首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏零零实验室

    00SEC-D&D数据泄露报警日报【第4期】

    D&D评论:国际方面,近期印度尼西亚仍然是数据泄露重灾区,另外最近俄罗斯泄露数据增多,国内方面,近期医疗行业和生物/医药工程方面泄露数据较多。 2.1. hr.com 200万数据泄露 涉及国家/组织:hr.com人力资源售卖人:dior样例数据:有数据量:2,070,000条详情:电子邮件、名字、姓氏、邮编、城市、街道、手机、家庭电话、职务。 createdOn 从 09.09.2019 到 03.09.2022 不等(数据库包含过去三年的数据)。价格:2比特币(当前约4万美元)2.4.  澳大利亚政府 NDIS (国家残疾保险计划)涉及国家/组织:澳大利亚售卖人:Addka72424样例数据:有数据量:12000条详情:2022年5月,澳大利亚政府 NDIS(国家残疾保险计划)的客户管理系统遭遇数据泄露 includes emails:names:Telephone numbers etc.价格:无03国内情报监测到昨日国内泄露数据,涉及医院、医生、生物/医药工程、学校,等数据

    37710编辑于 2022-10-25
  • 来自专栏shigen的学习笔记

    前端如何防止数据泄露

    一顿操作之后,发现这种是为了防止网站的数据泄露(高大上)。在我看来,不是为了装X就是为了割韭菜。 咱废话也不多说,就手动来一个,部分代码参考文章:如何防止网站信息泄露(复制/水印/控制台)。 background-color: #fff; padding: 20px; border-radius: 8px; box-shadow: 0 4px 还有的很多页面实现了js的数据加密、接口数据加密。但是道高一尺,魔高一丈,各种都是在一种相互进步的。就看实际的业务场景和系统的设计了。

    73930编辑于 2023-11-13
  • 来自专栏FreeBuf

    IBM数据泄露成本报告发布,数据泄露创历史新高

    近期,IBM发布了最新的数据泄露成本报告,据报告称,目前全球数据泄露的平均成本为435万美元,过去两年数据泄露成本增加了近13%,创下历史新高。 数据泄露成本报告是IBM的年度重磅事项,至今已经是该报告发布的第17年。今年的数据泄露成本报告是根据2021年3月至2022年3月期间对17个国家/地区的550家企业的调研编制而成的。 与去年报告相比,今年的整体数据有2.6%的增长,同时,据IBM称,消费者也正因数据泄露事件而遭受不成比例的痛苦。 60%的违规企业在遭受数据泄露事件后反而提高了其产品价格,约等于变相加剧了全球通胀的速度。 网络钓鱼成为代价最高的数据泄露原因,受害企业的平均成本为490万美元,而凭据泄露是最常见的原因(19%)。 数据泄露似乎是不可避免的:83% 的研究企业表示他们遭受了不止一次数据泄露事件。但是,随着技术的升级,企业对网络攻击的检测和响应也越来越快了。

    49020编辑于 2023-03-30
  • 来自专栏Spark学习技巧

    Facebook数据泄露事件解读

    与此同时,欧盟、英国纷纷作出强烈回应,要求对数据泄露事件进行调查。 与此同时,欧盟、英国纷纷作出强烈回应,要求对数据泄露事件进行调查。 Facebook的数据泄露事件(以下称“事件”)无疑是企业向第三方提供数据方面的一本反面教材。 ,致使Facebook上5000万用户的数据泄露4.

