飞讯-币圈快讯
89 subscribers
13.6K photos
142 links
币圈\区块链\加密货币 新闻资讯
商业合作 @laozong
Download Telegram
🚀 加密货币会议参会者数据在市场流通,卖家疑似来自俄罗斯

据深潮TechFlow报道,12月23日,一批包含加密货币会议参会者敏感信息的数据正在市场上流通。这些名单可能包含全名、电话号码、国籍、工作角色和公司等信息。

Cointelegraph通过Telegram从卖家处获得了此类名单的“样本”,包括四份约60到100名参与者的名单,似乎来自多个活动,每份名单包含不同数据点。

一个卖家可以访问多个国家的名单,表明区块链活动与会者数据的国际贸易是有组织的。调查显示数据倒卖者疑似来自俄罗斯。

卖家声称这些数据将用于“营销推广和寻找客户”,并试图为出售“未泄露”数据辩解,称这些数据“不是敏感信息”。深潮TechFlow提醒参会者在提供个人信息时需保持警惕。


#加密货币 #会议 #数据泄露 #隐私 #俄罗斯 #区块链 #市场流通 #个人信息 #营销推广 #数据安全
🚀 2024年全球数据泄露损失或达10万亿美元,BOCC成潜在解决方案

据 PANews 报道,M31 Capital高级投资组合经理David Attermann指出,集中化数据网络因单点故障问题长期存在漏洞,2024年全球因数据泄露损失或达10万亿美元。

生成式AI的发展加剧了数据安全问题,传统云计算无法有效保障数据隐私、安全和透明性。区块链协调保密云(BOCC)成为潜在解决方案。

BOCC结合区块链智能合约和可信执行环境,实现数据传输透明性验证、工作负载可审计性及单点故障消除,适用于AI云计算、电网、数字投票和军事IT等领域。


#数据泄露 #区块链 #生成式AI #云计算 #数据安全 #隐私保护 #透明性 #BOCC #智能合约 #可信执行环境 #数字投票 #军事IT
🚀 x头部交易平台第三方服务数据泄露,员工信息受影响

据吴说报道,近期监测到x头部交易平台使用的第三方服务发生数据泄露,涉及大量员工信息,包括邮箱、密码等敏感数据。相关情况已同步至相关方处理。

建议用户谨防钓鱼邮件和社工攻击,避免点击不明链接或提供账户信息;及时更换高风险账户密码,避免密码重复使用;开启双因素认证(2FA),加强账户安全防护。

如有异常登录或可疑交易,请尽快核实并采取安全措施。


#数据泄露 #信息安全 #员工信息 #钓鱼邮件 #社工攻击 #密码安全 #双因素认证 #账户安全 #异常登录 #可疑交易
🚀 加密安全事件一周损失52.1万美元,合约漏洞和账户泄露频发

据深潮TechFlow报道,1月20日,SlowMist最新周报显示,1月13日至19日,加密安全事件总损失约52.1万美元。

合约漏洞事件中,The Idols项目损失约32.4万美元,CAT协议受影响资产已追回,UniLend损失约19.7万美元。

本周账户泄露事件涉及Stability AI、ZKsync Ignite、DAWN和Moonray等项目。

SlowMist安全团队收到多起关于Telegram平台“假防护”骗局的报告。同时,一家交易所的第三方服务提供商数据泄露,导致大量员工邮箱、密码等信息曝光。


#加密安全 #损失 #合约漏洞 #账户泄露 #项目 #假防护 #数据泄露
🚀 OpenAI 调查黑客事件,2000万用户账户信息被出售

据 PANews 报道,OpenAI 正在调查一起黑客事件,该黑客声称窃取了2000万用户账户的登录凭证,并在暗网论坛上出售。

这名化名的入侵者用俄语发布消息,广告中称“提供超过2000万个OpenAI账户的访问代码”,并将其称为“金矿”。

完整数据集以“仅几美元”的价格出售。若属实,这将是OpenAI自ChatGPT发布以来的第三起重大安全事件。

OpenAI 发言人称,“我们认真对待这些指控,迄今未见任何证据表明这与OpenAI系统的泄露有关。”


#OpenAI #黑客事件 #用户账户 #隐私安全 #数据泄露 #暗网 #信息安全
🚀 104名联邦工作人员起诉马斯克及DOGE因未经授权访问人事记录

据Odaily星球日报报道,根据周二提起的新联邦诉讼,超过100名现任和前任联邦工作人员起诉马斯克及其领导的政府效率部(DOGE),指控其未经授权访问敏感人事记录。

诉讼由104名工作人员及工会在纽约南区提起,要求人事管理办公室(OPM)切断DOGE及其代理人的访问权限。起诉书将马斯克、DOGE、OPM及现任OPM主任Charles Ezell列为被告。

诉讼称,DOGE访问OPM记录违反《隐私法》,并指出DOGE代理人并非政府雇员。诉讼中提到19岁DOGE员工Edward Coristine,曾因数据泄露被解雇。


