最新

GDPR 罚款最高可达 2000 万欧元:为什么合规不等于安全
许多组织将 GDPR 合规视为终点线:通过审计、提交文件、打勾完成,然后继续前进。但 Zextras 最近的一项分析提出了一个值得重申的观点:GDPR 合规与真正的数据安全并非同一回事,将两者混淆可能会让组织在技术上已满足法律要求后仍然面临风险。

佛蒙特州总检察长:健康产品公司数据泄露影响4.8万名居民
佛蒙特州总检察长宣布,一家健康产品公司的数据泄露事件导致超过4.8万名州居民的个人信息遭到泄露。根据公告,该事件发生于6月,涉事公司未在州政府的披露中被公开点名。尽管目前公布的细节有限,但此次泄露的规模——影响到佛蒙特州相当一部分人口——提醒人们,大量敏感信息流经那些与医疗体系相邻但并非家喻户晓的公司。

ThreatsDay:Gogs 10.0 远程代码执行漏洞、n8n 缺陷、1000 万美元悬赏
网络安全研究人员很少能遇到平静的一周,The Hacker News 最新一期的 ThreatsDay 综述再次证明了这一点。本期内容汇集了自托管 Git 服务 Gogs 中的远程代码执行(RCE)漏洞、与自动化平台 n8n 相关的工作流到 RCE 问题、一起网络犯罪案件相关的 1000 万美元悬赏,以及涉及 GLM-5.3 AI 模型的安全漏洞利用。

SickKids数据泄露:第三方漏洞暴露员工数据
多伦多病童医院(SickKids)已确认发生一起网络安全事件,部分现任及前任员工以及求职者的个人信息遭到泄露……

Claude Code在自主勒索软件攻击中被武器化
一份新的每周网络安全公告揭示了一个安全团队数月来一直警告的事态发展:攻击者不再仅仅使用人工智能编写钓鱼邮件……

马来西亚2026年上半年勒索软件报告:保险公司成为攻击目标
一份涵盖马来西亚2026年上半年情况的新的勒索软件报告揭示,犯罪团伙在选择攻击目标和设定勒索金额时已达到令人不安的复杂程度。他们不再广撒网碰运气,而是……

澳大利亚隐私监管机构就面部识别技术向零售商发出警告
澳大利亚隐私委员会向零售商发出了一条明确的警告:不要以为你们在商店中部署面部识别技术已经获得了普遍许可。这一信息针对的是那些已经部署或正在考虑使用生物识别扫描系统用于防损或客户身份识别的企业,表明监管机构正在密切关注整个行业对面部识别零售隐私实践的处理方式。

AnMed Facebook账号劫持:无恶意软件的勒索行动
2026年8月11日,总部位于南卡罗来纳州的非营利医疗系统AnMed发现其官方Facebook页面被劫持,并被用于发布勒索要求。实施此次劫持的团伙...

如何检查你的 Discord 账户是否已泄露
Discord 在过去一年中大部分时间都在处理安全难题,从第三方供应商事件导致客户服务数据暴露,到平台如何处理敏感用户信息受到更广泛的审查……
