solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2021年07月07日 23时02分 星期三
来自星球卫士
利用 GETTR 存在 bug 的 API,黑客抓取了超过 9 万用户的名字、电邮地址和 IP 等数据。GETTR 是前特朗普发言人 Jason Miller 上周推出的社交平台。有电邮地址泄露的用户承认注册了 GETTR。用泄露邮件地址尝试注册 GETTR 返回了“电邮地址已经使用”的错误信息。黑客在一个论坛上公开了这一数据库,暂时还不清楚数据库是否包含了所有 GETTR 用户。
安全
WinterIsComing(31822)
发表于2021年07月07日 12时27分 星期三
来自异星战场
在上周五发生的供应链攻击中,有多达 1500 家企业感染 REvil 勒索软件。REvil 组织利用了 Kaseya VSA 远程管理服务中的一个 0day 漏洞,而 VSA 服务有多达 3.5 万企业客户。Kaseya 表示有 800 到 1,500 家企业感染了勒索软件。REvil 在其暗网网站中称攻击中有超过一百万个目标感染,它要求 7000 万美元赎金提供通用解密密钥。REvil 此前最为成功的攻击是从肉类供应商 JBS 勒索到了 1100 万美元赎金。