数据泄漏事件

在这个信息化、数字化的时代,数据成为了连接虚拟与现实世界的桥梁,同时也是驱动现代社会运转的重要资源。然而,随着人们对数据依赖程度的加深,数据泄漏事件也如同幽灵般潜伏在每一个角落,随时准备给个人、企业乃至整个社会带来不可估量的损失。数据一旦发生泄漏,不仅可能导致财务损失,还会严重损害信誉,甚至危及国家安全。本栏目通过分析历史上一些重大的数据泄漏事件,我们希望揭示隐藏在这些事件背后的共性问题,并提出科学合理的防范措施。
Cloudflare CDN 漏洞通过图片泄露用户地理位置安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Cloudflare CDN 漏洞通过图片泄露用户地理位置

一位安全研究员发现了Cloudflare内容分发网络(CDN)的一个漏洞,该漏洞可能通过在Signal和Discord等平台发送图片暴露用户的大致位置。尽管攻击的地理定位能力不足以精确到街道级别,但可以推断...
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z1月24日
05115
PowerSchool 黑客声称窃取了 6240 万学生的个人数据安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

PowerSchool 黑客声称窃取了 6240 万学生的个人数据

入侵教育科技巨头PowerSchool的黑客在勒索要求中声称,他们窃取了6240万学生和950万教师的个人数据。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z1月24日
0817
《流放之路2》管理员账号被盗,玩家账号遭黑客攻击安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

《流放之路2》管理员账号被盗,玩家账号遭黑客攻击

《流放之路2》开发团队证实,一名黑客通过破解的管理员账号修改了密码,并访问了至少66个玩家账号。这一事件终于解释了自去年11月以来,《流放之路2》(PoE 2)玩家账号频繁被盗的原因。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z1月14日
0819
医疗账单公司 Medusind 披露数据泄露事件致 36 万人受影响安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

医疗账单公司 Medusind 披露数据泄露事件致 36 万人受影响

医疗账单服务提供商领军者Medusind正通知数十万用户,他们的个人及健康信息在一年多前的2023年12月遭到泄露。
美国最大成瘾治疗服务提供商通知患者数据泄露安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

美国最大成瘾治疗服务提供商通知患者数据泄露

北美最大的物质使用障碍(SUD)治疗与康复服务提供商BayMark健康服务公司,已向数量未公开的患者发出通知,告知他们2024年9月发生的一次数据泄露事件中,攻击者盗走了他们的个人及健康信息。
PowerSchool 的学生和教师信息数据库表在网络攻击中被盗安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

PowerSchool 的学生和教师信息数据库表在网络攻击中被盗

一家领先的教育软件制造商承认其 IT 环境在一次网络攻击中遭到破坏,学生和教师的个人数据(包括一些社会安全号码和医疗信息)被盗。
恶意 npm 包伪装 Hardhat 环境窃取以太坊开发者私钥安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

恶意 npm 包伪装 Hardhat 环境窃取以太坊开发者私钥

针对以太坊开发者的Hardhat开发环境,已有二十个恶意包伪装上线,企图窃取私钥及其他敏感数据。据研究人员称,这些恶意包累计下载量已超过一千次。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z1月6日
0718
Postman Workspaces 泄露超 3 万个 API 密钥和敏感令牌安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Postman Workspaces 泄露超 3 万个 API 密钥和敏感令牌

近期CloudSEK的TRIAD团队发现了Postman Workspaces(一个流行的基于云的API开发和测试平台)的严重安全漏洞和风险。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z12月26日
07613
美国成瘾治疗中心(AAC)遭遇黑客攻击,40万名患者个人信息泄露安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

美国成瘾治疗中心(AAC)遭遇黑客攻击,40万名患者个人信息泄露

美国成瘾治疗中心(AAC)是一家营利性成瘾治疗连锁机构,其遭遇网络安全事件,导致 422,424 人的个人记录泄露。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z12月26日
0818
HubPhish 利用 HubSpot 工具对 20000 名欧洲用户进行凭证盗窃攻击安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

