搜索关键词 供应链攻击
Telecommunications & Media
TVING黑客事件调查:约3954万个账户信息泄露,访问密钥管理缺失是主因
韩国科学技术信息通信部9月3日公布TVING入侵事件调查结果。调查显示,约3954万个账户信息泄露,几乎波及平台全部账户,起因是开发人员持有的访问密钥失窃,攻击者随后渗透至生产环境并获取、外传用户信息。与此同时,包含源代码在内的361项技术资产、约30.35GB数据也被窃取。调查还暴露出密钥硬编码、权限管理粗放、安全监测不足以及事故通报迟缓等问题。
AI & Enterprise
CrowdStrike升级Falcon平台:推出AI Agent身份体系,并可在安装前拦截恶意开源软件包
CrowdStrike在“Falcon 2026”大会上发布Falcon平台多项新能力,包括面向AI Agent的身份体系Agentic IdP、多Agent并行调查机制,以及针对恶意开源软件包的安装前拦截功能。新体系通过加密身份与连续身份校验机制管控访问请求,并强化对开源供应链攻击的实时防护。
AI & Enterprise
Tving确认3954万个账号信息外泄,涵盖活跃、休眠及测试账号
韩国科学技术信息通信部9月3日披露,流媒体平台Tving遭遇入侵,共有3954万个账号涉及信息外泄,其中2206万个为仍可登录的活跃账号。调查显示,攻击者先窃取开发者接入密钥非法登录开发环境,再利用源代码中的生产环境密钥渗透系统并导出约24GB用户数据。目前尚未发现用户因此遭受实际损失的案例,亦未发现相关数据在暗网传播或被非法交易的迹象。
-
AI & Enterprise
Gartner预计2027年AI安全市场规模将增长69%
-
AI & Enterprise
Sparrow举办Application Security Summit 2026 聚焦软件供应链安全与SBOM治理
-
AI & Enterprise
韩国上半年网络侵害事件报告增近两成,DDoS和勒索软件激增
-
AI & Enterprise
Gartner:深度伪造、AI应用入侵成四大网络威胁焦点
-
Games & Commerce
TechCrunch:2026年上半年网络攻击升级,包括FBI与关键基础设施在内均受波及
-
AI & Enterprise
SK Shieldus:中小企业和中坚企业遭入侵后平均106.1天才启动调查
-
AI & Enterprise
软件供应链攻击升温,AI 编程工具风险引关注,AI 代理安全并购提速
-
AI & Enterprise
Claude Code 被指存在供应链攻击风险
-
AI & Enterprise
Daemon Tools官方渠道遭供应链攻击:恶意安装包流传近一个月未被发现
-
AI & Enterprise
供应链攻击波及SAP、Intercom和Lightning,官方软件包被植入恶意代码
-
AI & Enterprise
韩国5月实施N2SF网络安全框架 AI模型“Mythos”引发多国关注
-
AI & Enterprise
Aikido Security推出开发者工作站安全代理“Endpoint”
-
AI & Enterprise
Axios供应链攻击敲响AI编程安全警钟
-
AI & Enterprise
朝鲜关联黑客篡改Axios NPM包发起供应链攻击,3小时内恶意包被分发数百万次
-
AI & Enterprise
Anthropic测试新模型引发安全板块承压,Ed Sim:AI将带动网络安全市场扩容