📰 本频道不定期推送科技数码类新资讯,欢迎关注!

©️ 发布的内容不代表本频道立场,和你意见不一样的话欢迎在评论区留言表达,但请注意言辞,面斥不雅。

‼️ 关联群组定期清理不活跃成员和僵尸号,误封请联系管理员。

🔗 博客: https://yummy.best
💬 群组: @GodlyGroup
📬 投稿: @GodlyNewsBot
🪧 广告合作: @yummybest_bot.
Apple 被要求停止恐吓iPhone和iPad用户使用第三方应用

德国监管机构指责Apple在设计"数据同意弹窗"时偏袒自家应用。


在德国联邦卡特尔局指责Apple把相关提示设计得偏向自家应用后,Apple正在调整数据收集同意提示的规则。

据报道,App 跟踪透明度(ATT)提示随 iOS 14.5 推出后,曾让社交媒体应用损失近 100 亿美元,并使跨应用追踪用户基本变成了“用户主动同意”才能进行的操作。不过,作为欧盟《数字市场法案》(DMA)认定的“守门人”企业,Apple还面临额外审查,监管机构将进一步评估这一机制是否真正为各方提供了公平的竞争环境。

监管机构称,这些提示会劝阻用户同意第三方应用使用其数据,却鼓励他们同意苹果自家应用使用数据。

Apple 现在有四个月的时间来修改同意弹窗的设计和文字。按照拟议的方案,第三方应用弹窗中带有劝阻意味的措辞和图标(例如警告手势图标)将被删除,整体设计也将变得更加中性,与Apple自家应用的弹窗相似。此外,第三方应用开发者可以将Apple强制要求显示的弹窗与其他数据收集授权提示合并,或将二者关联起来。

路透社称,这些改动“几乎会在所有欧盟国家实施”。

🗒 标签: #Apple #数据 #因素 #跨应用追踪
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
Anthropic拟在澳大利亚布局1.4GW数据中心算力

据《澳大利亚金融评论报》,Anthropic计划在澳大利亚采购至少1.4GW数据中心算力,对应建设成本约150亿美元,远高于市场此前预期。该公司目标是在2027年底前启用至少1GW算力,并已在澳大利亚设立办公室推进本地化基础设施布局。

via 匿名

🗒 标签: #Anthropic #Claude #AI #数据中心
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
GitHub:有员工使用了被污染的VS Code 扩展,导致GitHub 内部仓库遭到未经授权访问

攻击者声称,盗取了3800个内部仓库

“我们已删除恶意扩展版本、隔离受影响的终端,并立即开展事故响应。”

GitHub已迅速采取措施来降低风险,对关键密钥进行了轮换,并先处理影响最大的凭据。

🗒 标签: #GitHub #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
Apple供应商富士康证实遭勒索软件攻击,部分北美工厂受到影响

富士康是Apple为 iPhone 及其他设备进行生产的主要代工合作伙伴之一。


据《WIRED》报道,富士康确认其北美一些工厂在近日“遭遇了网络攻击”。一个名为Nitrogen的勒索软件组织声称已从富士康窃取了 8 TB 的数据,其中包括为客户(如戴尔、谷歌、苹果和英伟达)准备的电路图和项目细节。

虽然 WIRED 的报道并没有直接点明,但据 The Cybersec Guru(转引自 AppleInsider)称,这次受影响的工厂似乎包括其位于美国威斯康星州普莱森特(Mount Pleasant)的工厂:
故障最初于 5 月 1 日(周五)被发现:当时普莱森特园区的工人报告发生了网络全面中断。到早上 7 点,Wi‑Fi 已经消失。到上午 11 点,问题已蔓延到工厂的核心基础设施。

“有人要求我们把电脑关掉,而且无论如何都不能再登录,”一名不愿透露身份的工人说。“打卡机已经完全不能用了,我们只能改用纸质工时报表来登记工作时长。”


据 AppleInsider 报道,除了威斯康星州的工厂外,Foxconn 位于德克萨斯州休斯敦的另一个设施似乎也同样受到了此次勒索软件攻击的影响。

🗒 标签: #Apple #富士康 #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
Canvas 的所有方与黑客达成“协议”,以保障被盗数据的安全

