医疗设备供应商AdaptHealth确认,在一次网络安全事件中,攻击者窃取了患者的敏感健康数据和登录凭证。该公司表示,未经授权的访问涉及患者姓名、地址、出生日期以及部分医疗信息,可能已于2025年底被泄露。此次数据泄露事件凸显了医疗行业面临的持续网络安全威胁。
#data-breach
30 条相关内容
美国政府官方确认再次遭到黑客入侵,这已是近期内第二起重大网络安全事件。尽管当局已启动应急响应和调查程序,但尚未披露攻击来源及受损数据范围。此次事件再度引发外界对联邦政府关键信息系统防护能力的质疑。
安全研究人员发现超过900个Oracle E-Business Suite实例因未修复已知漏洞而面临持续攻击风险。这些实例暴露在互联网上,可被攻击者利用进行数据窃取、权限提升等恶意操作。企业用户亟需立即应用安全补丁以降低风险。
黑客入侵麦迪逊广场花园
6.0据报道,黑客成功入侵了纽约地标性场馆麦迪逊广场花园的系统,可能获取了敏感数据。这起安全事件引发了公众对大型活动场所网络安全防护能力的关注,目前相关调查正在进行中。
美国保险巨头Aflac披露了一起数据泄露事件,因其一家子公司遭到黑客攻击,导致客户和员工的部分个人信息被窃取。该公司表示,攻击者通过未授权的网络访问获取了包含姓名、社会安全号码等敏感数据的文件。Aflac已通知受影响方并加强了安全措施。
据路透社报道,勒索软件团伙将苹果印度供应商塔塔电子窃取的数据发布在暗网上,其中包括 iPhone 18 Pro 的零部件清单、供应商信息及产品照片。这些文件详细列出了数百个零部件及其供应商来源,揭示了苹果的议价筹码与供应链脆弱性。消息人士称,苹果对未发布机型的数据泄露极为担忧,这可能影响其与塔塔的合作关系,并为竞争对手和造假者提供可乘之机。
日产汽车披露,其使用的Oracle PeopleSoft系统可能遭到黑客入侵,导致员工工资记录和社会安全号码(SSN)等敏感信息泄露。该公司正在调查事件范围,并已通知可能受影响的员工。这起安全事件再次凸显了企业老旧系统面临的数据泄露风险。
一起重大数据泄露事件暴露了六家互联网服务提供商(ISP)多达1420万条电子邮件登录凭证。被泄露的数据包括用户名、密码及电子邮件地址,受影响用户面临账户劫持和身份盗用的风险。建议相关用户立即更改密码并启用双重身份验证以保护账户安全。
百万护照在线泄露
5.5据报道,约100万本护照信息被泄露至互联网上。该事件引发了对个人隐私和身份安全的严重担忧,受影响者可能面临身份盗窃和经济欺诈的风险。相关部门已启动调查,并建议公众立即采取防护措施,例如更改相关账户密码并密切关注个人信用报告。
据报道,用于访问西班牙大麻俱乐部的应用PuffPal因存在严重安全漏洞,泄露了约100万用户的护照、驾照等身份证件照片,以及电话号码、地址和消费偏好等敏感信息。研究人员发现该应用将身份证件存储于简单的公开URL中,且每日新增约5000份证件照片。安全专家指出,这一事件凸显了将高价值凭证(如护照)用于低价值身份验证系统所带来的风险——低安全级别的系统被攻破,导致高价值凭证陷入危险。随着全球各地立法要求对在线活动进行年龄验证,此类身份信息泄露事件恐将愈发频繁。
百万本护照数据在线泄露
7.0近日,约一百万本护照的个人信息被泄露至互联网。此次事件涉及多个国家的护照数据,包括姓名、照片、护照号码等敏感信息。安全专家警告称,这类数据泄露可能导致身份盗窃和欺诈行为大幅增加,呼吁相关部门立即采取行动加强数据保护措施。
本周安全新闻焦点:密码管理器 LastPass 证实用户数据再次遭到泄露,攻击者通过窃取开发人员的凭证侵入了其云存储系统。这是该公司近年来发生的第二起重大安全事件,引发了用户对密码管理器安全性的广泛担忧。专家建议用户立即更换主密码并检查是否有异常活动。
我们发布了暴露的数据库、泄露的凭证、暴露的KEV漏洞及子域名接管的实时监控指标。数据基于我们的扫描器实时更新,可点击链接查看最新统计数据。
据最新报告,俄罗斯黑客组织被指与捷豹路虎(Jaguar Land Rover)遭遇的25亿美元网络攻击有关。这起大规模黑客事件给这家汽车制造商造成了严重损失,涉及数据泄露和系统瘫痪,目前调查仍在进行中。
