搜索关键词 多因素认证(MFA)
Telecommunications & Media
TVING黑客事件调查:约3954万个账户信息泄露,访问密钥管理缺失是主因
韩国科学技术信息通信部9月3日公布TVING入侵事件调查结果。调查显示,约3954万个账户信息泄露,几乎波及平台全部账户,起因是开发人员持有的访问密钥失窃,攻击者随后渗透至生产环境并获取、外传用户信息。与此同时,包含源代码在内的361项技术资产、约30.35GB数据也被窃取。调查还暴露出密钥硬编码、权限管理粗放、安全监测不足以及事故通报迟缓等问题。
AI & Enterprise
Tving确认3954万个账号信息外泄,涵盖活跃、休眠及测试账号
韩国科学技术信息通信部9月3日披露,流媒体平台Tving遭遇入侵,共有3954万个账号涉及信息外泄,其中2206万个为仍可登录的活跃账号。调查显示,攻击者先窃取开发者接入密钥非法登录开发环境,再利用源代码中的生产环境密钥渗透系统并导出约24GB用户数据。目前尚未发现用户因此遭受实际损失的案例,亦未发现相关数据在暗网传播或被非法交易的迹象。
AI & Enterprise
SK Shieldus:勒索软件入侵更多转向漏洞和账号滥用,ASM与实时响应成防御重点
SK Shieldus发布KARA勒索软件趋势报告称,2026年上半年全球勒索软件攻击持续增加,攻击者的入侵方式从单纯投放恶意代码,转向利用企业安全漏洞和被盗账号获取初始访问权限。报告显示,上半年全球受害事件共4744起,其中二季度事件数同比增长约48%。SK Shieldus建议,企业应通过攻击面管理(ASM)排查外部暴露资产,并借助MDR建立实时检测与响应机制。