服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【火绒安全周报】谷歌支付1200万美元的漏洞赏金/动视暴雪疑似员工信息遭泄露

日期: 来源:火绒安全收集编辑:火绒安全

01





谷歌向安全研究人员支付1200万美元的漏洞赏金


近期,谷歌发布了漏洞奖励计划的统计数据,详细概述了安全研究人员如何发现安全漏洞以及获得的漏洞赏金数额。资料显示,2022年,谷歌为安全研究人员报告的2900多个漏洞,支付超1200万美元赏金,是其有史以来最高的漏洞奖金。除此之外,其还向未发现漏洞的170多名研究人员发放了25万美元的赠款。

相关链接:
https://hackernews.cc/archives/43334



不说了,我去找漏洞了…



02

动视暴雪疑似员工敏感信息遭泄露


游戏巨头动视暴雪此前遭到了一次黑客攻击,导致员工的敏感信息以及《使命召唤》的内容计划表遭泄露。动视暴雪对此回应称:“2022年12月4日,我们的信息安全团队处理了一起钓鱼事件。经过彻底调查,我们确定员工的敏感数据、游戏代码没有被访问”。外媒Insider Gaming证实,此次攻击导致员工的全名、电子邮件、电话号码、工资、工作地点等其他信息被泄露,网络安全专家也获得了被盗数据的截图,其中包括《使命召唤》的内容计划表。

相关链接:
https://www.ithome.com/0/674/997.htm

03



印度火车票务平台3100万人信息遭泄露


印度流行的火车票预订平台RailYatri泄露了超过3100万名用户的个人信息。据了解,黑客发起攻击是在2022年12月下旬,但被盗数据近日才在黑客论坛上公开。泄露的数据包括用户的电子邮件地址、全名、性别、电话号码和位置,这可能使数百万用户面临身份盗用、网络钓鱼攻击和其他网络犯罪的风险。

相关链接:
https://hackernews.cc/archives/43303


04


俄罗斯国情咨文发布时遭到攻击


据报道,普京在俄罗斯议会两院发表直播演讲时,多地记者表示,在演讲期间无法进入直播间。俄新闻社表示此次故障是黑客通过分布式拒绝服务(DDoS)攻击导致的。随后,乌克兰IT军声称对俄罗斯国家媒体发动了网络攻击,并在推特上庆贺,另一个亲乌克兰的黑客组织,声称他们帮助IT军团成功完成了这次攻击。据了解,乌克兰IT军是一个由乌克兰政府号召的黑客志愿者组成的联合体,旨在开展网络进攻行动,并帮助国家抵御俄罗斯的网络攻击。

相关链接:
https://www.freebuf.com/news/358332.html


05



GoDaddy源代码失窃,服务器被安装恶意程序


近日,网络托管巨头GoDaddy证实其遭到了持续多年的入侵,攻击者窃取了其部分源代码并在服务器上安装了恶意程序。GoDaddy是在去年12月初收到客户报告其网站被重定向到随机域名后发现攻击者入侵了它的cPanel共享托管环境。初步调查显示,攻击者在它的服务器上活跃了多年,近几年披露的多起安全事故都与此相关。目前,GoDaddy正在与外部网络安全检验专家和全球执法机构合作,对入侵的根本原因进行持续调查。

相关链接:
https://www.freebuf.com/news/358133.html

HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。


求分享
求收藏
求点击
求在看

相关阅读

  • 现在做新媒体还有前途吗?

  • 身边很多做新媒体的朋友,一直都说新媒体行业越来越难了。做公众号涨粉难,做短视频生命周期短。也不知道该不该继续坚持下去,未来还会不会有前途。但在各大招聘网站上,有一些新媒
  • ChatGPT在信息安全攻击与防御的实践

  • ‍‍‍01背景介绍‍‍‍‍ChatGPT是OpenAI开发的一个大型预训练语言模型。它是GPT-3模型的变体,GPT-3经过训练,可以在对话中生成类似人类的文本响应。ChatGPT 旨在用作聊天机
  • ChatGPT在信息安全竞赛中出题与解题实践

  • 前面我们测试了在攻击与防护方面的利用,接下来山石安研院研究人员将以一系列的常见题目测试,来深入探讨 ChatGPT AI 在CTF等各类信息安全竞赛中的题目设计与解题应用。我们先
  • 山石网科获CVE漏洞编号颁发权限CNA

  • 山石网科获CVE漏洞编号颁发权限近日,山石网科通过 CNA 准入程序,正式成为 CVE 编号颁发机构CNA。‍CVE全称是 Common Vulnerabilities & Exposures(通用漏洞 & 披露),是全球安全
  • 【漏洞通告】Joomla未授权访问漏洞(CVE-2023-23752)

  • 漏洞名称:Joomla未授权访问漏洞(CVE-2023-23752)组件名称:Joomla影响范围:4.0.0 ≤ Joomla ≤ 4.2.7漏洞类型:未授权访问利用条件:1、用户认证:不需要2、前置条件:无3、触发方式:远
  • 【漏洞通告】泛微E-cology9 SQL注入漏洞

  • 漏洞名称:泛微 E-cology9 SQL 注入漏洞组件名称:泛微 E-cology9影响范围:泛微 E-Cology9 ≤ 10.55漏洞类型:SQL 注入利用条件:1、用户认证:不需要用户认证2、前置条件:默认配置3、
  • 不是听说,这场SSRC HACKING PARTY太炸了!

  • 听说……这次不是听说!2月25日第三届SSRC HACKING PARTY在深圳蛇口圆满举办!现场有多炸,来看看视频吧老规矩,文末有福利,别错过~ SSRC白帽英雄们集结湾区深圳蛇口May Town梦工厂

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 【股指周报】对宏观趋势多一点耐心

  • 2023年2月25日 宏观-股指对宏观趋势多一点耐心观点概述:股市方面,大盘指数再度卡在了3310一线,市场对复苏和持续性的分歧使得指数层面一直未能实现突破。我们去回顾下过去3个月
  • 【混沌视界&资金沉淀】20230225

  • ‍‍混沌视界注:涨跌以下一个5%的行情为标准(国债期货为1%)投资咨询部朱良投资咨询部负责人。2013年美国嘉吉油籽与谷物价值链管理培训生,对饲料养殖板块的研究有很深的造诣,曾获
  • 【矿钢周报】钢材:供应持续增长,需求尚待验证

  • 铁矿:供需双增格局未变,短期矿价可能维持震荡基本面概述:供给:近期澳洲发运明显回升,巴西及非主流发运平稳,整体进口矿供应趋增;国内矿产量继续小幅回升,但仍低于往年同期。需求:钢厂