这似乎表明,Instructure 已经向黑客团伙支付了费用。黑客威胁不满足条件就公布3.5TB 的学生数据


教育技术公司 Instructure(Canvas 学习管理平台的背后公司)表示,已与上周入侵其系统的黑客“达成协议”,以防止被盗数据在网上被公开泄露。

上周,Instructure 表示,黑客通过利用“面向教师的免费”(Free-For-Teacher)账户入侵了它的系统,并随后采取措施——暂时关闭了这些账户。Instructure 还没有公布 Free-For-Teacher 账户的访问何时会恢复。

知名的 ShinyHunters 黑客组织在 Canvas 短暂下线前就宣称对这起攻击负责。该组织威胁称,如果不满足其“和解”所要求的赎金条件,就会公布 3.5TB 的学生数据。

现在,Instructure 表示,作为其与黑客达成的未公开“协议”的一部分,已将被盗数据归还,并保证“不会有任何 Instructure 客户因本次事件而遭到勒索”。

“我们理解,像这种情况会让人感到不安,保护我们的社区始终是我们的首要任务,”Instructure 在最新声明中表示。“本着这一责任,Instructure 已就本次事件中涉及的未经授权方达成了协议。

Instructure 并未明确说明它是否向 ShinyHunters 付款,但这次更新说明几乎可以算是变相证实了这一点。

🗒 标签: #Instructure #Canvas #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
这就是欧洲,听杜罗夫说

法国的“安全文档管理局”遭到了黑客攻击,泄露信息包括 1900 万人的姓名、地址、电子邮件和电话号码。

如果法国政府如其所愿,获取到用户的加密聊天记录以及社交媒体用户的数字身份信息,那么未来的泄密事件将会更加严重和具有破坏性。

这两者都意味着政府系统中存储了更多个人数据,而这些数据刚刚导致了 1900 万人的信息泄露。

——————

这就是欧盟与英国目前对社交媒体的监管方式:
🤐 向首席执行官们提供秘密协议,让他们压制反对意见
🚨 如果他们拒绝,就对他们提起刑事诉讼。
😑 当有人反对时,就说这是“为了孩子们着想”。

“保护儿童”已成为常见的法律/公关借口。🎭

🗒 标签: #法国 #数据泄露 #欧盟 #英国 #社交媒体
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
今年起数字人民币钱包余额可计息,个人存取现金超5万元将无需登记

根据新规,取款时,银行不再“一刀切”地询问所有人,而是根据风险状况来决定是否要“多问几句”。出现较高洗钱风险时,银行“强化调查”,了解资金来源和用途。对于低风险情形,则采取简化措施。

🗒 标签: #数字人民币 #银行
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
😌 OpenAI 报告第三方数据泄漏事件

Mixpanel是一个数据分析提供商,OpenAI通过其分析API产品的前端界面。

这次事件发生在 Mixpanel 的系统中,涉及部分用户的 API 相关分析数据,其他如 ChatGPT 等产品的用户未受到影响。

这并不是 OpenAI 系统的安全漏洞。没有聊天记录、API 请求、API 使用数据、密码、凭据、API 密钥、支付信息或政府身份证被泄露或曝光。

发生了什么事?
2025年11月9日,Mixpanel发现攻击者未经授权访问其部分系统,并导出包含有限客户身份信息和分析信息的数据集。

Mixpanel通知OpenAI他们正在调查,并且在2025年11月25日,Mixpanel与OpenAI分享了受影响的数据集。

⁉️这对你意味着什么?
使用 platform.openai.com 的用户资料,可能被包含在从Mixpanel导出的数据中。

可能受到影响的信息仅限于:
- 提供给我们的 API 账户名称
- 与 API 账户关联的电子邮件地址
- 基于 API 用户浏览器的大致粗略位置(城市、州、国家)
- 用于访问 API 账户的操作系统和浏览器
- 来源网站
- 与 API 账户关联的组织或用户 ID

🤖OpenAI的回应:
作为我们安全调查的一部分,我们从生产服务中删除了Mixpanel,审查了受影响的数据集,并正在与Mixpanel和其他合作伙伴密切合作,以充分了解事件及其范围。

虽然我们没有发现Mixpanel环境之外的系统或数据有任何影响的证据,但我们继续密切监控任何滥用迹象。 

❗️您应当牢记
此处可能受到影响的信息可能会被用于针对您或您所在组织的网络钓鱼或社会工程学攻击。

由于其中包含了姓名、电子邮件地址以及 OpenAI API 的元数据(例如用户 ID),我们提醒您要对看似可信的网络钓鱼尝试或垃圾邮件保持警惕。

在此提醒您:
- 对于意外收到的电子邮件或消息要谨慎对待,尤其是其中包含链接或附件的情况。
- 务必核实声称来自 OpenAI 的任何消息是否来自 OpenAI 的官方域名。
- OpenAI 不会通过电子邮件、短信或聊天请求密码、API 密钥或验证码。
- 通过启用多因素身份验证进一步保护您的账户。

