unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Millions impacted by PornHub, SoundCloud data breaches
嗯,用户让我帮忙总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。首先,我需要通读整篇文章,理解主要信息。 文章讲的是两个平台,SoundCloud和PornHub最近都遭遇了网络安全入侵。PornHub被Mixpanel的数据泄露影响,黑客通过Mixpanel获取了一些用户的分析数据,但没有涉及到支付信息。而SoundCloud则检测到辅助服务面板的未经授权活动,导致部分用户数据泄露,但同样没有敏感信息被访问。 接下来,我需要把这些信息浓缩到100字以内。要注意关键点:两个平台、数据泄露、受影响的数据类型、以及是否有敏感信息泄露。 然后,检查是否有遗漏的重要细节。比如,Mixpanel在11月27日报告了安全事件,并且提到了ShinyHunters这个黑客组织可能参与其中。不过这些可能超出了100字的限制,所以可能需要简化。 最后,确保语言简洁明了,直接描述事件即可。 </think> 音乐分享平台SoundCloud和成人网站PornHub近期均报告遭受网络安全入侵。PornHub因数据服务提供商Mixpanel的漏洞导致部分用户数据外泄;SoundCloud检测到辅助服务面板的未经授权访问。两起事件均未涉及敏感支付或密码信息。...
2025-12-18 02:1:18 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
mixpanel
soundcloud
pornhub
openai
allegedly
FBI takes down alleged money laundering service for ransomware groups
FBI与德国和芬兰合作打击加密货币交易所E-Note,该平台涉嫌洗钱7000万美元用于网络犯罪活动。俄罗斯籍运营者Chudnovets被起诉。...
2025-12-17 22:1:11 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
doj
chudnovets
police
seized
laundered
TikTok tracked user’s Grindr activity in violation of European law, rights group alleges
嗯,用户让我帮忙总结这篇文章,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。首先,我得仔细阅读文章内容,理解主要信息。 文章讲的是TikTok和Grindr被指控违反欧洲数据保护法,跟踪用户跨应用活动。具体来说,TikTok在压力下承认追踪了Grindr用户和其他应用的活动。GDPR对敏感信息有特殊保护,包括性取向。投诉者没有明确同意处理其应用外的数据,甚至能看到购物车里的物品。TikTok回应的信息不完整且难以理解。AppsFlyer可能协助了未经授权的数据共享。过去noyb成功推动多起罚款,包括TikTok和Grindr。 接下来,我需要将这些要点浓缩到100字以内。重点包括:TikTok和Grindr被指控违反GDPR,涉及敏感数据追踪、未经同意的数据处理、AppsFlyer的可能协助以及noyb的成功案例。 最后,确保语言简洁明了,直接描述内容,不使用开头模板。 </think> TikTok和Grindr被指控违反欧洲数据保护法,涉嫌未经允许追踪用户跨应用活动,涉及敏感信息如性取向,且未获用户明确同意。TikTok被指回应数据请求不完整, AppsFlyer或协助数据共享。此前,类似投诉已导致多家公司被罚。...
2025-12-17 20:31:14 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
grindr
noyb
european
complaints
appsflyer
FTC orders crypto platform Nomad to distribute $37.5 million after 2022 theft
区块链公司因平台漏洞被黑客攻击导致损失1.86亿美元加密货币,FTC要求赔偿并整改安全措施。...
2025-12-17 20:1:9 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
nomad
security
funds
ftc
complaint
Russian BlueDelta hackers ran phishing campaign against Ukrainian webmail users
俄罗斯支持的黑客组织BlueDelta对乌克兰UKR.NET用户实施了网络钓鱼攻击,伪造登录页面并通过恶意邮件收集凭证和情报。该活动自2024年6月至2025年4月持续进行,并利用免费基础设施维持运营,预计未来将继续此类行动。...
2025-12-17 19:16:7 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
ukraine
bluedelta
webmail
phishing
ukr
New spyware discovered on Belarusian journalist’s phone after interrogation
无国界记者组织发现一种名为ResidentBat的新间谍软件被用于监控白俄罗斯记者的手机,该软件可窃取通话记录、短信等信息。记者怀疑其手机在拘留期间被植入此软件。类似事件近期在塞尔维亚和肯尼亚也有发生。...
2025-12-17 18:16:4 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
spyware
rsf
journalist
phones
belarusian
Roblox in talks with Russia to restore access after platform ban sparks backlash
俄罗斯封禁游戏平台Roblox后,该公司表示愿意调整运营方式以符合当地法律,并已与监管机构沟通可能的改变。此前因内容问题引发争议,用户发起抗议活动要求解封。...