HubPhish 利用 HubSpot 工具对 20000 名欧洲用户进行凭证盗窃攻击

近日,网络安全研究人员披露了一项针对欧洲公司的新型网络钓鱼活动,旨在窃取账户凭证并控制受害者的 Microsoft Azure 云基础设施。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z12月19日
06313
太空技术巨头 Maxar 证实攻击者获取了员工数据安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

太空技术巨头 Maxar 证实攻击者获取了员工数据

卫星和空间技术领导者 Maxar Space Systems 公司遭遇数据泄露。
因泄露超 23.5 万患者数据,地方医疗机构赔偿超千万元安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

因泄露超 23.5 万患者数据,地方医疗机构赔偿超千万元

美国纽约州一家法院已初步批准一项150万美元(约合人民币1086万元)的和解协议,用于解决针对One Brooklyn Health健康系统的修订后合并拟议集体诉讼。该诉讼源于2022年11月的一次网络攻击事件,...
Thala 追回了因 v1 挖矿漏洞造成的 $25.5M 加密货币安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

Thala 追回了因 v1 挖矿漏洞造成的 $25.5M 加密货币

在执法部门和加密侦探迅速追踪到黑客之后,去中心化金融公司 Thala Labs 追回了从其一份养殖合约中窃取的 2550 万美元流动性池代币。
债务减免公司遭遇数据泄露 150 万客户信息遭泄露安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

债务减免公司遭遇数据泄露 150 万客户信息遭泄露

伊利诺伊州债务减免服务提供商 Set Forth, Inc. 披露了一次数据泄露事件,导致 150 万美国客户的个人数据被泄露。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z12月16日
05611
B2B 数据聚合公司 DemandScience 泄露超 1 亿人数据安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

B2B 数据聚合公司 DemandScience 泄露超 1 亿人数据

据BleepingComputer消息,今年2月,一个名为“KryptonZambie”的黑客者开始在 BreachForums论坛 上出售 1.328亿条个人信息记录,目前已证实,这些数据来自一家聚合数据的 B2B 需求生成公司 De...
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z12月16日
0566
亚马逊披露 2023 年 5 月 MOVEit 攻击后员工数据泄露安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

亚马逊披露 2023 年 5 月 MOVEit 攻击后员工数据泄露

亚马逊披露了一起数据泄露事件,据称在 2023 年 5 月的 MOVEit 攻击中被盗的信息暴露了员工数据。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z12月16日
06913
通过外网非法获取公民个人信息1亿余条,一安全公司员工获刑安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

通过外网非法获取公民个人信息1亿余条,一安全公司员工获刑

经杨浦区检察院提起公诉,法院以侵犯公民个人信息罪判处吴某有期徒刑一年六个月,缓刑一年六个月,并处罚金人民币二千元。
1.2亿元!4个团伙,四川南充仪陇公安破获一起黑客犯罪案件安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

1.2亿元!4个团伙,四川南充仪陇公安破获一起黑客犯罪案件

近期,四川南充仪陇公安破获一起特大破坏计算机信息系统案,打掉开发、销售和使用黑客破坏软件的犯罪团伙4个,查获黑客软件源码2套,涉案金额1.2亿余元。
宝可梦游戏开发商(Game Freak)遭遇数据泄露安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

宝可梦游戏开发商(Game Freak)遭遇数据泄露

日本游戏开发商Game Freak,即《精灵宝可梦》系列游戏的幕后公司,遭遇了漏洞攻击,导致2606名员工及合作伙伴的数据外泄。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z10月16日
0728
思科再遭数据泄露,数家大厂跟着遭殃安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页

思科再遭数据泄露,数家大厂跟着遭殃

据Hackread研究团队发现,名为IntelBroker的黑客声称已从网络巨头思科窃取了数据,并关联到一些知名公司的源代码,包括微软、亚马逊、AT&T等,相关数据已在黑客论坛Breach Forums 上出售。
Ethan Z的头像安全114-安全在线-安全壹壹肆-网络安全黄页-网络安全百科网络安全百科-网络安全114-网络安全在线-网络安全黄页企业会员伊森 Z10月16日
0845