203 条记录
2026年2月5日,罗马尼亚石油管道运营商Conpet S.A.披露遭受网络攻击,Qilin勒索软件组织声称对此次攻击负责。
攻击详情
此次勒索软件攻击扰乱了Conpet的企业IT系统和网站,攻击者声称窃取了大量内部数据。尽管企业系统受到影响,但核心的石油运输运营继续正常运行。
关于Conpet
Conpet S.A....
Conduent公司确认遭受大规模勒索软件攻击,SafePay网络犯罪团伙窃取约8.5TB敏感数据,超过2500万美国人受影响,成为美国历史上第八大医疗数据泄露事件。
攻击时间线
攻击始于2024年10月21日,当时未经授权的个人首次获得公司网络访问权限。然而,这次入侵在近三个月内未被发现,给了网络犯罪分子充足的时间从...
文档管理公司Iron Mountain确认正在调查数据泄露事件,攻击者Everest勒索组织声称窃取了1.4TB的公司数据。公司表示事件已被控制,影响范围有限,没有证据表明核心客户系统遭到大规模入侵。来源: BleepingComputer
永利度假村确认员工数据泄露 遭黑客勒索
Public
永利度假村(Wynn Resorts)确认黑客窃取了其员工信息,公司正在调查导致未经授权访问员工数据的安全事件。黑客入侵了永利度假村的系统,获取了员工信息并提出了勒索要求。来源: Reuters
法国国家银行账户注册处遭攻击 120万账户信息泄露
Public
攻击者未经授权访问了法国国家银行账户注册处(FiCOBA),暴露了约120万个账户的敏感记录。虽然攻击者未执行任何交易,但泄露的信息可能被用于欺诈和钓鱼攻击。来源: FiCOBA Data Breach Report
在线汽车市场CarGurus遭受网络攻击,威胁行为者ShinyHunters窃取了约1240万用户的账户记录。受影响用户被迫重置密码,公司已通知受影响客户。来源: BleepingComputer
PayPal披露数据泄露 贷款应用漏洞暴露用户信息
Public
PayPal披露了一起数据泄露事件,其贷款应用程序中的软件错误导致有限数量用户的敏感个人数据被暴露数月。PayPal表示已修复该软件错误,并通知了受影响用户。来源: BleepingComputer
Flickr披露数据泄露 用户姓名邮箱等信息被曝光
Public
照片分享平台Flickr披露了一起潜在的数据泄露事件,第三方电子邮件服务提供商的安全问题可能导致用户个人信息暴露,包括用户姓名、电子邮件地址、IP地址数据、账户活动信息。来源: BleepingComputer
网络安全简讯(2026年3月7日)
Public
【谷歌收购Wiz获欧盟批准】
谷歌已获得欧盟委员会无条件批准,以320亿美元收购网络安全公司Wiz。这是该公司有史以来最大的一笔交易,监管机构于2月10日表示不会引发竞争担忧。
【印度要求手机厂商共享源代码】
根据新的安全提案,智能手机制造商可能需要与印度政府共享源代码并进行软件更改。这83项安全标准包是莫迪总理计划的...
AI驱动的网络攻击激增89% 威胁行为者大规模升级行动
Public
根据CrowdStrike 2026年全球威胁报告,所谓的"AI赋能对手"的活动在2025年增加了89%,威胁行为者越来越多地采用机器学习和大型语言模型来优化现有攻击技术。
攻击者并非创造全新的攻击向量,而是使用AI使熟悉的方法更加有效和可扩展。这包括生成更具说服力的多语言钓鱼邮件、加速侦察,以及支...
荷兰电信巨头Odido遭攻击 620万客户数据泄露
Public
荷兰最大的电信运营商Odido确认遭受网络攻击,超过600万客户的个人数据被曝光。公司于2月7日检测到该事件,并在外部网络取证专家的支持下展开调查。
泄露影响了客户联系系统,导致大量个人信息被曝光,包括姓名、地址、电话号码、电子邮件地址、客户编号、IBAN、出生日期和政府颁发的身份证件详情。
虽然密码、通话记录、位置数...
德国铁路运营商Deutsche Bahn确认成为网络攻击目标,关键数字服务(包括旅行信息和预订系统)受到干扰。
该公司表示,周二中午前后,DDoS攻击以波次形式袭击其IT系统,淹没了其网站和DB Navigator应用的在线服务。Deutsche Bahn将攻击规模描述为"相当大",并确认它是特定的...
谷歌发布紧急安全更新,修复一个在野外被积极利用的高严重性Chrome漏洞,这是2026年首个被修补的Chrome零日漏洞。
该漏洞编号为CVE-2026-2441,是一个use-after-free漏洞,由Chrome CSSFontFeatureValuesMap中的迭代器失效错误引起。该问题由安全研究员Shahee...
荷兰涂料巨头AkzoNobel美国工厂遭网络入侵
Public
荷兰跨国企业AkzoNobel(多乐士和国际油漆的母公司)确认其美国一家工厂发生网络入侵事件。数据访问的完整范围仍在调查中。
AkzoNobel不是科技公司,而是一家全球工业制造商——这正是问题的关键所在。威胁行为者正在系统性地将目标扩展到金融服务和医疗保健之外的制造业、化工和工业运营领域,这些领域的网络安全投资历来滞...
CISA将CVE-2026-22719(CVSS 8.1)添加到其已知被利用漏洞目录中。该漏洞是Broadcom VMware Aria Operations中的命令注入漏洞,可在主动支持辅助迁移工作流期间实现未授权远程代码执行。
管理和可观测平台(如Aria、vCenter、SIEM控制台、备份管理器)相对于生产基础...