搜索关键词 MFA
Telecommunications & Media
TVING黑客事件调查:约3954万个账户信息泄露,访问密钥管理缺失是主因
韩国科学技术信息通信部9月3日公布TVING入侵事件调查结果。调查显示,约3954万个账户信息泄露,几乎波及平台全部账户,起因是开发人员持有的访问密钥失窃,攻击者随后渗透至生产环境并获取、外传用户信息。与此同时,包含源代码在内的361项技术资产、约30.35GB数据也被窃取。调查还暴露出密钥硬编码、权限管理粗放、安全监测不足以及事故通报迟缓等问题。
AI & Enterprise
Tving确认3954万个账号信息外泄,涵盖活跃、休眠及测试账号
韩国科学技术信息通信部9月3日披露,流媒体平台Tving遭遇入侵,共有3954万个账号涉及信息外泄,其中2206万个为仍可登录的活跃账号。调查显示,攻击者先窃取开发者接入密钥非法登录开发环境,再利用源代码中的生产环境密钥渗透系统并导出约24GB用户数据。目前尚未发现用户因此遭受实际损失的案例,亦未发现相关数据在暗网传播或被非法交易的迹象。
AI & Enterprise
SK Shieldus:勒索软件入侵更多转向漏洞和账号滥用,ASM与实时响应成防御重点
SK Shieldus发布KARA勒索软件趋势报告称,2026年上半年全球勒索软件攻击持续增加,攻击者的入侵方式从单纯投放恶意代码,转向利用企业安全漏洞和被盗账号获取初始访问权限。报告显示,上半年全球受害事件共4744起,其中二季度事件数同比增长约48%。SK Shieldus建议,企业应通过攻击面管理(ASM)排查外部暴露资产,并借助MDR建立实时检测与响应机制。
-
AI & Enterprise
Hancom With发布零信任认证解决方案Hancom xCAuth,主打持续认证与自适应MFA
-
AI & Enterprise
Initech推出零信任ICAM平台,瞄准N2SF全面施行需求
-
AI & Enterprise
韩国5月实施N2SF网络安全框架 AI模型“Mythos”引发多国关注
-
AI & Enterprise
SGA Solutions加码N2SF落地,发力公共机构新一代安全体系建设
-
AI & Enterprise
KISA预警:中东局势波及网络空间,针对韩国企业和机构的攻击增多
-
AI & Enterprise
Rapid7:漏洞披露后即遭利用,预测式安全已终结
-
Telecommunications & Media
韩国国会质询Coupang信息泄露事件:议员称已出现二次损害,批评对外淡化表述