首页
学习
活动
专区
圈层
工具
发布
首页标签数据泄露

#数据泄露

2.75亿条数据泄露,AI生成零日攻击:网络安全的旧秩序正在瓦解

老周聊架构

2.75 亿条是什么概念?大约相当于美国总人口的 82%。 虽然同一个人可能有多条记录,但这个规模已经是教育领域有史以来最大的数据泄露事件之一。

16610

国泰君安基于主动防护视角构建API攻击面管理(ASM)体系实践

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

面对API接口引发的严重数据泄露威胁及传统被动防御的瓶颈,国泰君安引入攻击面管理(ASM)理念,构建了API主动探测体系。该体系通过深度JS文件解析、接口智能提...

9700

AK 泄露到 GitHub 后 30 分钟就被扫爆:腾讯云 MSS 敏感数据泄露监测全解析

gavin1024

摘要 AK(Access Key)泄露是云上最危险、也最高频的"自残式"安全事件。开发人员不小心把 AK 推到 GitHub 公开仓,黑灰产扫 GitHub 的...

23510

勒索病毒加密+数据泄露双重威胁:腾讯云CIRS应急响应实战指南

gavin1024

勒索病毒已经从"只加密"进化到"加密+数据泄露"的双重威胁模式。企业不仅面临业务停摆,还可能面临监管通报和客户流失。本文以实战指南的形式,拆解腾讯云CIRS在勒...

22710

企业数据泄露(脱库)事件应急预案:腾讯云CIRS如何帮助企业快速止损#

gavin1024

数据泄露(俗称"脱库")是企业最怕遇到、但最不会应对的安全事件之一。本文从企业应急预案的角度出发,拆解腾讯云CIRS在数据泄露场景下的完整应急处置流程,帮助企业...

14810

小程序频繁被投诉数据泄露?这份渗透测试方案帮你排查隐患

gavin1024

用户投诉收到垃圾短信、个人信息被盗用、账户异常登录……当这些投诉频繁出现时,你的小程序很可能已经发生了数据泄露。本文从小程序数据泄露的真实场景出发,分析最常见的...

21210

教育 SaaS 供应链勒索攻击演化与防御体系研究 —— 以 Canvas LMS 泄露事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年 4 月 25 日,黑客组织 ShinyHunters 利用教育 SaaS 平台 Instructure 旗下 Canvas LMS 的 Fr...

49220

数据泄露连环劫:首次泄露是开始,二次泄露是噩梦

DeskUI

在前几期我们介绍了频发的数据泄露事件带来的严重影响。数据泄露时刻威胁着个人隐私、企业声誉乃至国家安全;而数据二次泄露,更是将这种威胁推向了新的高度,成为我们亟待...

24610

仅靠数据库密码能防住数据泄露吗?

DeskUI

近日有朋友问,靠数据库密码能防住数据库数据泄露吗?我的答案是,仅靠增加用户名和密码并不能完全防止数据泄露,它只是最基础的防护措施之一,并且造成敏感数据泄露的风险...

13210

电商网站安全实战:大促前Web渗透测试如何防止数据泄露和薅羊毛

gavin1024

摘要: 每逢大促节点,电商网站的流量和交易额激增,同时也成为黑产团伙的重点攻击目标。数据泄露、薅羊毛、支付欺诈等安全事件在大促期间频繁发生,轻则造成数十万的经济...

34710

医疗机器人企业钓鱼攻击致数据泄露的机理分析与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年3月,全球手术机器人领军企业直觉外科(Intuitive Surgical)遭遇了一起典型的网络钓鱼攻击,导致内部行政网络被突破,客户及员工敏感数据遭...

24610

数据泄露危机下,如何借力腾讯云安全专家服务实现高效溯源与止损?

gavin1024

在数字化浪潮中,数据已成为企业的核心资产。然而,网络攻击的频发使得数据泄露事件层出不穷,给企业带来巨大的经济损失与品牌信誉损害。据IBM《2023年全球数据泄露...

35410

信息窃取器隐蔽机制、数据泄露路径与纵深防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络犯罪生态系统的演进,信息窃取器(Infostealers)已从零散的攻击工具发展为高度模块化、产业化的恶意软件即服务(MaaS)产品。此类恶意代码不同于...

22010
领券