    1.8K50发布于 2018-06-22
  • 来自专栏程序员成长充电站

    GPT-4的详细信息已经泄露

    这位作者说GPT-4的详细信息已经泄露,不知道可信度如何。一些关键信息:- GPT-4的大小是GPT-3的10倍以上。我们认为它在120层中总共有大约1.8万亿个参数。 数据集:GPT-4在约13万亿个Token上进行训练。这些并非唯一的Token,他们也将更多的Token计算为纪元(Epoch)。 纪元数量(Epoch number):文本数据为2个纪元,代码数据4个纪元。有数百万行来自ScaleAI和内部的指令微调数据。GPT-4 32K:预训练阶段的上下文长度(seqlen)为8k。 他们训练的一部分数据是联合数据(渲染的LaTeX/文本),网页截图,YouTube视频:采样帧,并在其周围运行Whisper以获取转录。 新的GPT-4质量下降的阴谋论可能只是因为他们让oracle模型接受来自推测解码模型的较低概率序列。推理架构:推理在128个GPU的集群上运行。在不同位置的多个数据中心中有多个这样的集群。

    1K20编辑于 2023-09-06
  • 来自专栏全栈程序员必看

    数据泄露解决方案_gta5数据泄露做完了怎么办

    大家好,我是冰河~~ 最近,有位读者私信我说,他们公司的项目中配置的数据库密码没有加密,编译打包后的项目被人反编译了,从项目中成功获取到数据库的账号和密码,进一步登录数据库获取了相关的数据,并对数据库进行了破坏 如果文章对你有点帮助,小伙伴们点赞,收藏,评论,分享,走起呀~~ 数据泄露缘由 由于Java项目的特殊性,打包后的项目如果没有做代码混淆,配置文件中的重要配置信息没有做加密处理的话,一旦打包的程序被反编译后 今天,我们就一起来聊聊如何在项目中加密数据库密码,尽量保证数据库密码的安全性。本文中,我使用的数据库连接池是阿里开源的Druid。 数据库密码加密 配置数据库连接池 这里,我就简单的使用xml配置进行演示,当然小伙伴们也可以使用Spring注解方式,或者使用SpringBoot进行配置。 <! MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAKtq3IJP5idDXZjML6I8HTAl0htWZSOO43LhZ/+stsIG50WsuW0UJ2vdrEtjvTEfJxP6N1VNrbsF9Lrsp6A4AyUwx00ZUueTlbUaX60134Di0IdQ3C4RTt5mPIbF3hUKers8csltgYR4fByvR3Eq4lt

    82030编辑于 2022-10-02
  • 来自专栏大数据文摘

    深度解析12306数据泄露之谜

    摘自:51CTO 12月25日,当人们还沉浸在圣诞的喜悦中无法自拔的时候,乌云漏洞平台率先爆出大量12306用户数据泄露,有公安部门介入调查,已知公开泄露数据库及用户数已经超过了13万条。 随后12306通过微信等多个渠道表示,“泄露信息全部含有用户明文密码。我网站数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。” 然而数据泄露谁之过? 此次事件造成恐慌的原因在51CTO记者看来,有一个非常关键的地方:明文的数据库,这其实意味着,所泄露数据库没有做审计和数据库隔离,并且没有做数据库关键字段的加密,因此导致泄露的所有信息都是明文的,这非常可怕 部分泄露数据 据知道创宇公司的“Evi1m0”说:在三个小时内,已经“传”出各种有关数据库大小的版本:14M、18G、20G、37G。 但是这下午三点,已经正式确认12306用户数据泄露是由撞库(利用现有互联网泄露数据库,进行密码碰撞)导致,并非12306以及第三方抢票泄露。也更加证实了白帽子们的调查结果 其实这类事情,每天都在发生。

    2.1K20发布于 2018-05-23
  • 来自专栏大数据文摘

    电脑发热可以导致数据泄露

    ,Yisroel Mirsky说,“对于一条简单的信息,比如一条来自连接互联网的电脑到未连接的那一台来启动销毁数据的算法的信息。 所以黑客可以不被注意的逃跑,一位研究非传统信息传递方式但没有参与本次研究的剑桥大学(University of Cambridge)的科学家AnilMadhavapeddy说,“通常情况下,随着电脑运算速度更快和其中储存的数据更重要