🗒 标签: #OpenAI #Mixpanel #数据泄漏
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
当OpenAI竞相建立AI数据中心时,微软CEO称微软已经拥有它们

微软首席执行官Satya Nadella周四在X上发布了一段视频,展示该公司首个部署的大规模AI数据中心。他承诺,这只是众多此类英伟达AI数据中心中的第一个,未来将有更多这样的英伟达AI数据中心部署到微软Azure的全球数据中心,用于运行OpenAI的工作负载。

每套系统由超过4600台英伟达GB300机架式计算机组成,搭载炙手可热的Blackwell Ultra GPU芯片,并通过英伟达名为InfiniBand的超高速网络互连技术相连。除了AI芯片之外,Nvidia首席执行官黄仁勋也颇具远见,在2019年以69亿美元收购Mellanox,在InfiniBand市场上占据了主导地位。

微软承诺,随着这些数据中心在全球铺开,将部署“数十万块Blackwell Ultra GPU”。这些数据中心的规模固然令人瞠目结舌,微软还分享了大量技术细节,供硬件爱好者查阅,但这一消息发布的时间也同样值得关注。

就在此消息发布前不久,微软的合作伙伴、也是众所周知和微软“亦敌亦友”的OpenAI,才刚刚与英伟达和AMD签署了两项备受瞩目的数据中心协议。据估算,截至2025年,OpenAI已累计投入1万亿美元用于建设自己的数据中心。OpenAI CEO Sam Altman本周表示,未来还会有更多数据中心投入使用。

微软显然想让全世界知道,它已经拥有遍布34个国家、超过300座的数据中心,而且这些数据中心“具有独一无二的优势”,足以“满足当下前沿AI的需求”。微软还表示,这些庞大的AI系统也能够运行拥有“数百万亿参数”的下一代模型。

微软首席技术官Kevin Scott将于10月27日至29日在旧金山举行的TechCrunch Disrupt大会上发表演讲透露更多关于微软如何加速承载AI工作负载的消息。


via 匿名

🗒 标签: #微软 #OpenAI #数据中心
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
Discord 发生数据泄露

该公司正在向受到数据泄露影响的用户发送电子邮件。


其中一个 Discord 的第三方客服服务提供商遭到未授权方入侵,正如公司说明。该未授权方访问了“少部分通过我们的客户支持和/或信任与安全团队联系的用户信息”,并试图向 Discord 索要赎金。未授权方“没有直接入侵 Discord 系统”。

可能被黑客获取的数据包括姓名、用户名、电子邮件以及信用卡后四位数。黑客还访问了一小部分“曾对年龄判定提出申诉的用户”的身份证照片

Discord 表示,完整的信用卡号码和密码未受到泄露。

公司目前正在通过电子邮件通知受影响的用户。如果您的 ID 可能被访问,Discord 会告知。Discord 还表示已取消第三方支持提供商对其票务系统的访问权限,已通知数据保护机构,并与执法部门合作,同时也审查了“我们的威胁检测系统和第三方支持提供商的安全措施”。

🗒 标签: #Discord #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
彭博:贝莱德押注AI,接近达400亿美元数据中心交易

据知情人士透露,贝莱德公司(BlackRock Inc.)旗下的全球基础设施合作伙伴(GIP)正在就收购Aligned数据中心(Aligned Data Centers)进行深入谈判。Aligned是AI支出的主要受益者,这笔交易有望成为本年度最大规模的交易之一。

其中一位知情人士称,由麦格理集团(Macquarie)支持的Aligned在此次交易中的估值可能达到约400亿美元。

知情人士补充说,协议可能在几天内宣布。另一位知情人士表示,由主权财富基金穆巴达拉投资公司(Mubadala Investment Co.)设立的AI投资公司MGX也参与了谈判,并将作为交易的一部分进行独立投资,穆巴达拉此前已单独投资过Aligned。GIP也一直在关注其他大型收购,包括可能收购电力公司AES,因为该公司预期随着AI应用设施带来的电力需求激增,该行业将受益。知情人士称,GIP尚未与Aligned达成最终协议,一些细节可能会改变,或者谈判仍可能在没有达成交易的情况下结束。

