203 条记录
LexisNexis确认遭受数据泄露,黑客利用React2Shell漏洞窃取约2GB文件,包含40万条客户记录。公司表示事件已控制,敏感PII未受影响。
OpenAI推出Codex Security AI安全扫描工具,在测试阶段扫描120万代码提交,发现10,561个高危漏洞。该工具可自动识别和修复安全问题。
Anthropic的Claude Opus 4.6 AI模型发现Firefox浏览器22个安全漏洞,包括14个高危漏洞。这标志着AI在软件安全测试领域的重大突破。
Bitdefender发现Transparent Tribe黑客组织利用AI工具大规模生成恶意软件,针对印度目标。攻击使用Nim、Zig等小众语言和云服务逃避检测。
Securonix披露VOID#GEIST多阶段恶意软件攻击,使用批处理脚本和APC注入技术分发XWorm、AsyncRAT和Xeno RAT等远程访问木马。
Broadcom发现伊朗MuddyWater黑客组织渗透美国银行、机场等网络,使用新型Dindoor后门。攻击与美以军事打击伊朗后的紧张局势相关。
加拿大轮胎公司数据泄露影响3800万用户账户
Public
Canadian Tire确认数据泄露影响3800万用户,泄露姓名、地址、邮箱和加密密码。公司已强制所有用户重置密码并加强安全措施。
夏威夷大学癌症中心数据泄露影响120万人
Public
夏威夷大学癌症中心数据泄露影响120万人,泄露社会安全号码、驾照、健康记录等敏感信息。机构已提供免费信用监控服务。
CISA警告VMware Aria Operations存在严重RCE漏洞(CVE-2026-22902)正被积极利用,攻击者可执行任意代码。用户应立即应用安全更新。
2026年2月7日,支付平台BridgePay确认遭受勒索软件攻击,导致全国支付基础设施瘫痪。
攻击影响
此次勒索软件攻击扰乱了BridgePay的全国支付基础设施,使关键处理系统离线,并迫使许多企业在服务恢复期间转为仅接受现金交易。
公司回应
BridgePay公开确认遭受勒索软件攻击,并表示正在与联邦当局合作,包括...
2026年1月8日,秘鲁国家水务局成为勒索软件攻击的目标。Black Shrantac勒索软件组织声称对此次攻击负责。
泄露数据
此次勒索软件攻击泄露了2TB的敏感信息,包括:
水资源管理信息
水文气象数据
技术文件
许可证
与洪水、干旱等风险管理相关的项目信息
关于秘鲁国家水务局
秘鲁国家水务局是秘鲁水资源可持续...
2026年1月14日,标致摩托车成为Payoutsking勒索软件组织攻击的目标。
泄露数据规模
数据泄露泄露了267GB的数据,包括:
财务数据
员工个人数据和个人身份信息(PII)
合同和法律文件
生产数据
企业通信
关于标致摩托车
标致是一家法国踏板车和小型摩托车制造公司,在法国、越南和中国设计、制造和分销车...
2026年1月19日,纽约Hyatt Place Chelsea酒店成为NightSpire勒索软件组织攻击的受害者。
泄露数据
此次勒索软件攻击泄露了48.5GB的敏感数据。根据勒索软件组织在数据泄露论坛上的帖子,酒店的VIP数据、客户数据和内部数据已被泄露。
关于Hyatt
Hyatt是一家总部位于芝加哥的连锁酒店...
2026年1月20日,Everest勒索软件组织从麦当劳印度窃取了敏感数据,威胁行为者警告除非在截止日期前满足其要求,否则将公开泄露数据。
泄露数据规模
此次勒索软件攻击泄露了861GB的客户敏感个人数据和公司相关数据。泄露的数据可能包括:
客户个人信息
联系信息
订单历史
员工数据
关于麦当劳印度
麦当劳印度是麦...
2026年2月5日,欧洲最大的大学之一——罗马Sapienza大学遭受网络攻击,被迫关闭主要IT系统数日。Femwar02组织声称对此次攻击负责。
攻击影响
网络攻击迫使罗马Sapienza大学关闭主要IT系统数日,扰乱了在线服务并限制了通信,同时恢复工作使用未受影响的备份进行。
关于Sapienza大学
Sapien...