unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Petco confirms security lapse exposed customers’ personal data
宠物产品和服务巨头Petco披露了一起数据泄露事件,涉及客户个人信息。该公司发现软件设置问题导致文件在线暴露,并已采取措施修复。加州法律规定需披露影响500人以上的事件,因此至少500名加州客户受影响。Petco未透露具体泄露信息类型,并提供信用和身份盗窃监测服务。...
2025-12-5 15:46:45 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
petco
letter
security
california
techcrunch
Sanctioned spyware maker Intellexa had direct access to government espionage victims, researchers say
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章讲的是Amnesty International揭露了间谍软件公司Intellexa的员工能够远程访问政府客户的监控系统,获取被黑手机用户的个人数据。这涉及到Predator间谍软件和TeamViewer工具的使用。 接下来,我需要提取关键点:Intellexa员工的远程访问权限、涉及的客户数据、以及公司的回应。同时,还要提到Amnesty International的报告和相关证据。 然后,我要把这些信息浓缩到100字以内,确保语言简洁明了。避免使用复杂的句子结构,直接陈述事实。 最后,检查字数是否符合要求,并确保没有遗漏重要信息。这样用户就能快速了解文章的核心内容了。 </think> Amnesty International披露间谍软件公司Intellexa员工可远程访问政府客户的监控系统,获取被黑手机用户的个人数据。公司员工通过TeamViewer工具访问Predator间谍软件系统,包括实时感染尝试和存储的照片、消息等敏感数据。尽管公司声称不接触客户数据,但证据显示其员工可实时查看客户系统。...
2025-12-4 19:1:59 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
spyware
intellexa
amnesty
dilian
predator
‘End-to-end encrypted’ smart toilet camera is not actually end-to-end encrypted
科勒推出马桶智能摄像头Dekoda,分析图片建议肠道健康。声称使用端到端加密保护隐私,但实际采用TLS加密。售价599美元加每月订阅费。...
2025-12-3 20:31:50 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
kohler
encryption
dekoda
security
techcrunch
European cops shut down crypto mixing website that helped launder 1.3 billion euros
欧洲刑警组织协调执法机构关闭加密货币洗钱平台Cryptomixer,该平台自2016年以来帮助洗钱13亿欧元比特币,涉及毒品、武器交易、勒索软件攻击等犯罪活动。执法机构查获2500万欧元比特币及其他设备。...
2025-12-1 19:1:57 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
cryptomixer
europol
funds
laundering
euros
JustiGuide wants to use AI to help people navigate the US immigration system
The U.S. immigration system is complex, hard to navigate, and expensive for immigrants. The startup...
2025-11-26 21:16:55 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
immigrants
obateru
justiguide
immigration
lawyers
Bug in jury systems used by several US states exposed sensitive personal data
Several public websites designed to allow courts across the United States and Canada to manage the...
2025-11-26 16:17:4 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
techcrunch
tyler
security
juror
jurors
Google says hackers stole data from 200 companies following Gainsight breach
Google has confirmed that hackers have stolen the Salesforce-stored data of more than 200 companies...
2025-11-21 19:21:15 | 阅读: 20 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
salesforce
gainsight
techcrunch
lapsus
CrowdStrike fires ‘suspicious insider’ who passed information to hackers
Image Credits:Bryce Durbin / TechCrunch10:55 AM PST · November 21, 2025...
2025-11-21 19:21:14 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
techcrunch
crowdstrike
lapsus
scattered
insider
Salesforce says some of its customers’ data was accessed after Gainsight breach
Salesforce said on Wednesday that it’s investigating a breach of “certain customers’ Salesforce dat...
2025-11-20 20:4:6 | 阅读: 15 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
salesforce
gainsight
techcrunch
salesloft
How the classic anime ‘Ghost in the Shell’ predicted the future of cybersecurity 30 years ago
The year is 2030. An “infamous mystery hacker” known as the Puppet Master is wreaking havoc on the...
2025-11-19 23:5:9 | 阅读: 6 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
puppet
manga
network
security
1989
Cloudflare blames massive internet outage on ‘latent bug’
On Tuesday morning, a big chunk of the internet went down or was not working properly, including Ch...
2025-11-18 16:5:32 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
knecht
outage
latent
techcrunch
tuesday
Five people plead guilty to helping North Koreans infiltrate US companies as ‘remote IT workers’
Five people have pleaded guilty to helping North Koreans defraud U.S. companies by posing as remote...