    62270发布于 2018-05-22
  • 来自专栏java一日一条

    JavaScript 内存泄露4种方式及如何避免

    如果必须使用全局变量存储大量数据时,确保用完以后把它设置为 null 或者重新定义。与全局变量相关的增加内存消耗的一个主因是缓存。缓存数据是为了重用,缓存必须有一个大小上限才有用。 此例说明了什么:与节点或数据关联的计时器不再需要,node 对象可以删除,整个回调函数也不需要了。可是,计时器回调函数仍然没被回收(计时器停止才会被回收)。 3:脱离 DOM 的引用 有时,保存 DOM 节点内部数据结构很有用。假如你想快速更新表格的几行内容,把每一行 DOM 存成字典(JSON 键值对)或者数组很有意义。 4:闭包 闭包是 JavaScript 开发的一个关键方面:匿名函数可以访问父级作用域的变量。 代码示例: ? 在此截图中,我们可以看到潜在的泄露对象稳定的增长,数据采集快结束时,内存占用明显高于采集初期,Node(节点)的总量也很高。种种迹象表明,代码中存在 DOM 节点泄露的情况。 Profiles ?

    5.2K52发布于 2018-09-18
  • 来自专栏深度学习与python

    NPM 移除 4 个恶意软件包:泄露用户数据已有数月

    作者 | Ax Sharma 译者 | 张健欣 策划 | 田晓旭 近日,NPM 移除了多个托管在其仓库中的包,原因是这些包会向远程服务器建立连接并泄露用户数据。 这 4 个包在过去几个月中累计有超过 1000 次下载,直到 10 月 15 日被 NPM 移除。 2 向一个远程服务器上传用户数据 列表中的最后一个包 npmpubman 的代码结构和目标完全不同。 它从环境变量收集用户数据,并将这些信息发送到一个远程主机。 恶意软件 NPM 包 npmpubman 向一个远程服务器泄露环境变量 来源: BleepingComputer 尽管 package.json 文件中提供的数据冲突,但很可能这 4 个软件包都是由相同的攻击者创建的 正如 BleepingComputer 观察到的,与这 4 个包有关的不同的 NPM 作者账户已经被 npm 关闭了。

    62030发布于 2020-11-06
  • 交友应用数据泄露事件分析

    交友安全应用Tea遭入侵,7.2万用户图片泄露一款允许女性对约会对象发表匿名评论的交友安全应用Tea于周五宣布发生数据泄露事件,黑客获取了7.2万张用户图片。 Tea同时强调,电子邮件和电话号码未被泄露,仅影响2024年2月之前注册的用户。"已聘请第三方网络安全专家,正在全天候加固系统,"该公司声明,"目前已完成额外安全措施的实施并修复了数据漏洞。" 据404 Media报道,4chan用户声称在发现暴露的数据库后,正在分享来自Tea的个人数据和自拍照。此次黑客入侵事件发生之际,Tea应用本周刚刚实现病毒式传播。

    21010编辑于 2025-08-30
  • 来自专栏全栈程序员必看

    数据泄露导致信息泄露_数据库经历的五个阶段

    前言 最近用了公司某框架,部署到现场后,现场运维开始维护现场数据,在不断操作的过程中,系统崩溃,查看后台日志,druid连接池已经获取不到连接。于是开始了排查之旅。在此记录。 重新启动,并再次操作大量数据。发现过了一段时间100个也满了。 此时问题不简单了。看来是有代码用了程序连接后,没有释放。 接下来开始确认原因到底是不是有没有释放。 在项目中使用的druid连接池。 srb.addInitParameter("loginUsername","root"); srb.addInitParameter("loginPassword","root"); //是否可以重置数据 我们此时要点击数据源,去关注建立的逻辑连接数和关闭的逻辑连接数,关键的指标在这里,如果连接池的开启和关闭是正常的,那么二者的值应该是相等的。 通过abandon可以强制回收数据库的连接。而活跃的连接被回收则会打印堆栈信息,这是就知道是哪里的sql代码没有释放了。

    70910编辑于 2022-09-20
  • 来自专栏Java进阶架构师

    Log4j2 刚升级,又爆 “核弹级” 远程数据泄露 !

