黑客論壇公(gōng)布260萬Duolingo用(yòng)戶的爬取數據黑客論壇上洩露了 260 萬 DuoLingo 用(yòng)戶的抓取數據。攻擊者可(kě)以利用(yòng)洩露的信息進行有(yǒu)針對性的網絡釣魚攻擊。Duolingo 是世界上最大的語言學(xué)習網站之一,全球每月擁有(yǒu)超過 7400 萬用(yòng)戶。2023 年 1 月,攻擊者在現已關閉的 Breached 黑客論壇上以 1500 美元的價格出售 260 萬 DuoLingo 用(yòng)戶的抓取數據。這些數據包括公(gōng)共登錄名(míng)和真實姓名(míng)以及非公(gōng)開信息,包括電(diàn)子郵件地址和與 DuoLingo 服務(wù)相關的内部信息。https://www.bleepingcomputer.com/news/security/scraped-data-of-26-million-duolingo-users-released-on-hacking-forum/
Discord.io數據庫洩露導緻超76萬用(yòng)戶受影響
8 月 14 日晚,Discord.io 數據庫發生重大洩露,大量用(yòng)戶數據被盜。Discord 于周二宣布了此次違規事件。該公(gōng)司超過 76 萬名(míng)成員的信息因此次洩露而受到損害。Discord.io 是一項第三方服務(wù),允許用(yòng)戶創建對其 Discord 頻道的自定義邀請,然後頻道所有(yǒu)者可(kě)以與他(tā)們的朋友和觀衆共享這些邀請。
參考鏈接:
https://www.cysecurity.news/2023/08/rising-concerns-as-discordio-data.html
WinRAR存在遠(yuǎn)程代碼執行漏洞
WinRAR 是數百萬人使用(yòng)的流行 Windows 文(wén)件存檔實用(yòng)程序,隻需打開存檔即可(kě)在計算機上執行命令,該漏洞已修複。該漏洞被追蹤為(wèi) CVE-2023-40477,在打開特制的 RAR 文(wén)件後,遠(yuǎn)程攻擊者可(kě)以在目标系統上執行任意代碼。由于目标需要誘騙受害者打開存檔,因此根據 CVSS,該漏洞的嚴重性評級降至 7.8。
參考鏈接:
https://www.zerodayinitiative.com/advisories/ZDI-23-1152/
清潔公(gōng)司高樂氏遭遇網絡攻擊被迫關閉多(duō)個系統
清潔産(chǎn)品公(gōng)司高樂氏本周宣布發生網絡攻擊事件,迫使其關閉多(duō)個系統。該公(gōng)司向美國(guó)證券交易委員會 (SEC) 提交的監管文(wén)件中(zhōng)報告了這一事件,該公(gōng)司通過其同名(míng)清潔産(chǎn)品以及 Pine Sol、Burt's Bees 等其他(tā)産(chǎn)品,在 2022 年實現了超過 70 億美元的收入。高樂氏公(gōng)司在發現其某些信息技(jì )術系統上存在未經授權的活動後,開始采取措施來補救此次攻擊,包括使某些系統離線(xiàn)并通知執法部門。
參考鏈接:
https://therecord.media/clorox-takes-servers-offline-after-cyber-incident