2025-12-17 18:1:11 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
roblox
russia
authorities
regulator
Privacy advocates see risk in new Meta policy that uses AI chats to serve targeted ads
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读这篇文章,理解其主要内容和重点。 文章主要讨论Meta的新政策,该政策允许根据用户与AI功能的互动来调整广告。这引发了隐私专家的担忧,认为这可能削弱隐私保护。用户无法选择退出,且涉及敏感话题的信息可能被用于广告推荐。专家们质疑Meta是否会利用这些数据训练AI或优化广告内容,并担心潜在的滥用和隐私泄露风险。 接下来,我需要将这些要点浓缩成100字以内的总结。要确保涵盖Meta的新政策、用户的互动数据、隐私问题、专家的担忧以及潜在的风险。 可能会遇到的问题是如何在有限的字数内全面涵盖所有关键点。因此,我需要选择最重要的信息:新政策、数据使用、隐私风险、专家观点和潜在影响。 最后,组织语言,确保简洁明了,直接描述文章内容,不使用开头语如“这篇文章总结了...”。 </think> Meta推出新政策,根据用户与AI功能的互动调整广告推荐,引发隐私专家担忧。用户无法选择退出该功能,涉及敏感话题的信息可能被用于广告推荐。专家质疑Meta是否会利用这些数据训练AI或优化广告内容,并担心潜在的滥用和隐私泄露风险。...
2025-12-17 16:31:14 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
chatbots
consumers
davis
chatbot
European police bust Ukraine-based call center network behind $11 million in scams
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,抓住主要信息。 文章讲的是欧洲多国执法机构捣毁了一个位于乌克兰的诈骗电话中心网络,涉案金额超过1170万美元,受害者超过400人。诈骗集团在基辅、第聂伯和伊万诺-弗兰科夫斯克运营专业呼叫中心,招募了来自捷克、拉脱维亚、立陶宛等国的员工。他们冒充警察或银行员工,诱骗受害者转账或安装远程软件。警方在多地搜查,查获大量证据,并逮捕了嫌疑人。 接下来,我需要将这些信息浓缩到100字以内。要突出欧洲多国合作、乌克兰的诈骗中心、受害者数量和金额、诈骗手段以及警方行动的结果。 可能的结构是:欧洲多国执法机构捣毁乌克兰诈骗电话中心网络,涉案金额超1170万美元,受害者400余人。诈骗集团冒充警察或银行员工诱骗转账或安装远程软件。警方查获大量证据并逮捕嫌疑人。 检查字数是否在限制内,并确保信息准确无误。 </think> 欧洲多国执法机构捣毁乌克兰诈骗电话中心网络,涉案金额超1170万美元,受害者400余人。诈骗集团冒充警察或银行员工诱骗转账或安装远程软件。警方查获大量证据并逮捕嫌疑人。...
2025-12-17 15:47:3 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
ukraine
kyiv
police
centers
authorities
France investigates Interior Ministry email breach and access to confidential files
法国内政部遭受恶意网络攻击,未经授权访问多个电子邮件账户和数十份机密文件。调查正在进行中,初步确认攻击者可能获取内部应用访问权限。已采取紧急安全措施应对事件,并展开司法与内部行政调查以加强信息安全。...
2025-12-17 13:16:55 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
ministry
judicial
interior
security
Russia’s GRU hackers targeting misconfigured network edge devices in attacks on energy sector, Amazon says
俄罗斯政府支持的黑客组织APT44近期转向攻击西方能源公司的配置错误网络边缘设备,而非利用零日漏洞。亚马逊研究人员发现该组织通过入侵设备窃取凭证并横向移动,减少资源消耗和风险。...
2025-12-16 22:2:5 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
network
security
victim
Venezuela state oil company blames cyberattack on US after tanker seizure
委内瑞拉石油公司PDVSA遭遇网络攻击,影响行政系统。公司指责美国策划此次攻击,并称美方试图通过武力夺取其石油资源。然而,网络安全专家未找到证据支持该指控。此次攻击导致公司网站瘫痪及油货运输暂停。一周前,美军扣押PDVSA油轮引发争议。PDVSA是委内瑞拉与中俄伊古巴等国的重要金融纽带。美方指控委政府支持毒贩并对其采取军事行动。...