2025-11-14 17:34:5 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
north
guilty
koreans
identities
doj
Cybersecurity firm Deepwatch lays off dozens, citing move to “accelerate” AI investment
Image Credits:Bryce Durbin / TechCrunch12:05 PM PST · November 12, 2025...
2025-11-12 20:33:58 | 阅读: 10 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
techcrunch
deepwatch
laid
workforce
Lawmakers warn Democratic governors that states are sharing drivers’ data with ICE
A group of Democratic lawmakers have sent letters to several state governors, including in Arizona,...
2025-11-12 17:34:16 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
nlets
letter
ice
residents
governors
Why a lot of people are getting hacked with government spyware
政府间谍软件被广泛滥用,不仅针对犯罪分子和恐怖分子,还用于监控记者、人权活动家和政客。尽管制造商声称其技术仅限于特定情况使用,但全球多起案例显示其实际应用范围远超预期。专家指出,间谍软件的普及性和低门槛使其成为各国政府扩大监控的主要工具。...
2025-11-10 13:48:57 | 阅读: 84 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
spyware
abuses
journalists
governments
paragon
Washington Post confirms data breach linked to Oracle hacks
嗯,用户让我用中文总结一下这篇文章的内容,控制在100个字以内,而且不需要以“文章内容总结”或“这篇文章”这样的开头,直接写描述。好的,我先看看文章讲的是什么。 文章主要讲的是《华盛顿邮报》成为一起与甲骨文企业软件套件相关的黑客攻击活动的受害者。路透社首先报道了这一消息,引用了该报的一份声明,称其受到了“甲骨文E-Business Suite平台漏洞的影响”。此外,还有其他组织如哈佛大学和美国航空公司的子公司Envoy也受到影响。 然后,黑客利用甲骨文软件中的多个漏洞进行攻击,导致超过100家公司泄露了客户业务数据和员工记录。这些黑客属于Clop勒索软件团伙,他们在9月底开始行动,向公司高管发送勒索邮件,声称窃取了大量内部业务数据和员工个人信息。 Clop在他们的网站上声称已经黑入了《华盛顿邮报》,并指责该公司忽视了安全问题。通常情况下,这类团伙会公开受害者的名称和被盗文件作为施压手段,暗示受害者没有支付赎金或谈判破裂。 总结一下,重点是《华盛顿邮报》和其他机构因甲骨文软件漏洞被Clop团伙攻击,导致数据泄露,并被公开作为勒索手段。我需要把这些信息浓缩到100字以内。 可能的结构:《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。 检查字数:这个句子大约25个字左右。可能需要更详细一点。 比如:《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。这起事件影响超过100家公司。 这样大约35个字左右。还可以再详细一点。 最终版本:《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。这起事件影响超过100家公司。 检查一下是否在100字以内:是的。 </think> 《华盛顿邮报》等机构因甲骨文软件漏洞遭Clop勒索软件攻击,导致数据泄露并被公开作为施压手段。这起事件影响超过100家公司。...
2025-11-7 21:25:5 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
clop
techcrunch
ransomware
extortion
victim
Congressional Budget Office confirms it was hacked
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读文章,理解主要信息。 文章讲的是美国国会预算办公室(CBO)被黑客入侵。CBO发言人确认了这一事件,并说明他们正在调查,已经采取措施控制情况,并加强了安全措施。泄露的信息包括内部邮件、聊天记录以及立法者办公室和CBO研究人员之间的通信。安全研究人员怀疑黑客利用了CBO过时的Cisco防火墙,该防火墙在2024年后未更新,可能被利用了新发现的安全漏洞。 接下来,我需要提取关键点:CBO被黑、调查中、安全措施、泄露信息类型、可能的入侵方式(过时防火墙)。然后把这些信息浓缩到100字以内,确保涵盖所有重要细节。 最后,检查语言是否简洁明了,避免使用复杂的术语,确保用户能快速理解事件的核心内容。 </think> 美国国会预算办公室(CBO)遭黑客入侵,调查发现内部邮件和通信或被泄露。安全专家怀疑攻击者利用了该机构过时的Cisco防火墙漏洞。...
