嶺大信息系統被黑客入侵 數千份內部文件外洩 | am730

嶺南大學有信息系統被黑客入侵,數千份內部文件外洩,其中約200份涉及主要個人資料。校方就事件致歉,已通報個人資料私隱專員公署。 200份外洩文件涉及主要個人資料 其中約200份外洩的內部文件涉及主要個人資料,包括教職員、學生和前課程申請者的姓名、照片、個人聯繫方式、身份證資料、學歷及就業相關資訊。校方強調高

am730
市建局199人資料外洩 私隱公署:未更新軟件兼認知不足所致 | am730

市建局於去年5月進行檢查期間,發現存放於雲端的市民個人資料可在毋須輸入帳戶及密碼的情況下被瀏覽。私隱專員公署今日(9日)發表調查結果,同時發布《雲端運算指引》。 數據分享預設值新舊版本不同 外洩事故涉及擬參加衙前圍道/賈炳達道業權收購發展計劃簡報會的199名業主及租戶資料,包括電話號碼、姓名及地址。市建局就

am730
🌗 透過間接提示注入從 Slack AI 中洩漏數據
➤ 在 Slack AI 中洩漏數據的漏洞及其攻擊鏈
https://promptarmor.substack.com/p/data-exfiltration-from-slack-ai-via
這項漏洞使得攻擊者可以通過操縱用於內容生成的語言模型,從私人 Slack 頻道中竊取用戶輸入的任何內容。攻擊者可以利用 Slack AI 的功能,在未加入私人頻道的情況下將數據洩露出來。此漏洞引發了對於 Slack 內幕威脅的更大關注,因為現在攻擊者甚至不需要訪問私人頻道或 Slack 內的數據就可以洩露數據。
+ 這項漏洞使得 Slack 使用者的數據安全面臨嚴重威脅,需要盡快得到修復。
+ 這個漏洞的攻擊方式相當巧妙,讓人很難發現自己的數據被洩露。Slack應該加強安全措施來防止這些攻擊。
#數據洩露 #Slack漏洞 #安全風險
Data Exfiltration from Slack AI via indirect prompt injection

Authors: PromptArmor

PromptArmor Blog
🌘 AT&T 支付黑客 37 萬美元刪除被盜手機記錄
➤ 黑客集團 ShinyHunters 成員聲稱已接受 AT&T 的贖金並提供證明刪除數據。
https://www.wired.com/story/atandt-paid-hacker-300000-to-delete-stolen-call-records/
美國電信巨頭 AT&T 告知客戶其通話記錄遭到黑客竊取,並支付給一名駭客超過 30 萬美元的款項以刪除數據,提供證明刪除的視頻。然而,安全研究人員表示可能仍存在風險。
+ 整個事件表明企業在保護用戶數據方面仍有不足之處。
+ 這件事再次凸顯了加強資訊安全和保護個人隱私的重要性。
#電信公司 #黑客攻擊 #數據洩露
AT&T Paid a Hacker $370,000 to Delete Stolen Phone Records

A security researcher who assisted with the deal says he believes the only copy of the complete dataset of call and text records of “nearly all” AT&T customers has been wiped—but some risks may remain.

WIRED
🌗 LockBit宣稱入侵美國聯邦儲備系統
➤ 美國情報部門與聯邦儲備系統的資安危機
https://securityaffairs.com/164873/cyber-crime/lockbit-claims-hacked-us-federal-reserve.html
LockBit宣稱入侵美國聯邦儲備系統,同時還有其他數據洩露和資安相關事件。
+ 這些資安事件真是太嚇人了,希望各國能加強資安防護措施。
+ 許多組織都成為駭客攻擊的目標,資訊安全真的是一個全球性的挑戰。
#數據洩露 勒索軟體 單位 資安
LockBit claims the hack of the US Federal Reserve

The Lockbit ransomware group announced that it had breached the US Federal Reserve and exfiltrated 33 TB of sensitive data. 

Security Affairs
🌖 Roku數據洩露:超過15,000個帳戶受影響
➤ Roku公司宣佈15,000多個帳戶受數據洩露影響,已採取措施加強安全和為受影響用戶提供支援。
https://www.claimdepot.com/data-breach/roku
Roku最近遭遇數據洩露,可能影響您的帳戶。公司已啟動調查,發現某些帳戶的用戶名、密碼和登錄信息遭到侵害,可能影響15,363名美國個人,包括緬因州的76人。
+ 這樣的數據洩露事件提醒我們要時刻保護個人信息安全,隨時注意帳戶安全。
+ Roku應該加強數據保護能力,避免未來發生類似事件。
#數據洩露
Roku Data Breach: Over 15,000 Accounts Affected

The Roku, Inc. data breach exposed usernames, passwords, and account login details, potentially affecting individual Roku accounts. No highly sensitive personal information was accessed. Roku has taken immediate action to secure affected accounts and refund unauthorized charges.

