搜索关键词 钓鱼攻击
Telecommunications & Media
TVING黑客事件调查:约3954万个账户信息泄露,访问密钥管理缺失是主因
韩国科学技术信息通信部9月3日公布TVING入侵事件调查结果。调查显示,约3954万个账户信息泄露,几乎波及平台全部账户,起因是开发人员持有的访问密钥失窃,攻击者随后渗透至生产环境并获取、外传用户信息。与此同时,包含源代码在内的361项技术资产、约30.35GB数据也被窃取。调查还暴露出密钥硬编码、权限管理粗放、安全监测不足以及事故通报迟缓等问题。
AI & Enterprise
Tving确认3954万个账号信息外泄,涵盖活跃、休眠及测试账号
韩国科学技术信息通信部9月3日披露,流媒体平台Tving遭遇入侵,共有3954万个账号涉及信息外泄,其中2206万个为仍可登录的活跃账号。调查显示,攻击者先窃取开发者接入密钥非法登录开发环境,再利用源代码中的生产环境密钥渗透系统并导出约24GB用户数据。目前尚未发现用户因此遭受实际损失的案例,亦未发现相关数据在暗网传播或被非法交易的迹象。
Crypto
日本金融厅建议加密货币交易所延后提币以防范诈骗资金快速转移
日本金融厅正推动加密货币交易所加强安全防护,建议引入延后提币、提币地址预登记等机制,限制用户在充值法币或买入加密资产后的一定期限内向外部地址提币,以遏制诈骗资金经交易所快速转移。相关建议已提交行业自律组织日本虚拟资产交易业协会,暂不具有强制性。
-
Crypto
Sui开发商Mysten Labs前CTO Sam Blackshear加入Anthropic,转向AI防御安全研究
-
Crypto
仿冒Ripple官网的钓鱼网站扩散:诱导授权后XRP可能被立即转走
-
AI & Enterprise
SKT推出A.X K2基础模型,瞄准“执行型AI”
-
AI & Enterprise
Gloow获1.8亿美元A轮融资,投后估值12亿美元
-
AI & Enterprise
Barracuda:AI邮件安全系统难识别隐藏文本,易受“文本加盐”干扰
-
AI & Enterprise
AI安全服务加速商用:IBM与OpenAI合作,SoftBank Group推出“Patching as a Service”
-
AI & Enterprise
AI助推钓鱼攻击自动化,服务化钓鱼平台加速蔓延
-
Crypto
加密货币诈骗手法升级,投资者需警惕十大常见套路
-
Crypto
Trezor Safe 7所用安全芯片曝出硬件漏洞,难以仅通过固件更新修复
-
AI & Enterprise
AI邮件安全创企Ocean公开亮相,完成2800万美元融资
-
AI & Enterprise
微软:一季度邮件钓鱼攻击约83亿次,QR码钓鱼较1月激增146%
-
Crypto
分析:朝鲜频繁窃取加密资产,意在为武器研发直接筹资
-
Crypto
Bithumb警示ClickFix钓鱼新套路及Infostealer风险
-
AI & Enterprise
Microsoft:传统安全模型难以覆盖AI新攻击面,转向“环境化安全+自治”
-
Finance
韩国金融监督院强化事前监管 银行与大型科技企业面临强化检查