    最近的 Log4j2 漏洞想必大家都知道了,11月9日晚开源项目 Apache Log4j 2 的一个远程代码执行漏洞的利用细节被公开,随着 Apache Log4j 2.15.0 正式版发布,该漏洞已得到解决 然而,安全公司 Praetorian 在博客宣布,他们在 Apache Log4j 2.15.0 版本又发现了一个远程数据泄露的漏洞,可用于从受影响的服务器下载数据。 Apache Log4j2 是一款优秀的 Java 日志框架。该工具重写了 Log4j 框架,并且引入了大量丰富的特性。该日志框架被大量用于业务系统开发,用来记录日志信息。 Apache Log4j 2.16.0 至少需要 Java 8 才能构建和运行。Log4j 2.12.1 是最后一个支持 Java 7 的版本。Java 7 不是Log4j 团队的长期支持版本。 /log4j/2.x

    33930编辑于 2021-12-21
  • 来自专栏网络安全技术点滴分享

    数据泄露激增与防护策略详解

    数据泄露的现状与定义在数字化时代,数据泄露已成为重大威胁。未经授权者窃取个人、财务或企业敏感信息的事件频发,随着数字平台依赖度提升,此类事件呈现爆发式增长。 近年重大数据泄露案例T-Mobile事件(2023年)影响范围:预付费无线用户泄露数据:账号信息、资费方案(不含金融数据)应对措施:快速关闭未授权访问通道并通知用户SolarWinds Serv-U漏洞 :展现现代网络犯罪的高级能力数据泄露的四大影响维度财务损失 全球平均单次泄露成本达435万美元包含法律费用、罚款及客户赔偿运营中断 SolarWinds事件导致多家企业服务停摆系统下线造成巨额营收损失声誉危机 对传输/存储数据实施端到端加密确保拦截数据不可读企业级安全解决方案防火墙:网络流量过滤屏障入侵检测系统:实时威胁识别数据泄露工具:监控敏感信息流动零信任架构:逐次验证所有访问请求(2024年监管行业首选方案 )专业安全服务Catalyic Security提供:持续性威胁监测漏洞评估服务事件响应方案红队测试服务数据泄露调查

    25910编辑于 2025-07-28
  • 来自专栏小工匠聊架构

    Spring JDBC-数据连接泄露解读

    概述 示例数据连接泄露演示 事务环境下通过DataSourceUtils获取数据连接 非事务环境下通过DataSourceUtils获取数据连接也可能造成泄漏 JdbcTemplate 如何做到对连接泄漏的免疫 ---- 示例:数据连接泄露演示 在具体介绍这些方法之前,让我们先来看一下各种引发数据连接泄漏的场景。 import java.sql.SQLException; import org.apache.commons.dbcp.BasicDataSource; import org.apache.log4j.Logger BasicDataSource basicDataSource = (BasicDataSource) ctx .getBean("dataSource"); // (4) 我们对上面那个有连接泄露的方法进行改造,使用 DataSourceUtils.getConnection() 替换直接从数据源中获取连接的代码: public void addStudent(Student

    1.3K30发布于 2021-08-17
  • 来自专栏数据猿

    数据泄露到底有哪些危害? IBM《2019 年全球数据泄露成本报告》出炉

    报告表明,过去 5 年数据泄露成本上升了 12%,目前数据泄露的平均成本已达到 392 万美元。 今年的调研第一次对数据泄露造成财务影响的长尾效应进行了研究,结果表明,数据泄露的影响持续数年。 本次调研的主要结论包括: ► 恶意数据泄露——代价最高且最常见的数据泄露事件:超过 50% 的数据泄露源于恶意网络攻击,给企业带来的平均损失比意外事件引起的数据泄露高出 100 万美元。 超过 100 万条记录的泄露预计会给企业带来 4,200 万美元的损失;而超过 5,000 万条记录的泄露预计会带来 3.88 亿美元的巨额损失。 中东地区的受访企业指出,他们每次事件泄露的记录平均数量最多近 4 万条(全球平均值约为 2.55 万条)。

