AMD被黑客窃取450Gb机密数据原因曝光:员工用了弱密码

AMD被黑客窃取450Gb机密数据原因曝光:员工用了弱密码 近年来不少大型科技公司也一样遭遇黑客勒索,AMD现在也成了受害者,前几天一家名为RansomHouse的黑客组织在暗网上公开了部分AMD数据,要挟AMD给赎金。他们其实在仅今年1月份就攻破了AMD的防线,据说盗取的数据有450Gb(也有报道写成450GB),现在才公布一些数据的原因是AMD头铁,没打算给他们赎金,所以RansomHouse放出部分数据给AMD施加压力。 不仅如此,RansomHouse杀人之后还要诛心他们公布的数据中有部分是AMD员工的密码,而AMD的安全防护被攻破的一个重要原因就是AMD员工使用了弱密码。 这密码有多弱呢,弱到在大公司使用都是违规的,因为AMD员工使用的密码中不乏123456、password、Welcome1之类的,RansomHouse直接表示用这样的密码简直是安全部门的耻辱。 AMD也已经证实了潜在的违规行为,不过他们不会透露是否收到了赎金要求,也没有透露哪些系统成为目标,也拒绝回答有关密码安全措施方面的问题。 cnBeta

相关推荐

封面图片

黑客在地下论坛出售窃取的 AMD 数据,AMD 表示正对此展开调查

黑客在地下论坛出售窃取的 AMD 数据,AMD 表示正对此展开调查 自称 Intelbroker 的黑客在地下黑客论坛 Breach Forums 发帖称在本月入侵了 AMD 公司,盗取了大量敏感信息,其中包括 ROM、固件、源代码、属性文件(Property Files)、员工数据库、客户数据库、财务信息、未来 AMD 产品计划和技术规格表。黑客以门罗币(XMR)出售盗取的数据。IntelBroker 此前曾经入侵国欧洲刑警组织、Tech in Asia、Space-Eyes、家得宝、Facebook Marketplace 等知名企业和机构。AMD 发表声明表示正对此展开调查。 via Solidot

封面图片

,黑客组织 AgainstTheWest 声称窃取了20亿Tiktok用户的数据。黑客自述从一台使用了弱口令的阿里云实例上还获得

,黑客组织 AgainstTheWest 声称窃取了20亿Tiktok用户的数据。黑客自述从一台使用了弱口令的阿里云实例上还获得了后端源代码。 从现有的消息看无法确定黑客指的是TikTok还是抖音的数据。 该消息的真实性存疑,不能确定它是真的。

封面图片

AMD正在调查泄密事件 黑客在论坛上公开出售其公司数据

AMD正在调查泄密事件 黑客在论坛上公开出售其公司数据 威胁行为者 IntelBroker 分享了一些所谓被盗 AMD 证书的截图,但尚未透露其售价或获取方式。"今天,我要出售数据泄露事件。感谢您的阅读和欣赏!"该威胁行为者在黑客论坛的一个帖子中说道。"2024年6月,大型计算机公司AMD遭遇数据泄露。受损数据:未来的 AMD 产品、规格表、员工数据库、客户数据库、财产文件、ROM、源代码、固件和财务数据。"据DarkWebInformer报道,该威胁行为者还表示,这些数据包括一个员工数据库,其中包含用户 ID、姓氏和名字、工作职能、业务电话号码、电子邮件地址和就业状况。AMD 在给BleepingComputer、PCMag 和彭博社的声明中说:"我们知道一个网络犯罪组织声称拥有被盗的 AMD 数据。我们正在与执法人员和第三方托管合作伙伴密切合作,调查这一说法和数据的重要性。"IntelBroker 因入侵 DC Health Link 而闻名,该事件导致美国众议院议员和工作人员的个人数据泄露,并引发了一场国会听证会。最近,IntelBroker 是破坏欧洲刑警组织专家平台(EPE)的幕后黑手,该平台是国际执法机构之间共享信息的门户网站。过去,IntelBroker 曾试图出售据称从欧洲刑警组织(Europol)、家得宝(The Home Depot)和医疗保险市场 DC Health Link 窃取的数据。2022 年,AMD 证实正在调查黑客组织 RansomHouse窃取 450GB 数据的说法。 ... PC版: 手机版:

