数影周报:LastPass数据泄露事件最新细节

news2025/1/19 14:29:37

本周看点:LastPass:关键运维员工遭定向攻击;Waymo今年第二轮裁掉137名员工;国家网信办发布《个人信息出境标准合同办法》;京麦商家“取消订单页面”升级;“智研汇”获千万级天使轮投资......

数据安全那些事

LastPass用户数据遭窃:关键运维员工遭定向攻击

3月2日消息,密码管理供应商LastPass日前公布了去年遭受“二次协同攻击”事件的更多信息。“二次协同攻击”事件,是指LastPass在2022年8月、12月先后披露的两起违规事件,这两起事件的攻击链有关联。

据LastPass称,恶意黑客使用到了去年8月首次入侵时窃取的信息,还利用一个远程代码执行漏洞,在一名高级DevOps工程师的计算机上安装了键盘记录器,获得了该DevOps工程师对LastPass企业密码保险库的访问权。

由于恶意黑客窃取并使用了有效的访问凭证,LastPass的调查人员很难检测到对方活动,导致其顺利从LastPass的云存储服务器处访问并窃取到大量数据。(来源:安全内参)

软件巨头数据库在暗网公布

当地时间2月28日消息,美国软件公司Beeline的数据库被攻击者发布在黑客论坛上,数据库内包含亚马逊、瑞士信贷、3M、波音、宝马、戴姆勒、摩根大通、麦当劳、蒙特利尔银行等Beeline客户的数据。

该数据库大约1.5GB,据称是攻击者从Beeline的Jira账户中窃取的。Jira是由Atlassian开发的问题跟踪软件,用于bug跟踪和项目管理活动。与此同时,Beeline运营着一项软件即服务(SaaS)业务,专注于寻找和管理劳动力。

攻击者声称该数据库包含Beeline的客户数据,例如名字、姓氏、Beeline用户名、职位以及其他数据。黑客论坛的帖子表明,这些数据窃取于2月25日。(来源:FreeBuf.com

加拿大电信巨头Telus员工信息及源代码遭泄露

据外媒报道,加拿大三大电信巨头之一的Telus目前正在调查一起数据泄露事件,事关其员工信息及源代码。

事情始于前不久一名黑客(昵称Seize)在BreachForums论坛上声称其已获得Telus的敏感数据,并公开兜售。在其中一个帖子中,该黑客提供76000封员工电子邮件以及与Telus员工相关的内部信息,目前价格未定可协商,并且只会出售给一个人。

在另一个帖子中,该黑客还以7000美元的价格售卖一个包含Telus员工电子邮件的数据库,以6000美元的价格出售一个包含770条员工记录(其中包括Telus总裁的信息)的工资单数据库。最为重磅的是,黑客还计划出售Telus的私有源代码和GitHub存储库,售价为50000美元。(来源:看雪学苑)

“黑客”恶作剧攻击某连锁公司数据库

近日,据重庆之声报道:2月,某连锁品牌公司的收银系统和会员系统出现无法登录,无法正常运营的情况。在检查后发现收银系统所在的服务器内的数据被人故意删除。公司负责人意识到遭遇了“黑客”攻击,赶紧报了警。该连锁平台有超30家门店,注册会员数十万。

后据了解,犯罪嫌疑人黄某从小就喜欢研究网络技术,自学了黑客攻击技术,此次为了“炫技”,他随机挑选了一台计算机进行攻击,目的只是单纯的恶作剧。至今为止,黄某也不知道自己攻击的对象是谁。(来源:安全学习那些事儿)

办公那些事

Waymo今年第二轮裁掉137名员工

Alphabet旗下自动驾驶技术公司Waymo周三裁掉了137名员工,这是该公司今年以来的第二轮裁员,原因是母公司控制了子公司的支出。Waymo的联合首席执行官在一封内部邮件中告诉员工,加上最新一轮的裁员,今年以来总计约有8%的Waymo员工,即209名员工被裁掉。据了解,最新一轮裁员主要针对工程师,而之前1月份的那轮裁员针对的是普通员工和行政员工,以及一些从事自动驾驶卡车工作的工程和运营人员。(来源:第一财经)

推特新任CEO 曝光

北京时间3 月 1 日消息,在推特公司内部,员工们纷纷猜测,埃隆・马斯克 (Elon Musk) 旗下隧道挖掘公司 The Boring Company 的 CEO 史蒂夫・戴维斯 (Steve Davis) 可能会取代马斯克成为推特新任 CEO。马斯克正在为推特寻找新任 CEO,他此前表示计划在今年年底卸任这一职位。

据报道,戴维斯协助推特策划了最新一轮裁员,该裁员计划在本周影响了大约200 人。在裁员之前,戴维斯打电话给推特的经理们,要求他们找出“优秀”员工。戴维斯在推特此轮裁员中所扮演的角色导致公司“各级”员工推测,他将取代马斯克担任推特新任 CEO。(来源:凤凰科技)

行业那些事

国家网信办发布《个人信息出境标准合同办法》

2月24日,国家互联网信息办公室公布《个人信息出境标准合同办法》(下称《办法》),自今年6月起施行。至此,我国个人信息出境的三条路径——安全评估、保护认证、标准合同的具体合规要求基本清晰。

