攻击者声称6.3亿中国用户的敏感数据泄露,售价8万美元
论坛广告附带的数据样本表明,该数据集包括敏感数据,例如泄露的用户姓名、居民身份证号码、家庭住址、手机、性别和银行卡号码。
网罗国内外网络安全圈发生的故事
论坛广告附带的数据样本表明,该数据集包括敏感数据,例如泄露的用户姓名、居民身份证号码、家庭住址、手机、性别和银行卡号码。
某Github项目中,作者结合前人的脱壳及分析经验,利用从拼多多app中提取的恶意代码,现实获取用户手机中登录的微博账号功能。演示了拼多多app如何利用漏洞攻击用户手机,取得高权限,从而获取用户数据等操作。
Telegram群组里有消息传出,可以查询指定微信号绑定的手机号信息,圈小蛙从泄露的样本数据分析,可以确认微信的绑定手机号信息已经泄露,但应不是脱库,而是通过接口批量爬取的。
CrowdStrike将这一事件与一个与朝鲜结盟的民族国家集团联系起来,该集团以Labyrinth Chollima为名进行追踪,是Lazarus集团的一个子集群。
hillai称Microsoft安全响应中心快速响应了他们的报告,修复了易受攻击的应用程序,并引入了一些AAD产品和指南更改,以帮助客户缓解此问题。并且,微软奖励了wiz团队40000美元的漏洞赏金。
在FBI调查期间,谷歌、Purse.io、Verizon提供了数据支撑。司法部还表示,它进行了一次“破坏行动”,导致BreachForums彻底下线。
需要注意的是,Google Play在中国不可用,据匿名安全研究人员称,恶意应用程序出现在手机制造商三星、华为、Oppo和小米的自定义应用程序商店中。
BreachForums是一个流行的英语网络犯罪论坛,在暗网与表网同时运行,世界上一些最大的被黑客入侵的数据库经常在该论坛上出售,该论坛的管理员“Pompompurin”多年来一直是联邦调查局的眼中钉。
T00ls论坛拥有大量的粉丝,会员主要是安全爱好者、渗透测试人员、计算机安全工程师、黑客和安全研究人员等,日前开始征集2023款官方T恤设计稿。
“吾爱破解论坛”是知名的网络安全论坛,也是中国第一大的加密破解、逆行分析类论坛。为了让论坛融入更多的新生血液,”吾爱破解论坛“管理团队商议决定于2023年3月13日的12:00—14:00和20:00—22:00两个时间段限时开放注册。