2025-12-16 19:31:7 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
venezuela
pdvsa
oil
cyberattack
maduro
House Homeland Security chairman keeps attention on cyber issues
好的,我现在需要帮用户总结这篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,抓住主要信息。 文章讲的是Andrew Garbarino被任命为众议院国土安全委员会主席,他最近主持了一个关于网络安全的听证会。在会上,他谈到了几个关键点:推动《2015网络安全信息共享法案》的长期延期、支持政府的网络战略中加强进攻性网络能力、关注中国支持的网络攻击组织,以及对AI技术在网络安全中的应用的关注。 接下来,我需要将这些要点浓缩成一句话,不超过100字。要确保涵盖主要人物、事件和关键议题。同时,避免使用“这篇文章”或“内容总结”这样的开头词。 最后,检查字数是否符合要求,并确保信息准确无误。 </think> Andrew Garbarino作为众议院国土安全委员会主席,在最近的活动中讨论了网络安全立法、国家网络战略、应对中国支持的网络攻击以及人工智能技术的影响。...
2025-12-16 19:3:28 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
garbarino
security
committee
typhoon
Senior official at Indo-Pacific Command is Trump’s pick to lead Cyber Command, NSA
特朗普提名陆军中将乔舒亚·拉德担任美国网络司令部和国家安全局负责人。这两个机构已有8个多月没有正式领导人。拉德目前是印度太平洋司令部副司令,其晋升需经参议院批准。...
2025-12-16 14:1:13 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
rudd
trump
chief
deputy
nomination
Texas sues 5 smart TV manufacturers over data collection practices
嗯,用户让我用中文总结一下这篇文章的内容,控制在100个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头,直接写描述就行。好的,首先我需要仔细阅读文章,理解主要内容。 文章讲的是得克萨斯州起诉了五个主要的电视制造商,包括索尼、三星、LG、海信和TCL。他们使用了一种叫做自动内容识别(ACR)的技术,记录消费者观看的内容,并且涉嫌欺骗顾客。得州总检察长Ken Paxton在周一提起诉讼,指控这些公司违反了得州的法律,因为它们在未经用户知情或同意的情况下收集消费者数据。 ACR技术不仅用于推荐内容,还可以用来投放个性化广告或收集并出售用户数据。诉讼中提到,当家庭购买电视时,他们并不期望电视会监视他们或打包他们的观看习惯去卖给广告商。这些公司被指在引导消费者开启ACR时使用了误导性的做法,并将解释隐藏在复杂的法律术语中。 几乎四分之三的美国家庭都配备了使用ACR技术的智能电视。ACR还可以收集各种设备的数据,包括通过HDMI连接的个人笔记本电脑、YouTube视频、安全摄像头流媒体等。即使电视离线,ACR也能收集数据,并在重新连接到互联网时发送给公司。 此外,ACR数据与元数据和标识符结合后,可以推断出消费者的种族、性别、宗教和政治信仰等高度敏感的个人信息。Paxton还指出这些公司与中国的关系令人担忧,担心数据可能被中国政府获取。 最后提到海信和LG的发言人没有评论这起诉讼,其他公司也没有立即回应置评请求。 现在我需要把这些信息浓缩到100字以内。重点包括:得州起诉五家电视制造商;使用ACR技术记录观看习惯;涉嫌欺骗消费者;未经同意收集数据;技术用于广告和出售数据;涉及隐私问题;中国关联引发担忧。 可能还需要提到诉讼依据是得州法律,并且涉及敏感个人信息类别。 所以总结应该是:得克萨斯州起诉五家电视制造商使用ACR技术记录消费者观看习惯并涉嫌欺骗。该技术未经用户同意收集数据用于广告和出售个人信息。诉讼指其违反得州法律并涉及敏感隐私问题。 </think> 得克萨斯州起诉五家电视制造商使用ACR技术记录消费者观看习惯并涉嫌欺骗。该技术未经用户同意收集数据用于广告和出售个人信息。诉讼指其违反得州法律并涉及敏感隐私问题。...
2025-12-15 22:16:9 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
acr
lawsuits
consumers
texas
paxton
Nearly 20 million affected by Prosper, 700Credit data breaches
最近两起数据泄露事件影响数千万人。美国金融科技公司 Prosper 和汽车经销商服务提供商 700Credit 分别遭遇黑客攻击,导致超过 1312 万和 583 万用户的个人信息被窃取,包括社保号、银行账户等敏感数据。两家公司均提供身份保护服务以应对潜在风险。...
2025-12-15 14:31:15 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
700credit
security
loans
prosper
cyberattack
Jaguar Land Rover confirms staff data stolen in cyberattack
英国汽车制造商捷豹路虎(JLR)证实,在8月遭受的网络攻击中,现职和前员工的数据遭到泄露。此次攻击导致生产中断逾一个月,造成超8.9亿美元损失。公司正在调查中,并联系受影响员工提供支持。事件还波及供应链企业,英国政府介入提供贷款支持。...