根据《办法》,个人信息处理者通过订立标准合同的方式向境外提供个人信息应当同时符合四种情形:非关键信息基础设施运营者;处理个人信息不满100万人的;自上年1月1日起累计向境外提供个人信息不满10万人的;自上年1月1日起累计向境外提供敏感个人信息不满1万人的。

有专家指出,标准合同具有便捷化、成本低的特征。《办法》在为中小企业个人信息跨境业务合作提供法治保障的同时,也减轻了中小企业负担,有利于进一步促进数据自由流通和数字经济发展。(来源:隐私护卫队)

电商/物流那些事

京麦商家“取消订单页面”升级

3月2日消息,京麦商家中心公告称,经过前期大量的商家调研和走查,已对取消订单商家后台操作页面进行升级。升级位置为用于POP商家审核处理取消订单、查看取消进度、物流信息及取消结果(成功&失败)的菜单模块。

本次升级保留两个高频审核页签:“待审核”用于商家处理需要审核操作的订单;“全部”用于商家查询全部的取消订单。并对页签中的筛选项、列表页、详情页进行升级。此次,筛选项的升级,商家可快捷点选筛选项,前置重点信息,缩短操作步骤。(来源:电商报)

连连数字与中远海运物流和普泰科技成立合资公司

2月28日消息,连连数字今日对外宣布与中远海运物流供应链有限公司、杭州普泰物流科技有限公司共同投资成立浙江中普连科技有限公司。

据悉,此次携手成立合资公司,是连连数字、中远海运物流、普泰科技响应国家数字经济号召,共同推进跨境流服务的数字化应用的一次重要突破。(来源:亿邦动力)

投融资/并购那些事

云原生软件厂商“智研汇”获千万级天使轮投资

云原生PLM(产品生命周期管理)和QMS(质量管理)软件开发商智研汇(上海)科技有限公司宣布完成人民币千万元级天使轮融资,本轮融资由险峰长青K2VC领投,华汯投资跟投,资金将主要用于产品研发、及启动用户交付。(来源:36氪)

竹间智能完成D+轮融资

3月2日消息,日前,上海竹间智能宣布已于去年底完成D2轮融资,由金浦投资、金库资本、江苏文投、隽赐资本等联合投资。本轮资金将用于完善生成式AI新引擎的构建,把以ChatGPT为代表的大语言模型和AIGC技术全面融入竹间产品体系,并正式将产品同步推向海外市场。

竹间智能创办于2015年,致力于以自然语言处理、情感计算、深度学习、知识工程、文本处理等人工智能技术为基础。(来源:猎云网)

哪吒汽车增资至26亿

天眼查App显示,近日,哪吒汽车关联公司合众新能源汽车股份有限公司发生工商变更,注册资本从约24.15亿人民币增至约26.27亿人民币。该公司成立于2014年10月,法定代表人、董事长为方运舟,由宜春盈同企业管理咨询中心(有限合伙)、方运舟、中信证券投资有限公司等共同持股。(来源:36氪)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/386857.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ubuntu-8-安装nfs服务共享目录

Ubuntu最新版本(Ubuntu22.04LTS)安装nfs服务器及使用教程 ubuntu16.04挂载_如何在Ubuntu 20.04上设置NFS挂载 Ubuntu 20.04 设置时区、配置NTP同步 timesyncd 代替 ntpd 服务器 10.0.2.11 客户端 10.0.2.121 NFS简介 (1)什么是NFS NFS就是Network File System的缩写&#xf…

W800系列||STM32最小版|CKLINK|待完善|学习(3-2):自制cklink调试工具测试(win11系统识别错误待解决)

续前文: W800系列|ST-LINK|STM32最小版|HEX文件|CKLINK|DebugServer|学习(3-1):自制cklink调试工具_打酱油的工程师的博客-CSDN博客 硬件接线 CK-LINK W806 3V3 3V3 RST RST(复位脚) TCK CLK&…

MySQL日志管理

日志管理在数据库保存数据时,有时候不可避免会出现数据丢失或者被破坏,这种时候,我们必须保证数据的安全性和完整性,就需要使用日志来查看或者恢复数据了数据库中数据丢失或被破坏可能原因:误删除数据库数据库工作时&a…

openpnp - error - 回位精度差的问题

文章目录openpnp - error - 回位精度差的问题概述齿隙矫正方法不能用openpnp默认的, 要自己选合适的方法ENDopenpnp - error - 回位精度差的问题 概述 用openpnp向导进行完x/y齿隙校正后, 进行回位精度测试. 在设备上挑选2个点: 主基准点次基准点 都是固定位置(将带mark点的…

Go中sync 包的 Once 使用

文章目录背景One 简介示例注意源码解读背景 在系统初始化的时候,某些代码只想被执行一次,这时应该怎么做呢,没有学习 Once 前,大家可能想到 声明一个标识,表示是否初始化过,然后初始化这个标识加锁&#x…

Lazada(来赞达)箱包什么产品好卖?东南亚热销国家选品分析

东南亚市场:存在巨大的跨境电商出口机遇 和2021年前对比,2022年越南、马来西亚等东南亚国家普遍实现了贸易正增长,欧美国家则多仍处于负增长状态。 同时2022年欧美等发达经济体通胀压力迅速抬升,这直接影响到国家间货币汇率&…

微信小程序如何配置并使用less?