Mercor 就其最近发生的安全事件发布了最新声明,详细说明了事件的发现过程、受影响的数据范围以及已采取的应对措施。公司正在与外部安全专家合作进行调查,并已通知相关执法机构。用户应关注官方渠道获取进一步指导和建议。
剑桥一家医院的多名工作人员因涉嫌未经授权查阅一名在鳄鱼池中受伤的11岁男童医疗记录而接受调查。该男童此前在旅游景点遭遇鳄鱼袭击,身受重伤。医院方面表示,涉事员工的行为可能违反了患者隐私保护规定,目前相关调查正在进行中。
密码管理服务 LastPass 再次向用户发出数据泄露通知,这已是该公司近年来遭遇的又一起安全事件。此次泄露涉及用户的部分敏感信息,尽管官方声称核心加密数据未受影响,但频繁的安全事故已严重动摇了用户对其安全性的信任。
黑客组织在网上发布了纽约尼克斯队及其母公司麦迪逊广场花园体育公司的内部数据,包括员工信息、客户记录和商业文件。此次泄露事件暴露了该体育娱乐巨头在数据安全方面的漏洞,引发了对隐私保护的广泛关注。
本文探讨了4vps.su数据泄漏事件所揭示的政治冷漠现象。当个人数据被大规模曝光时,受影响者往往面临两难境地:既无法信任泄漏方所反对的现有权力结构,也难以认同泄漏者本身的政治立场。这种“无方可选”的困境,折射出当代数字政治生态中个体在信息战与权力博弈间的深刻疏离感。
LastPass 证实其系统遭到入侵,攻击者通过破坏供应链环节获取了访问权限。此次泄露涉及部分客户数据,但官方表示主密码和加密密码库暂未受到影响。用户需警惕钓鱼攻击并尽快更新安全设置。
LastPass 证实其遭遇数据泄露,原因是第三方供应商 Klue 遭受供应链攻击。攻击者利用 Klue 的访问权限窃取了部分 LastPass 客户的元数据,包括用户名、电子邮件地址和 IP 地址。LastPass 表示主密码和加密保险库数据未受影响,并已通知受影响的客户。
黑客组织在网络上公开了纽约尼克斯队及其主场麦迪逊广场花园的机密数据。泄露内容可能涉及客户信息、内部运营资料等敏感数据,给相关机构带来严重的数据安全威胁。目前事件正在进一步调查中。
据报道,Meta 的内部员工追踪程序意外暴露了员工间的键盘敲击数据。这一事件引发了关于隐私和监控的严重担忧,尤其是考虑到该项目本身就备受争议。Meta 此前曾因追踪员工活动而遭到批评,此次数据泄露进一步加剧了外界对其内部监控实践的质疑。
这篇文章深入探讨了“搜索你的目标”(Search Your Target)这一新兴的黑市服务,该服务允许网络犯罪分子通过关键词搜索数据库,快速找到特定公司或个人的被盗凭证。研究人员揭露了该平台的运作方式、定价模式及其对企业和个人数据安全构成的威胁,提醒用户加强密码管理和账户保护措施。
德克萨斯州公园与野生动物管理局(TPWD)发布数据安全事件通知,提醒公众注意一起可能涉及个人信息的安全漏洞。该机构正积极调查事件,并建议受影响的个人采取防范措施以保护自身数据安全。
据Pentesty披露,一次重大的数据泄露事件中,一个泄露的GitHub令牌导致诺和诺德(Novo Nordisk)旗下重磅药物Ozempic的精确配方被曝光。此次安全漏洞暴露了敏感信息,包括配方细节和内部凭证,凸显了在制药行业保护代码仓库的严重风险。该事件为2026年预测的漏洞报告敲响了警钟,强调了企业需要加强安全协议以防止知识产权盗窃。
据法律新闻网站Legal Cheek报道,国际律所Weil(威尔律师事务所)据称在一起黑客窃取客户数据事件后,支付了高达2000万美元的款项。该事件引发了对律所网络安全和数据保护能力的严重担忧。
得克萨斯州政府的一家供应商遭遇数据泄露,导致约300万猎人和垂钓者的个人信息被曝光。此次事件再次凸显了政府外包服务中的数据安全风险,受影响用户面临身份盗用和欺诈的潜在威胁。
阿达玛市政府在一次数据泄露事件中暴露了29 GB的敏感信息,涉及大量埃塞俄比亚公民的个人数据。此次泄露可能包含身份证号码、联系方式及其他隐私信息,对受影响公民构成严重的隐私和安全风险。调查正在进行中,以确定泄露的具体范围和原因。
一家大型移动运营商被发现将用户的个人身份信息(PII)以明文形式存储在数据库中,且新员工即可获得sudo权限访问该数据库。该漏洞可能导致客户敏感数据被滥用或泄露,引发严重隐私安全问题。