驻外单位劳务派遣因报考国家行政机关未被录取主动投靠间谍
向某某因报考国家行政机关单位未被录取心生不满,在境外期间主动联系境外间谍情报机关,境外人员许诺福利,向某后续意图再次报考以窃取更多资料。
来源: 大象新闻
向某某因报考国家行政机关单位未被录取心生不满,在境外期间主动联系境外间谍情报机关,境外人员许诺福利,向某后续意图再次报考以窃取更多资料。
来源: 大象新闻
用户表:约 102 万条记录,涵盖 2016 年以来所有使用过 Cock.li Webmail 的账户。
联系人表:约 9.3 万条联系人记录,涉及约 1.04 万名用户。
电邮地址、首次/最近/失败登录时间戳、语言偏好、Roundcube 个性化设置(含签名等)。
联系人姓名、邮箱、vCard 与备注。
密码、邮件正文/附件、IP 地址,以及从未使用 Webmail 的用户数据。
Cock.li 于 6 月 15 日宣布永久下线 Roundcube Webmail;随后即获悉泄露消息。
初步怀疑源于旧版 Roundcube 的 CVE-2021-44026 SQL 注入漏洞,具体渗透时间待核实。
受影响的约 1.04 万名用户将收到单独通知。
虽未泄露密码,所有自 2016 年来使用过 Cock.li Webmail 的用户应立即更改邮箱密码。
考虑在其他平台启用多因素认证以降低撞库风险。