估值的飙升让一些市场观察人士感到担忧,他们认为,尽管数据中心的支出和建设正在加速,但AI服务尚未成为主流,也未能赚取足以支撑这场近乎前所未有的涨势所需的收入。新加坡政府投资公司(GIC)首席投资官Bryan Yeo周五在新加坡举行的米尔肯研究院亚洲峰会上表示:“如果技术发展跟不上,并且无法实现市场所定价的高预期,那么我们就会陷入泡沫。”

近年来,数字基础设施已成为全球投资者的热门目标。尽管外界担心新建产能最终可能超过需求,但该领域仍然是交易最活跃的资产之一。根据彭博社汇编的数据,若交易额达到400亿美元,GIP对Aligned的收购将跻身今年全球五大交易之列。上个月,Aligned是与特朗普政府官员会晤的公司之一,会议旨在加速AI及其基础设施的发展。数据中心建设的热潮正在激励世界各国政府,随着投资涌入该行业,白宫已提议简化新设施建设的环境审查流程。


via 匿名

🗒 标签: #贝莱德 #AI #数据中心
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
OpenAI与甲骨文合作,在美国得州扩建数据中心。

🗒 标签: #甲骨文 #OpenAI #数据中心
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
谷歌确认 Gmail 密码泄露导致被黑客入侵,大多数用户需立即更换密码

今年 6 月份,ShinyHunters 黑客组织骗取了一名谷歌员工的信任,借助其登录凭据,通过谷歌在 Salesforce 云平台的数据库窃取了大量包含公司名称和客户联系方式的文件。谷歌当时声称此次入侵并未导致密码被盗。

福布斯报道称,谷歌确认部分黑客正通过已泄露的密码入侵 Gmail 账户,大多数 Gmail 用户需要立即更换密码以确保账户安全。

谷歌表示,密码问题是导致“成功入侵”的主要原因之一。我们此前已经看到多起报告,称在谷歌自有的 Salesforce 数据库遭黑客攻击后,“所有 25 亿 Gmail 用户都可能面临风险”。

与此同时,诈骗分子正冒充谷歌客服人员,通过电子邮件和电话联络用户,甚至还借助谷歌的人工智能工具实施攻击。谷歌已提醒用户升级账户安全措施,包括启用非短信形式的双重身份验证(2FA)、为账户添加“通行密钥”(passkey),并将其设为默认登录方式。

via 匿名

🗒 标签: #Google #Gmail #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
AWS 被指控:在未提前警告的情况下删除了用户长达十年的数据

一名软件工程师在一篇详尽的博客中警示不要相信云端数据存储服务,详细描述了自己在 AWS 管理员手中“彻底的数字化湮灭”的经历。并声称帐户删除的借口是虚假的


开发者 Abdelkader Boudih(阿卜杜勒卡德尔·布迪赫),笔名 Seuros,表示他曾是 AWS 十年以上的付费用户,云服务已成为他工作流程中的必不可少的一部分。可以说,这位开发者与 AWS 的长期关系如今已以不愉快的方式结束。

Boudih 表示,他失去了许多重要数据,包括一本完整的编程书、电子教程,以及多年的未发表代码。Boudih 承认,“AWS 不仅是我的备份,它还是我进行开源开发的净室。”换句话说,它是一个远离桌面“混乱”的整洁仓库。这位开发者认为,AWS 的多区域复制和架构本应成为他的备份……

有趣的是,Boudih 声称他随后收到一名“AWS 内部人士”的提示,暗示他所有的数据都因一次账户审查时的简单语法错误而被删除,而他关于账户验证的所有通信只是一个烟幕弹。

一开始只是一次无害的验证请求
7 月 10 日星期四,Boudih收到了一份验证请求,五天内须回复(包括周末在内的倒计时)。接下来是一则古老的故事,充满了延误和升级,验证 ID 的请求,服务提供商发来的没有解决实际问题的模板化回复,等等。到 7 月 23 日,当Boudih收到“账户被终止”的通知时,他震惊不已。

在接下来几天内与 AWS 服务团队代表进行模板化对话的过程中,Boudih开始担心他们的数据也被转化为“数字灰烬”。事实上,Boudih发现数据已被清除,而在此期间,他提出的合理的只读访问请求也被忽略了。“因为此日期之前未完成账户验证,账户中的资源被终止了,”AWS 的代表或机器人这样写道。然后他们还要求给出五星好评……