#马斯克 #DOGE #联邦诉讼 #人事记录 #隐私法 #数据泄露 #政府雇员
🚀 数据:Bybit 被盗资金涉及逾 40 万枚 ETH、超 9 万枚 stETH、1.5 万枚 cmETH 和 8000 枚 mETH

据 ChainCatcher 报道,ZachXBT 监测 Bybit 遭遇安全事故,价值 14.4 亿美元的资金被提取,分别包括: 401,347枚 ETH,价值 11.2 亿美元; 90,376枚 stETH,价值 2.5316 亿美元; 15,000枚 cmETH,价值 4,413 万美元; 8,000枚 mETH,价值 2300 万美元。

#Bybit #ETH #stETH #cmETH #mETH #安全事故 #数据泄露 #加密货币
🚀 Bybit 冷钱包遭攻击,Safe.Global JavaScript 文件被替换

据吴说报道,Bybit 发布黑客盗币事件报告:2025年2月19日,app.safe.global 的 JavaScript 文件被恶意代码替换,目标是 Bybit 的 EthereumMultisig 冷钱包。

攻击旨在下次 Bybit 交易期间激活。调查显示,Safe.Global 的 AWS S3 或 CloudFront 帐户/AP| 密钥可能已泄露或被盗用。

Safe 官方声明称,此次攻击通过被入侵的 Safe{Wallet} 开发人员机器实现,导致伪装的恶意交易。


#Bybit #冷钱包 #黑客攻击 #EthereumMultisig #安全事件 #恶意代码 #SafeGlobal #数据泄露
🚀 Ripple 联合创始人 Chris Larsen 遭遇 1.5 亿美元被盗事件原因揭示

据深潮TechFlow报道,链上侦探 ZachXBT 披露,美国执法机构提交的没收诉讼文件揭示了 Ripple 联合创始人 Chris Larsen 在 2024 年 1 月遭遇约 1.5 亿美元被盗事件的原因。

事件源于 Larsen 将私钥存储在 LastPass 密码管理器中,而该服务在 2022 年曾遭遇数据泄露。受害者输入私钥后会销毁物理记录。

FBI 调查发现,2022 年 8 月和 11 月的泄露事件中,攻击者窃取了加密密码和保险库数据,用于非法访问账户并窃取信息和加密货币。


#Ripple #ChrisLarsen #私钥 #数据泄露 #LastPass #FBI #加密货币 #安全事件
🚀 Grafana 官方调查未发现代码修改或数据泄露

据深潮TechFlow报道,4月28日,Grafana 官方 X 账号表示,调查结果显示未发现代码被修改、生产系统遭未授权访问、客户数据或个人信息被访问的证据。此前,慢雾监测到开源数据可视化工具 Grafana 疑似遭黑客攻击,攻击者或已植入恶意代码。

#Grafana #代码修改 #数据泄露 #黑客攻击 #恶意代码
🚀 Ledger 硬件钱包用户收到诈骗信件,要求验证私钥

据 Cointelegraph 报道,诈骗者向 Ledger 加密硬件钱包用户邮寄信件,要求验证私钥以获取钱包访问权限。4月29日,技术评论员 Jacob Canfield 在 X 上分享了一封伪装成 Ledger 的诈骗信,要求扫描二维码并输入私钥。信件威胁称,未完成验证可能导致钱包和资金访问受限。Ledger 回应称信件为骗局,提醒用户警惕钓鱼行为,并强调不会索要24字恢复短语。Canfield 推测此事件与五年前 Ledger 数据泄露有关。

#Ledger #硬件钱包 #诈骗 #私钥 #钓鱼 #加密货币 #安全提醒 #数据泄露
🚀 Lockbit 勒索软件网站遭黑客攻击,数据泄露至GitHub

据吴说报道,慢雾首席信息安全官 23pds 发推称,知名勒索软件 Lockbit 的官方网站遭遇黑客攻击。大量通信记录、比特币地址等数据被泄露。

泄露数据现已被上传至 GitHub 用户 D4RK-R4BB1T 的 Criminal-Leaks 页面,源头据称来自捷克布拉格。


#Lockbit #勒索软件 #黑客攻击 #数据泄露 #GitHub #CriminalLeaks #比特币 #信息安全
🚀 印尼要求 Worldcoin 删除 50 万条视网膜数据,暂停运营许可

据 Foresight News 报道,印尼通信与数字部要求 Worldcoin 删除 50 万条视网膜数据,因担心数据泄露风险。目前已暂停其运营许可,并停止视网膜扫描活动。Worldcoin 因向用户支付 80 万卢比(约 48.34 美元)以换取视网膜扫描而备受争议,但澄清代币为可选激励,而非直接报酬。

#印尼 #Worldcoin #数据隐私 #视网膜扫描 #运营许可 #数据泄露 #支付争议 #WLD
🚀 Ledger 确认 Discord 服务器安全,曾遭攻击发布诈骗链接

