根据BleepingComputer的报道,备受好评的独立策略游戏《Slay the Spire》的粉丝自制扩展“Downfall”在圣诞节期间遭到攻击,攻击者利用该扩展分发了Epsilon 信息窃取恶意软件。Epsilon恶意软件能够提取存储在浏览器中的数据,包括用户的密码、信用卡信息和Cookies,同时还会获取Steam和Discord上的信息。此外,还会扫描文件名中包含“password”的文件及Telegram和本地Windows登录中的其他凭据。该恶意软件通常被用于针对Discord玩家的攻击。
开发者Michael Mayhem表示,安全系统未能检测到一台受影响的设备。这使我们相信这可能是一次令牌劫持由安全专业人士提出的建议,其设计目的专门为劫持Steam,并用于上传用户数据到Discord,从而阻止用户收到警告。目前的情况尚未确认,Mayhem补充道。为了确保安全,建议所有“Downfall”用户立即更改密码。
提醒 密码安全是保护个人信息的重要措施,务必定期更新密码并使用复杂组合。
快喵加速器苹果版
AMD Zen CPU 面临数据曝光风险的新攻击 媒体
AMD Zen CPU 新型攻击风险关键要点所有基于 AMD Zen 的 Ryzen 和 EPYC CPU 都可能受新出现的 Inception 侧信道攻击影响。该攻击利用了 Phantom 投机技术和“瞬态执行训练”攻击。此次攻击可能导致特权秘密和数据泄露。防御措施包括完全清空分支预测器状态,同时...
Hilb 数据泄露影响超过 81000 人 媒体
Hilb Group 数据泄露事件关键要点事件概述:Hilb Group 保险与顾问服务公司遭遇数据泄露,影响超过81539人的个人信息。泄露内容:包括姓名、财务账户号码、信用卡/借记卡号码及其他敏感信息。响应措施:事件发现后立即加强了邮件账户的安全,并为受影响人士提供免费的身份保护和信用监控服务。...