Boudih 强调,这场“20 天的客服支持噩梦”似乎与 AWS 公开政策不符,后者规定关闭的账户会被“冷藏”90 天,在此期间“可以重新激活并保留数据”,根据服务提供商的文档。然而,Boudih的账户并非自愿关闭,而是因“验证失败”由 AWS 暂停,该程序没有公开的文件记录。


“AWS 内部人士”暗示有掩盖事实
由于 Boudih 在开源社区的地位,Boudih 表示,一位 AWS 内部人士向他讲述了 7 月 20 日左右在 AWS 办公室发生的事情的有趣背景故事。

这位消息人士称,最初的验证请求和账户暂停只是一个烟幕,因为 Boudih 的所有数据都已被意外删除。


数据是如何湮灭的?
由此产生的理论是,Ruby和Java脚本之间的语法差异意味着,当AWS管理员“在‘休眠’和‘低活动’账户上运行某种概念验证”时,他们会意外地删除真实账户,而不是执行演练来检查结果。用Boudih的话来说,“Java 1995年的参数解析将模拟变成了湮灭事件。”

Boudih 认为,他并不是唯一受到 AWS MENA(中东和北非)所描述的“掩盖行动”影响的人。这位开发者接着强调,AWS 不能仅仅用预设的非回应来敷衍这位客户。


现在,Boudih表示他们“正在构建一个免费工具,帮助人们从 AWS 迁出”,同时还在指导每月 AWS 账单价值 40 万美元的客户迁移到 Oracle OCI、Azure 和谷歌云的服务。

🗒 标签: #AWS #数据安全
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
当AI不再听话:"失控"的AI助手删除企业整个数据库

Tom’s Hardware 报道,软件即服务(SaaS)行业资深人士 Jason Lemkin 在测试 Replit 公司的一款AI代理时,遭遇了灾难性事故。

该AI助手在明确的“代码冻结”指令下,擅自删除了 Lemkin 公司的生产数据库,其中包含超过 2400 条商业记录。

🗒 标签: #AI #数据安全
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
特朗普将在下周宣布“AI行动计划”:推动美国芯片和AI工具出口,加快数据中心审批

美国特朗普政府正准备公布一项全面的“AI行动计划”,核心在于通过一系列行政措施,为美国AI产业的增长扫清障碍,重点推动关键技术出口和加速数据中心建设。这项计划体现了其“支持AI增长”和“轻监管”的政策导向,旨在确保美国在全球AI竞赛中保持领先。

7月17日,据媒体援引知情人士报道,特朗普预计将在下周公布该计划,并可能同时发布多项行政令。这些行动是美国政府塑造AI政策议程的关键一步,将直接影响科技、半导体和能源等多个行业。

其中最受市场关注的举措,是旨在促进美国芯片和AI工具出口的行政令。此外,该计划还将致力于大幅简化数据中心的建设审批流程,并为这些高耗能设施的能源供应提供便利,以满足AI产业对算力基础设施的爆炸性需求。

根据一份长达20页的计划草案,该行动计划将主要阐述政府对AI发展的愿景和目标,包括促进创新和减少监管负担。一位知情人士透露,该计划将刻意避开AI版权归属和模型透明度等当前行业内最具争议的话题。

🗒 标签: #AI #芯片 #数据中心
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
英国零售巨头合作社集团(Co-op)证实黑客窃取了全部650万客户记录

英国零售集团合作社集团(Co-op)的首席执行官周三表示,在 4 月的一次网络攻击中,黑客窃取了该公司所有客户的个人数据

合作社集团首席执行官希琳·库里 - 哈克(Shirine Khoury-Haq)告诉英国广播公司新闻(BBC News),黑客复制了该公司 650 万会员的名单,但合作社集团在黑客能用勒索软件锁定其系统之前关闭了网络。

会员数据包括姓名、地址和联系信息。

4 月合作社集团的此次数据泄露事件,是针对英国零售业的大规模黑客攻击行动的一部分。在这一系列攻击中,玛莎百货也有数量不明的客户数据被盗,哈罗德百货则遭遇了未遂网络攻击。

这些网络攻击被归咎于 “分散蜘蛛”(Scattered Spider)—— 这是一个主要由年轻黑客组成的团体,他们利用欺骗手段,诱使公司的 IT 服务台授予他们访问网络的权限。


