曼彻斯特机场集团网络攻击泄露了8.7百万客户的数据
机场已发展成为高度互联的数字环境,旅客服务、预订平台、Wi-Fi系统、停车服务、云应用、员工基础设施及第三方平台均在此环境中协同运作。这种互联性为攻击者创造了大量可乘之机。运营曼彻斯特、伦敦斯坦斯特德及东米德兰兹机场的曼彻斯特机场集团(MAG)……
机场已发展成为高度互联的数字环境,旅客服务、预订平台、Wi-Fi系统、停车服务、云应用、员工基础设施及第三方平台均在此环境中协同运作。这种互联性为攻击者创造了大量可乘之机。运营曼彻斯特、伦敦斯坦斯特德及东米德兰兹机场的曼彻斯特机场集团(MAG)……
凭证风险应得到更多关注。开学季期间,学校网络活动激增:学生返校、创建新账户、教职员工重新接入,用户开始访问电子邮件、学习平台、行政系统及其他应用程序。对于IT和…
Dropbox正警告部分用户,有未授权人员利用联想邮箱验证流程中的漏洞注册虚假联想ID,进而访问了这些用户的账户。
企业AI的采用速度已超过治理能力,过度权限与AI特有的事件响应缺口正不断扩大风险。
PAM现代化应减少持续特权,而非仅将凭证迁移至更新的密钥库。真正的进展在于消除不必要的特权身份。
以Aesto Health名义运营的Aesto LLC披露,近期发现的一起数据泄露事件影响超过9.5万名个人。
智能体AI带来了传统应用安全体系未设计应对的6类安全风险:无边界自主性、工具链暴露、身份流动性、多智能体级联入侵、持久内存投毒及供应链完整性缺口。核心要点:智能体AI引入了身份…
医疗科技公司诺沃库勒(Novocure)表示,未公开数量的员工及超过1、400名美国癌症患者的数据在8月中旬的网络攻击中被泄露。
在微软的威胁通知中,ClickFix 占攻击总量的 47%;而 Bitdefender 高严重程度事件中,内置工具占比为 84%.
五名委内瑞拉公民认罪,他们在一系列ATM jackpotting攻击中试图利用恶意软件清空自动取款机(ATM)中的现金
报告显示,94%的IT及安全负责人确信其AI智能体未拥有过多权限,但仅有33%的人实际完成了相关工作。
柏林市政府已确认,在Rhysida勒索软件团伙将其列入数据泄露网站后,网络犯罪分子正试图对该市实施敲诈勒索。
Anthropic的合规API现已公开Claude Code会话记录,但未覆盖本地钩子、配置以及非Anthropic模型的活动。
柏林确认其州级网络遭数据窃取后发生勒索企图,目前外泄数据的范围仍在核查中。
Annual report from IBM and the Ponemon Institute says the economics of cybersecurity attacks and defense have come apart, and AI is the driving reason.