂的攻击。据 Apple 称,在 WebKit(为 Safari 和其他应用程序提供支持的浏览器引擎)中发现了零日漏洞,并允许黑客通过恶意制...

2025-03-12

PowerSchool拒绝透露有多少学生或教职员工受到数据泄露的影响

距离 2025 年只有几个月的时间,但最近对美国教育科技巨头 PowerSchool 的黑客攻击有望成为近年来最大的教育数据泄露事件之一。 PowerSchool 为 18,000 多所学校提供 K-12 软件,为北美约 6000 万学生提供支持,该公司于 ...

2025-03-11

Bluesky 正在权衡一项提案,该提案让用户同意他们的数据如何用于 AI

Bluesky 首席执行官 Jay Graber 周一在奥斯汀举行的 SXSW 会议上发表讲话时表示,该社交网络一直在制定一个框架,以征得用户同意他们希望如何将他们的数据用于生成式 AI。 Bluesky 社交网络的公共性质已经允许其他人根...

2025-03-11

Consumer Reports 发现流行的语音克隆工具缺乏保护措施

根据《消费者报告》的一项新研究,市场上几种流行的语音克隆工具没有有意义的保护措施来防止欺诈或滥用。 《消费者报告》调查了 Descript、ElevenLabs、Lovo、PlayHT、Resemble AI 和 Speechify 这六家公司的语音克隆...

2025-03-11

FBI警告:诈骗者冒充BianLian勒索团伙针对美国高管

美国联邦调查局(FBI)近日发布警告称,诈骗者正通过发送虚假赎金票据冒充BianLian勒索软件团伙,针对美国公司高管实施诈骗。这些虚假票据声称黑客已入侵公司网络并窃取敏感数据,威胁若不支付赎金将公开泄露数据。 据美国网...

2025-03-10

日本电信巨头NTT Com遭黑客网络攻击,近18,000家企业客户数据泄露

日本电信巨头NTT Communications(NTT Com)近日证实,黑客在2月份的一次网络攻击中访问了近18,000家企业客户的详细信息。目前尚不清楚受影响的具体人数。 总部位于东京的NTT Com主要为全球企业提供电话和网络技术服务。...

2025-03-10

Signal总裁Meredith Whittaker警告AI代理存在严重安全和隐私风险

在德克萨斯州奥斯汀举行的SXSW大会上,Signal总裁梅雷迪思·惠特克(Meredith Whittaker)对代理人工智能(AI)的隐私和安全风险发出了强烈警告。她将AI代理的使用比喻为把你的大脑放在一个罐子里,并指出这种新兴技术范式在...

2025-03-10

苹果挑战英国iCloud加密后门命令

据《金融时报》报道,苹果公司正在英国调查权法庭(IPT)挑战政府的数据访问命令。该命令要求苹果在iCloud的端到端加密备份中构建后门,以便执法部门能够访问明文数据。 上个月,新闻泄密事件披露了英国政府于1月份发布的命...

2025-03-08

Lee Enterprises勒索软件攻击波及自由职业者与承包商付款

报纸出版巨头Lee Enterprises疑似遭遇勒索软件攻击,事件自2月3日爆发至今已持续第二个月,导致美国多家报纸运营中断,印刷版分发延迟。TechCrunch获悉,此次网络攻击不仅扰乱公司内部系统,还显著影响了自由职业者和承包商的...

2025-03-08

Broadcom警告VMware客户修补被利用的零日漏洞

美国科技巨头Broadcom近日警告称,恶意黑客正在积极利用三个VMware漏洞(统称为ESXicape)攻击其企业客户的网络。这些漏洞影响了VMware ESXi、Workstation和Fusion,这些广泛使用的软件管理程序允许在单个服务器上管理多个...

2025-03-08

加泰罗尼亚法院裁定NSO Group高管可因间谍软件案受指控

巴塞罗那一家法院近日裁定,NSO Group联合创始人Omri Lavie、Shalev Hulio以及两家附属公司前高管Yuval Somekh可被起诉,此举源于对加泰罗尼亚律师Andreu Van den Eynde涉嫌遭受黑客攻击的调查。代表受害者提起诉讼的人...

2025-03-07

HCRG援引英国法院命令要求撤下数据泄露报道,记者拒遵引争议

英国中央医疗党HCRG近期遭遇网络攻击后,法律代表品诚·梅森律师事务所于2月28日伦敦高等法院授予了罚款,要求美国独立网络安全网站DataBreaches.net撤下两则相关报道。并旨在阻止泄露在勒索软件攻击中被盗机密的数据。...

2025-03-07

Armis以1.2亿美元收购Otorio增强物理空间网络安全实力

网络安全行业正迎来新一轮整合,平台型企业通过收购技术专长以拓展业务领域。Armis,一家估值42亿美元、于网络公开管理的公司,宣布收购工业与物理安全专家Otorio。交易细节未公开,但知情人士向TechCrunch透露,Armis以1.2亿...

2025-03-07

英国政府悄然删除网站加密建议引发关注

英国政府近期从官方网站上删除了有关加密技术的建议,政府要求苹果公开iCloud云存储服务中的加密数据提供几周后的后门访问。安全专家Alec Muffett在其博客中披露,国家网络安全中心(NCSC)已不再建议高风险个体使用加密保...

2025-03-07

Crogl以3000万美元打造AI“钢铁侠套装”赋能安全分析师

Crogl,一家致力于IT安全领域的顶尖公司,最近推出了一款自主高效AI助手,旨在帮助网络安全研究分析每日网络警报,识别并潜在解决威胁。该工具被创始人兼联合创始人Monzy Merza称为安全分析师的钢铁侠套装,已在东亚企业和组织...

2025-03-07

前OpenAI政策负责人批评公司AI安全历史

前OpenAI政策研究员迈尔斯·布伦戴奇(Miles Brundage)在周三通过社交媒体公开批评OpenAI,指责该公司改写了其在部署具有潜在风险的AI系统时的历史行为。布伦戴奇曾关注OpenAI的核心成员,于AI安全生成与语言系统的损失应...

2025-03-07