微信小程序如何配置并使用less?1、在VScode中下载Less插件2、在微信小程序中依次点击如下按钮3、选中刚在vscode中下载安装的插件文件4、在设置中选中编辑器设置5、找到less进行json配置6、在json文件中的less.compile添加如下配置7、如何使用1、在VScode中下载Less…

深圳大学计软《面向对象的程序设计》实验7 拷贝构造函数与复合类

A. Point&Circle(复合类与构造) 题目描述 类Point是我们写过的一个类,类Circle是一个新的类,Point作为其成员对象,请完成类Circle的成员函数的实现。 在主函数中生成一个圆和若干个点,判断这些点与圆的位置关系,…

最佳iOS设备管理器imazing 2.16.9官网Mac/Windows下载电脑版怎么下载安装

imazing 2.16.9官网Mac/Windows下载电脑版是款针对苹果设备所打造的管理工具。iMazing为用户提供多种设备管理功能,每一位用户都能以自己的形式管理苹果设备。iMazing与苹果设备连接后,用户就可以轻松传输文件,浏览保存信息等。 应用介绍 iM…

员工入职流程自动化的原因

人和人之间的第一印象非常重要,一段缘分能不能开始,就看第一印象够不够给力了。其实,公司和新员工之间也存在着这样的关系,但也有些许差别。公司对新员工的第一印象,更多是从第一次见面的时候就产生了,而新…

Flutter知识点(三)修改flutter工程名和包名

修改包名, 修改五个地方: debug/AndroidManifest.xml, main/AndroidManifest.xml, profile/AndroidManifest.xml,gradle.build的中application id,原生的android代码, 这一块建议用android工程的方式打开。不然无法使用refactor修改名字。 修改flutter工…

延迟队列实现订单超时自动取消

在上一篇 Java 实现订单未支付超时自动取消,使用Java自带的定时任务TimeTask实现订单超时取消,但是有小伙伴提出这种实现,会有以下几个问题: 线上服务挂了,导致服务下所有的定时任务失效。服务重启,定时任…

buuctf-pwn write-ups (10)

文章目录buu073-hitcontraining_bambooboxbuu074-cmcc_pwnme2buu075-picoctf_2018_got-shellbuu076-npuctf_2020_easyheapbuu077-wdb_2018_2nd_easyfmtbuu078-PicoCTF_2018_can-you-gets-mebuu079-mrctf2020_easy_equationbuu080-ACTF_2019_babystackbuu081-mrctf2020_shellcod…

C语言每日一题】——杨氏矩阵

【C语言每日一题】——倒置字符串😎前言🙌杨氏矩阵🙌总结撒花💞😎博客昵称:博客小梦 😊最喜欢的座右铭:全神贯注的上吧!!! 😊作者简介…

WebGL系列教程 — 绘制点(版本2、版本3、版本4、版本5)

目录 0.WebGL简介: 绘制一个点 绘制一个点(版本2) 绘制一个点(版本3) 绘制一个点(版本4) 实现 绘制一个点(版本5) 0.WebGL简介: WebGL是一种用于在We…

Linux学习第六节-Facl访问控制列表

1.概念 FACL(Filesystemctl Access Control List ) 文件系统访问控制列表:利用文件扩展属性保存额外的访问控制权限,单独为每一个用户量身定制一个权限。 命令格式: setfacl [选项] 归属关系:用户名:权限 目录 常用选…

【数据结构起航】:衡量算法的好坏--时间空间复杂度

时间复杂度和空间复杂度 文章目录时间复杂度和空间复杂度1.算法效率1.1算法复杂度1.2复杂度在OJ里的应用2.时间复杂度2.1时间复杂度的概率2.2大O渐进表示法推导大O阶方法:2.3时间复杂度的举例计算3.空间复杂度3.1空间复杂度的举例计算4.复杂度各量级对比1.算法效率 …

ECharts数据可视化库--导入EChars库

目录 一.ECharts基本认识 二.EChars库导入 1.下载echart.js文件 2.在IDEA引入eharts.js 三.数据可视化绘制 最快乐的学习就是从繁入简,虽然此文章比较简短,但花最少的时间学最多的技能是真的香,点个关注吧!这个是数据可视化的…

Kubernetes三 Kubernetes之Pod控制器与service详解

KubernetesPod详解 一 Pod控制器详解 1.1 Pod控制器介绍 Pod是kubernetes的最小管理单元,在kubernetes中,按照pod的创建方式可以将其分为两类: 自主式pod(不推荐):kubernetes直接创建出来的Pod&#xf…

MDK Keil查看map文件及编译占用内存信息、函数入口地址

一、在哪里打开map文件查看(1)第一种,在keil软件下,双击你的工程名,map就会弹出(2)第二种,点击魔术棒,查看 Lis文件输出的位置入口我的在output...文件下,那我…