封面图片

英国南方水务公司称被黑客窃取了数十万客户的个人数据

英国南方水务公司称被黑客窃取了数十万客户的个人数据 这家公用事业巨头拒绝透露目前受影响的具体人数。南方水务公司发言人西蒙-弗伦迪(Simon Fluendy)表示,该公司约有 470 万客户,他对 23.5 万至 47 万客户的数据被盗没有异议。南方水务公司指出,"5% 至 10%"这一数字是基于其正在进行的法医调查得出的,这表明实际受影响的人数可能更高。公司拒绝透露哪些数据被盗。BBC 新闻报道称,黑客获取了客户的出生日期、国家保险号码、银行账户信息和参考号码。它还计划向"我们的所有在职员工和一些前员工"通报他们的个人信息被泄露一事。南方水务公司在最新的年度报告中称,该公司约有 6000 名员工。南方水务于 1 月23 日首次披露了 1 月份发生的网络攻击事件,该事件是由 Black Basta 勒索软件组织发起的,该组织与俄罗斯有联系,去年曾对英国外包巨头 Capita 遭到的黑客攻击负责,公司尚未就事件的具体细节或其系统是如何被入侵的发表评论。Black Basta 在上个月的网络攻击发生后不久,就在其暗网泄漏网站上列出了南方水务公司的名单,并声称从该组织窃取了 750 千兆字节的敏感数据,包括公司文件和客户的个人文件。该列表威胁称,除非支付赎金,否则将公布被盗数据,其中还包括一些截图,声称显示了部分被盗数据,包括员工护照和身份证。在撰写本文时,南方水务公司已不在 Black Basta 的网站上。向黑客支付赎金的受害公司被删除公开列表的情况并不少见,南方水务公司拒绝透露是否支付了赎金。南方水务公司在周二发表的声明中称,该公司正与网络安全专家合作监控暗网。南方水务公司称,自该公司被列入勒索软件团伙的网站以来,"没有发现新的证据表明此次网络事件可能涉及的数据被公布在网上"。南方水务公司表示,它已向英国数据保护监管机构信息专员办公室通报了这一事件。 ... PC版: 手机版:

封面图片

黑客披露窃取 Ticketmaster 数据细节

黑客披露窃取 Ticketmaster 数据细节 提供数据存储和分析服务的云计算公司 Snowflake 的逾百客户账号被黑客入侵,其中包括了美国票务巨头 Ticketmaster 和银行 Santander。这次针对 Snowflake 的攻击可能影响了大约 165 个客户账户,目前还不清楚黑客是如何入侵的。一位自称来自名叫 ShinyHunters 的黑客团队成员声称,他们是先通过第三方承包商获得访问权限的,其中一家是 EPAM Systems。黑客利用 EPAM 员工系统找到的数据访问了部分 Snowflake 账户。EPAM 则随后否认它与此次攻击有关联。EPAM 的创始人是白俄罗斯移民,它的 5.5 万名员工中有三分之二来自乌克兰、白俄罗斯和俄罗斯,俄乌战争之后它关闭了俄罗斯业务,并将部分乌克兰员工转移到国外。 via Solidot

封面图片

以色列窃取了数GB 敏感以色列数据的反以色列黑客一直再TELEGRAM 上发布机密信息。

以色列窃取了数GB 敏感以色列数据的反以色列黑客一直再TELEGRAM 上发布机密信息。 Telegram 拒绝了以色列的审查请求。 今天,telegram创始人 帕维尔.杜罗夫再发过被捕,面临20年监禁。 ps:犹太人真是恶心。 #吃瓜 #体育 #搞笑 #PCTOP #冰美式 百群导航 @wugui555 全网曝光 @baoguangad

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人