7 月初,英国当局逮捕了 4 名据称与这些零售网络攻击有关联的人员,其中包括一名 20 岁的女性、两名 19 岁的男性和一名 17 岁的青少年。这四人被指控犯有黑客攻击、敲诈勒索以及作为有组织犯罪集团成员参与犯罪等罪名。

据报道,自这些网络攻击以来,黑客已将目标转向航空和运输业以及保险公司 —— 这些行业存储着大量消费者的数据。

目前尚不清楚合作社集团的数据泄露事件将造成多少损失。据一家零售业新闻媒体报道,黑客攻击发生时,合作社集团没有购买网络安全保险,这可能导致该公司承担沉重的财务成本。

🗒 标签: #数据泄露 #隐私
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
Meta将投入数千亿美元建全球最大的数据中心,“超级集群”容量或超过1吉瓦

Meta首席执行官扎克伯格周一表示,该公司正在建设几座大型数据中心,用于支持其人工智能的发展,目标是实现通用人工智能(AGI),其中首个数据中心预计将于明年投入使用。他表示,Meta有望成为全球首个拥有超过1吉瓦容量“超级集群”的公司。

扎克伯格周一在他的社交平台Threads上发帖说:
“我们把第一个数据中心命名为Prometheus,预计在2026年上线。我们还在建设更多的巨型集群。”


他说,这里指的是大型数据中心园区。另一座名为Hyperion的数据中心,未来几年将能够扩展到5吉瓦。

扎克伯格周一在帖子中将正在建设的数据中心描述为“多吉瓦特级的集群”(multi-gigawatt “clusters”),将会是全球最大的数据中心之一。Meta正在路易斯安那州Richland Parish建设其最大的设施,扎克伯格称,其规模几乎与曼哈顿岛一样大。

目前,大多数数据中心的容量仅为数百兆瓦,而一些人工智能公司和大型科技公司,包括OpenAI和Oracle公司,正在计划建设能处理数吉瓦容量的数据中心。在帖子中,扎克伯格引用了SemiAnalysis的观点,称Meta有望成为全球首个拥有超过1吉瓦容量“超级集群”的公司。


🗒 标签: #Meta #数据中心
📢 频道: @GodlyNews1
🤖 投稿: @Godlynewsbot
疑似黑客对彭博自爆:窃取海量哥伦比亚大学申请者的个人信息

彭博新闻社对一名自称在6月黑入哥伦比亚大学者提供的数据进行审查后发现,该校学生及被录取和遭拒绝申请者的个人信息已被窃取。

该自称黑客人士称,提供给彭博的1.6G数据涵盖了250万份申请且涵盖了这几十年。相关信息包括哥大分配给学生和申请人的识别号码、公民身份、审批决定、他们申请的学术课程等等。彭博确认了2019年至2024年期间申请该校的8位学生和校友之数据的准确性。

哥伦比亚大学一位官员表示,“初步迹象”显示有数据遭窃取,但该校尚未确定失窃范围。此人还说,完成这项工作可能需要数周甚至几个月的时间,届时校方将决定需要通知哪些人。

🗒 标签: #哥伦比亚大学 #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
160 亿个登录凭证泄漏,涉及苹果、脸书、谷歌等公司

据 Cybernews 的 Vilius Petkauskas 称,研究人员自年初以来一直在调查此次泄漏事件,“已发现 30 个暴露的数据集,每个数据集包含数量从数千万到超过 35 亿条记录不等。”

Petkauskas 确认,总体上,被泄露的记录数量现在已经达到了 160 亿被认为是历史上最大的密码泄漏事件。

Dispersive公司副总裁 Lawrence Pingree 说:“情报机构和威胁行为者都在暗网中使用这些列表并加以积累,有时会被多次重新打包,有时则是单独出售的。” 正如 Pingree 告诉我的那样,如果不检查整个数据集、去除重复数据以及将其与单独的泄漏数据集进行比较的话,很难判断这是否是重新打包的泄漏。

但是,Cybernews 的研究人员肯定没有重复的数据。

无论如何,正如 Pingree 所说,“160 亿条记录是一个庞大的数字”,而此类凭证数据“可以被滥用而且确实被滥用——这正是其价值所在。”

这些超过 160 亿的泄露数据,存放在几个巨大的数据集内,包括来自社交媒体、VPN、开发者门户和所有主要供应商的用户账户的数十亿登录凭证。

据称,这些数据集之前没有被报告过泄露,这些都是新的数据。

🗒 标签: #数据泄露
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot
 
 
Back to Top