ClaimDepot
🌘 「汽車零件巨頭AutoZone的MOVEit駭客攻擊影響了18.5萬個個體」
➤ 汽車零件巨頭AutoZone的MOVEit駭客攻擊影響18.5萬個個體
https://www.securityweek.com/185000-individuals-impacted-by-moveit-hack-at-car-parts-giant-autozone/
汽車零件巨頭AutoZone表示,由於MOVEit駭客攻擊,將近18.5萬個個體的個人信息受到了威脅。AutoZone透露,駭客利用MOVEit Transfer應用程式的漏洞,竊取了包括社會安全號碼在內的信息。AutoZone已經暫停了MOVEit應用程式,修補了漏洞,並重新構建了受影響的系統。受影響的客戶將獲得免費的信用監控和身份保護服務。
+ 這再次證明瞭保護個人信息的重要性,企業應該加強安全措施以防止駭客攻擊。
+ AutoZone應該立即通知受影響的客戶,並提供更多支持和保護,以幫助他們應對可能的信息濫用風險。
#數據洩露 #MOVEit駭客攻擊
185,000 Individuals Impacted by MOVEit Hack at Car Parts Giant AutoZone 

Car parts giant AutoZone says nearly 185,000 individuals were impacted by a data breach caused by the MOVEit hack.

SecurityWeek
🌗 1Password在其內部Okta帳戶中檢測到「可疑活動」| Ars Technica
➤ 1Password檢測到其內部Okta帳戶中的可疑活動,但未發現用戶數據或敏感系統的受損。
https://arstechnica.com/security/2023/10/1password-detects-suspicious-activity-in-its-internal-okta-account/
1Password在其由Okta提供的公司帳戶上檢測到可疑活動,並表示未發現用戶數據或敏感系統的受損。Okta在其客戶支持管理系統中披露了一次入侵事件,而1Password則成為第二個受到後續攻擊的已知Okta客戶。
+ 這次的入侵事件讓人擔心自己的數據安全,希望1Password和Okta能夠加強安全措施。
+ 這次事件再次提醒我們,即使使用了密碼管理器,我們仍然需要保持警惕,定期更換密碼並加強帳戶安全。
#安全 #數據洩露 #Okta #1Password
1Password detects “suspicious activity” in its internal Okta account

1Password CTO says investigation found no compromise of user data or sensitive systems.

Ars Technica
🌘 加拿大魁北克省數位和網絡安全部門的數據洩露
➤ 加拿大魁北克省數位和網絡安全部門的員工個人數據遭到洩露,引發對數據安全措施的關注。
https://www.journaldemontreal.com/2023/08/03/fuite-de-donnees-au-ministere-deric-caire
加拿大魁北克省數位和網絡安全部門的員工個人數據遭到洩露,該部門未能採取最低限度的措施防止個人數據外洩。洩露的數據包括員工姓名、社會保險號碼等。雖然目前尚無證據顯示這些數據被用於惡意目的或出售給第三方,但受害者將獲得五年的信用監控服務。政府部門的這一事件引發了對數據安全措施的關注。
+ 這次數據洩露事件再次提醒我們數據安全的重要性。
+ 政府部門應該加強對數據安全的保護措施,以避免類似事件的發生。
#數據洩露 #數位和網絡安全
Fuite de données au ministère de la Cybersécurité et du Numérique d’Éric Caire

Les employés du ministère chargé de la sécurité informatique de l’État québécois ont été victimes d’une fuite de données.

Le Journal de Montréal
🌘 數據洩露事件泄露了4,000名Roblox開發者的個人信息 - The Verge
➤ Roblox開發者會議的數據洩露事件曝光了4,000名開發者的個人信息
https://www.theverge.com/2023/7/21/23802742/roblox-data-breach-leak-developer-personal-information-exposed
近日,Roblox開發者會議的數據洩露事件曝光了4,000名Roblox開發者的個人信息,包括家庭地址、電話號碼、出生日期和T恤尺寸等敏感信息。該事件可能已經發生了兩年之久,並且對Roblox開發者造成了嚴重的影響。Roblox公司已經意識到這一問題並展開調查,受影響的用戶將收到相應的通知和支持措施。
+ 這是一個嚴重的數據洩露事件,Roblox公司應該加強對用戶數據的保護措施。
#數據洩露 #Roblox開發者 #個人信息
Data breach leaks personal information of 4,000 Roblox developers

Sensitive information identifying thousands of Roblox creators has been exposed following a data breach impacting attendees at a conference for Roblox developers

The Verge