据 Cointelegraph 报道,硬件钱包提供商 Ledger 确认其 Discord 服务器已恢复安全。5月11日,一名攻击者入侵了管理员账户,发布诈骗链接诱骗用户泄露种子短语。Ledger 团队成员 Quintin Boatwright 表示,问题已迅速得到控制,受损账户被移除,恶意机器人被删除,相关权限已审查并加固。一些用户称攻击者滥用权限禁言他们,可能延缓了 Ledger 的反应。Ledger 已采取额外措施加强 Discord 安全。攻击者曾利用受损账户发布虚假漏洞信息,诱导用户验证恢复短语。尚不清楚是否有人受影响。Cointelegraph 已联系 Ledger 以获取评论。4月,诈骗者曾邮寄信件要求 Ledger 用户验证种子短语,信件使用 Ledger 标志和地址伪装合法性。2020年7月,Ledger 数据库被攻击,27万多客户信息泄露。

#Ledger #Discord #安全 #攻击 #诈骗 #种子短语 #数据泄露 #硬件钱包 #用户保护 #网络安全
🚀 19岁学生认罪入侵教育科技公司系统,窃取6000万学生信息

据 ChainCatcher 报道,美国马萨诸塞州19岁学生Matthew D. Lane对联邦黑客指控表示认罪。Lane通过窃取登录凭证入侵教育科技公司系统,窃取超过6000万名学生和1000万名教师的个人信息。

根据起诉书,Lane与伊利诺伊州同伙合谋,向受害公司勒索约285万美元加密货币赎金。案件细节与PowerSchool在2024年9月披露的数据泄露事件吻合。案件正在马萨诸塞州联邦地区法院审理中,具体量刑尚未公布。


#黑客 #数据泄露 #教育科技 #学生信息 #网络安全 #犯罪 #联邦法院 #勒索 #加密货币
🚀 T-Mobile 向2021年黑客攻击受害者分发3.5亿美元和解金

据吴说报道,全球电信巨头T-Mobile开始向受2021年黑客攻击影响的客户分发3.5亿美元和解金。此次攻击泄露了约7600万美国客户的个人数据。

#TMobile #黑客攻击 #和解金 #数据泄露 #客户保护
🚀 Cybernews报告:160亿条登录凭证泄露,或威胁加密行业安全

据吴说报道,网络安全平台Cybernews称,约160亿条来自Apple、Google、Facebook等服务的登录凭证遭泄露,成为“可武器化的大规模情报”。多数数据库此前未被披露。

分析指出,加密行业或面临潜在风险,黑客可能利用泄露信息攻击托管钱包、云端助记词备份等。报告建议用户尽快更改密码、开启双重验证,避免在不安全环境中保存私钥与恢复短语。


#网络安全 #数据泄露 #加密行业 #黑客攻击 #密码安全 #双重验证 #私钥保护 #恢复短语
🚀 英国男子被控以IntelBroker身份出售被盗数据,造成超2500万美元损失

据 Cointelegraph 报道,美国纽约南区检察官办公室宣布起诉凯·韦斯特,指控其以IntelBroker身份在网络黑市出售被盗数据,造成超2500万美元损失。前美国证券交易委员会主席杰伊·克莱顿参与解封起诉书,称此行动反映了FBI追捕全球网络犯罪分子的承诺。韦斯特与网络团伙合谋,从多家公司窃取数据,包括电信公司、医疗服务提供商和互联网服务提供商等。根据投诉,一名卧底探员以250美元的Bitcoin购买数据,韦斯特随后被捕。FBI助理局长克里斯托弗·拉亚称韦斯特为“惯犯黑客”,并表示其通过出售数据非法获利数百万美元。韦斯特在BreachForums上活跃,出售被盗数据,接受Monero支付。

#英国 #网络犯罪 #被盗数据 #黑市 #FBI #互联网安全 #数据泄露 #加密货币 #BreachForums #BTC
🚀 DigitalMint前员工涉勒索软件秘密协议被调查

据深潮TechFlow报道,7月6日,美国司法部正在调查DigitalMint前员工的案件。此人被指与黑客达成秘密协议,从勒索赎金中抽成,损害客户利益。涉事员工已被解雇,行为属个例。调查重点是其是否违反联邦法律,包括合谋、电汇欺诈和洗钱,若罪名成立将面临严厉处罚。

总部位于芝加哥的DigitalMint专注于勒索软件谈判和加密货币支付服务,自2017年以来已处理超2000起勒索事件,帮助客户换取解密密钥并防止数据泄露。


#DigitalMint #勒索软件 #秘密协议 #调查 #黑客 #客户利益 #联邦法律 #电汇欺诈 #洗钱 #加密货币 #数据泄露
🚀 报告显示18%数据泄露事件暴露加密密钥

据深潮TechFlow报道,Lab 1最新《数据泄露剖析》报告显示,在1,297起数据泄露事件中,18%暴露了可绕过身份验证的加密密钥。

该研究分析了141,168,340份泄露文件,重点关注未结构化文件中的高价值信息。Lab 1首席执行官Robin Brattel指出,网络犯罪分子正利用数据科学方法挖掘敏感信息,加密密钥泄露可能导致严重安全隐患。此报告是迄今最大规模的数据泄露内容分析,凸显加密资产面临的安全威胁。


#数据泄露 #加密密钥 #网络安全 #深潮TechFlow #Lab1 #数据分析 #安全隐患 #数据科学 #敏感信息 #未结构化文件