2025-11-7 17:37:38 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
cbo
beaumont
security
network
techcrunch
Italian political consultant says he was targeted with Paragon spyware
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户的要求是直接写描述,不需要特定的开头。首先,我得通读整篇文章,抓住主要信息。 文章讲的是Francesco Nicodemo被Paragon间谍软件 targeting。他是意大利左翼政客的顾问。他公开了这个情况,已经持续了10个月。他之前没公开是因为不想被用于政治宣传。现在他问为什么是他,质疑政府使用这种复杂工具的原因。 接着,文章提到Paragon间谍软件在意大利涉及多个受害者,包括记者、移民活动家、商界高管等。政府和间谍软件公司声称这些工具是用来对付严重罪犯和恐怖分子,但实际情况并非如此。 还有提到COPASIR委员会的调查结果,确认部分受害者是被意大利情报机构 targeting,而这些机构属于右翼总理Giorgia Meloni领导下的政府。Paragon已经切断了与意大利政府的情报机构联系。 现在需要把这些信息浓缩到100字以内。重点包括Nicodemo的身份、被target的情况、他公开的时间点和质疑、受害者范围扩大、政府的回应以及Paragon的行动。 可能的结构:Francesco Nicodemo作为左翼顾问被Paragon间谍软件 targeting长达10个月后公开。他质疑为何使用如此复杂的工具在他身上,并扩大了间谍软件在意大利的影响范围。受害者包括记者、活动家和商界人士。政府声称用于对付罪犯和恐怖分子,但实际案例显示并非如此。COPASIR确认部分受害者被情报机构 targeting,而Paragon已切断与意大利政府的情报联系。 </think> Francesco Nicodemo, an Italian political consultant, revealed he was targeted with Paragon spyware for 10 months, questioning its use against a private citizen. His case expands the scope of Italy's spyware scandal, involving journalists, activists, and executives. While the government claims such tools target serious criminals, recent cases suggest otherwise. Paragon has severed ties with Italian intelligence agencies following the scandal....
2025-11-6 18:18:55 | 阅读: 8 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
paragon
spyware
nicodemo
italy
italian
How an ex-L3 Harris Trenchant boss stole and sold cyber exploits to Russia
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章讲的是Peter Williams,他是L3Harris公司旗下的Trenchant部门的前总经理。他承认窃取了公司的网络攻击工具,并出售给俄罗斯的中间商。这些工具被称为“零日漏洞”,价值极高,用于入侵目标设备。 Williams利用他的超级用户权限,将这些工具转移到外部硬盘,并通过加密渠道发送给俄罗斯买家。他总共卖了八个漏洞,其中一些价值3500万美元,但他只收到了130万美元的加密货币。 此外,文章提到他在公司内部享有高度信任,几乎没有监督。他的行为对公司和西方国家安全造成了严重威胁。 总结时需要涵盖:谁、做了什么、结果如何。确保不超过100字,并且直接描述内容,不需要开头语。 </think> 前Trenchant总经理Peter Williams承认窃取公司开发的网络攻击工具并出售给俄罗斯中间商。利用其“超级用户”权限,他将价值数千万美元的“零日漏洞”转移至个人设备并加密发送给买家。其行为对公司及西方国家安全造成严重威胁。...
2025-11-3 22:18:57 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
williams
trenchant
broker
court
sold
Former L3Harris Trenchant boss pleads guilty to selling zero-day exploits to Russian broker
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。我得先仔细读一下这篇文章,看看主要讲了什么。 文章讲的是Peter Williams,他以前是L3Harris公司的总经理。他被指控向一个俄罗斯中间商出售监视技术。这些技术是从他工作的美国国防承包商那里偷窃的,持续了三年时间。DOJ的声明说这些软件是国家安全重点软件,包含至少八个敏感和受保护的网络漏洞组件。这些组件本来是只卖给美国政府和少数盟友的。 Williams负责Trenchant部门,这个部门开发间谍软件、漏洞和零日漏洞。Trenchant卖给五眼联盟国家的政府客户。Williams把这些东西卖给了一个俄罗斯中间商,对方承诺用加密货币支付数百万美元。检察官称这个中间商公开声称是漏洞的转售商,客户包括俄罗斯政府。 DOJ说Williams的行为导致Trenchant损失超过3500万美元。助理司法部长说他背叛了美国和雇主,危害了国家安全。Williams对两项窃取商业机密的罪名认罪,可能面临10年监禁,判决在2026年1月。 用户的需求是要一个简短的总结,控制在100字以内。所以我要抓住关键点:谁、做了什么、结果如何。 可能的结构是:前高管Peter Williams向俄罗斯出售监视技术,涉及国家安全软件和零日漏洞,导致3500万美元损失,并认罪面临监禁。 检查一下字数是否在100字以内,并且没有使用开头语。 </think> 前L3Harris高管Peter Williams向俄罗斯中间商出售涉及国家安全的监视技术及零日漏洞,导致3500万美元损失并认罪。...
2025-10-29 18:4:9 | 阅读: 35 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
williams
trenchant
techcrunch
broker
sold
Previous
1
2
3
4
5
6
7
8
Next