    1.5K30发布于 2019-08-15
  • BUUCTF 荷兰宽带数据泄露 1

    1、刚开始没什么思路,看了别人的题解,了解到一个新工具RouterPassView。大多数现代路由器都可以让您备份一个文件路由器的配置文件,该软件可以读取这个路由配置文件。联系题目,conf.bin文件可能为一个路由器的配置文件。我们用RouterPassView打开conf.bin文件,如下:

    21900编辑于 2025-08-18
  • Yelete数据泄露宣称:DragonForce勒索软件团伙关联33.17GB泄露威胁

    文中未提及任何数据泄露、贩卖或攻击行为,仅提供了该公司的业务描述、地址、域名创建时间等信息。 本次内容不涉及数据泄露事件,因此没有泄露数据类型Yelete是一家专注于企业数字化解决方案的科技企业,主营数据管理、系统集成及相关技术服务,服务覆盖多个行业领域,日常运营中积累了大量客户及内部核心数据 据称该公司已被攻破,一名威胁行为者(DragonForce勒索软件团伙)声称泄露了从其系统中窃取的数据,并以公开数据相威胁。 据称被泄露数据及相关威胁信息包括:●数据规模:约33.17GB●威胁时间:宣称将在9至10天内公开窃取的数据●攻击方:DragonForce勒索软件团伙●潜在数据类型:客户名单、合作协议、项目实施方案 、内部员工信息、财务台账、业务往来记录截至2026年2月13日,Yelete尚未就此次数据泄露宣称作出官方回应,事件真实性、数据真实性及具体泄露范围仍待核实。

    6810编辑于 2026-02-13
  • 怎么防止数据泄露?8款数据防泄密软件分享,赶紧Get!企业机密不再泄露

    在数字化浪潮席卷的今天,数据已成为企业的核心资产。然而,随着网络攻击手段的升级和数据泄露事件的频发,如何守护企业机密成为一道必须跨越的门槛。数据泄露不仅可能导致经济损失,更会严重损害企业声誉。 本文将围绕怎么防止数据泄露,深入剖析其重要性,并推荐8款高效的数据防泄密软件,助力企业筑牢数据安全防线。一、数据防泄密,为何刻不容缓? 禁止U盘,堵住物理泄露通道考虑到U盘等移动存储设备是数据泄露的常见途径,软件提供了禁止U盘使用的功能。通过禁用USB端口或限制特定U盘的使用,从根本上堵住了物理泄露的通道。2. 通过精细的策略管理,Digital Guardian DLP能够控制数据的访问、使用和传输,防止数据泄露。同时,它还提供了丰富的报告和分析工具,帮助企业深入了解数据安全状况。4. 五、未来数据泄露技术趋势随着技术发展,数据泄露领域正呈现以下趋势:AI驱动:机器学习用于行为分析和风险预测,提高检测准确率。云原生:轻量化部署,弹性扩展,支持混合办公场景。

    32110编辑于 2025-08-30
  • 来自专栏全栈程序员必看

    京东数据泄露事件分析报告_某网站的用户数据泄露

    猪猪侠 · 2014/03/01 12:02 0x00 背景 ---- 昨天一张截图在QQ群里疯传,并说京东数据泄露,里面有钱的尽快转。 0x01 细节 ---- 我们认真的研究了一下关于京东数据泄露提及的几个QQ号,确定这次炒作使用的手法是 企业 2013 年最高的 10 个信息安全威胁是哪些? 泄露数据包括:天涯:31,758,468条,CSDN:6,428,559条,微博:4,442,915条,人人网:4,445,047条,猫扑:2,644,726条,178:9,072,819条,嘟嘟牛:13,891,418 网上疯传的京东数据泄露的截图:(全都是QQ邮箱,全都是明文密码?) |-4:21:28 [email protected] QQ:804904435 密码:jiaoyang1993329 (泄露位置:9位数据9位A库9位-005.txt) 密码2:jiao1993329

    1K10编辑于 2022-11-04
领券