2025-12-15 13:16:37 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
jlr
british
contractors
economy
monitoring
MI6 chief warns 'front line is everywhere' and signals intent to pressure Putin
好的,我现在需要帮用户总结一篇文章,控制在100字以内。用户的要求是直接写描述,不需要开头。首先,我得通读整篇文章,抓住主要内容。 文章讲的是英国新任MI6负责人Blaise Metreweli在首次公开演讲中警告俄罗斯的威胁。她提到俄罗斯的扩张性和修正主义行为,以及对英国的混合威胁,包括网络攻击、间谍活动和破坏行动。她还强调技术在情报工作中的重要性,同时指出人类情报的价值。 接下来,我需要将这些信息浓缩到100字以内。要突出Metreweli的身份、她的警告内容、俄罗斯的行为特点以及英国的应对措施。同时,提到技术与传统情报的结合也是重点。 可能的结构是:身份+警告内容+俄罗斯特点+应对措施+技术重要性。这样既全面又简洁。 最后检查字数,确保不超过限制,并且表达清晰准确。 </think> 英国新任情报机构负责人Blaise Metreweli警告称,俄罗斯正通过网络攻击、间谍活动和破坏行动对英国构成混合威胁,并强调技术与传统情报工作需结合以应对未来挑战。...
2025-12-15 13:1:32 | 阅读: 9 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
britain
metreweli
mi6
agents
Hamas-affiliated APT targeting government agencies in the Middle East, Morocco
好的,用户让我用中文总结一下这篇文章的内容,控制在100个字以内,而且不需要以“文章内容总结”或者“这篇文章”这样的开头。直接写描述即可。 首先,我需要通读整篇文章,抓住主要信息。文章讲的是一个黑客组织,声称与哈马斯有关联,他们使用带有恶意软件的文件入侵了阿曼、摩洛哥和巴勒斯坦当局的政府和外交机构。Palo Alto Networks的Unit 42团队发布了报告,将这个组织称为Ashen Lepus,并指出该组织使用名为AshTag的恶意软件进行攻击。 接下来,我需要提取关键点:黑客组织、哈马斯关联、目标国家、使用的恶意软件AshTag、攻击手段(感染PDF文件引导下载恶意软件)、以及他们的活动持续性,尤其是在停火后仍然活跃。 然后,我需要把这些信息浓缩到100字以内。要确保涵盖主要实体:黑客组织、关联方哈马斯、目标国家、恶意软件名称和攻击手段。 可能的结构是:一个黑客组织被指与哈马斯有关联,利用恶意软件攻击阿曼等国政府机构。最近活动使用名为AshTag的恶意软件,通过感染PDF文件引导下载恶意软件。该组织自2020年以来技术不断进步,在停火后仍活跃。 检查一下字数是否在限制内,并确保没有遗漏关键信息。最后,确保语言简洁明了。 </think> 一个黑客组织被指与哈马斯有关联,利用恶意软件攻击阿曼、摩洛哥和巴勒斯坦政府机构。该组织名为Ashen Lepus,使用名为AshTag的恶意软件通过感染PDF文件引导目标下载恶意软件。自2020年以来,该组织技术不断进步,在以色列-哈马斯冲突停火后仍保持活跃。...
2025-12-12 21:31:7 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
hamas
palestinian
affiliated
lepus
victim
Canada’s privacy regulator to probe billboards equipped with facial scanning tech
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,理解主要信息。 文章讲的是加拿大隐私专员开始调查使用面部识别技术的广告牌。这些广告牌位于多伦多联合车站附近,由Cineplex Digital Media拥有。它们分析路人的年龄和性别,用于精准广告。用户在Reddit上曝光了这件事,广告牌上还显示免责声明。CDM声称不存储个人数据或图像,处理数据仅需几毫秒。专员办公室将调查是否符合个人信息保护法。 接下来,我需要将这些要点浓缩到100字以内,同时避免使用“文章内容总结”等开头。重点包括:隐私专员调查、广告牌位置、技术用途、用户曝光、CDM声明、法律调查。 现在组织语言:加拿大隐私专员开始调查多伦多附近使用面部识别技术的广告牌,用于分析年龄和性别进行精准广告。用户在Reddit曝光后引发关注,广告牌方称不存储数据。专员将调查是否符合隐私法。 检查字数是否在限制内,并确保信息准确完整。 </think> 加拿大隐私专员开始调查多伦多附近使用面部识别技术的广告牌,用于分析路人年龄和性别进行精准广告。用户在Reddit曝光后引发关注,广告牌方称不存储数据。专员将调查是否符合隐私法。...
2025-12-12 20:1:9 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
billboards
facial
reportedly
canada
cdm
Previous
-20
-19
-18
-17
-16
-15
-14
-13
Next