-
4年前2021-06-17外媒报道,爱尔兰公民自由委员会近日对Google、Facebook、亚马逊等全球科技巨头联合成立的IAB技术实验室提起诉讼,诉讼理由是,IAB技术实验室制定的广告投放实时竞价方法,极大地侵犯了数百万用户的隐私,海量的个人数据被共享到庞大的网络中,这些泄露的个人隐私共同构成了“全球最大数据泄露事件”。
-
2021-06-176月17日,网宿科技和数世咨询联合发布了《2020年中国互联网安全报告》,报告指出,当前攻击方式逐渐呈现出融合式的趋势,企业面临的威胁不再是单一的DDoS攻击或Web应用攻击,而是通过综合的攻击手段来达到令受害者的服务下线或敏感数据被窃取等目的。随着云原生架构的发展,容器环境带来的镜像安全风险、API被滥用及攻击等风险也日益严峻。
-
2021-06-17据盐城公安消息,当地警方近期侦破了一起在“暗网”平台上转售公民个人信息案件,盐城网安支队在“净网2021”专项行动中发现,某暗网平台中一个用户,多次通过“暗网”交易平台出售公民个人信息,数量惊人。在经过多日排查,摸清以李某峰为纽带的非法窃取、层层倒卖、侵犯公民个人信息的犯罪团伙后集中收网,抓获李某峰等犯罪嫌疑人15名,涉案资金约1.5亿元。
-
2021-06-17CISA发布公告称,台湾物联网厂商ThroughTek的工具组件中存在一个评级为9.1分的高危漏洞,该漏洞可被攻击者利用,从而访问音频、视频源以及其他敏感信息,还可以欺骗设备、劫持设备证书。作为多个消费级安全摄像头和物联网设备制造商供应链的组成部分,hroughTek 工具被安全摄像头和智能设备供应商广泛使用,数以百万计的IP 摄像机、婴儿和宠物监控摄像头都受到漏洞影响。
-
2021-06-166月16日,IDC发布《2021年第一季度中国IT安全硬件市场跟踪报告》,数据显示今年Q1中国IT安全硬件市场厂商整体收入约为30.5亿元人民币,厂商收入规模较去年同期实现快速增长,涨幅为18.2%。,IDC定义下的网络安全硬件市场由基于UTM平台的防火墙(UTM Firewall)、统一威胁管理(UTM)、安全内容管理(SCM)、入侵检测与防御(IDP)、虚拟专用网(VPN)、传统防火墙(Traditional Firewall) 构成。
-
2021-06-16即日起,中央网信办在全国开展为期2个月的“清朗·‘饭圈’乱象整治”专项行动,全面清理“饭圈”粉丝互撕谩骂、拉踩引战、挑动对立、侮辱诽谤等各类有害信息,期间,将关闭解散一批诱导集资、造谣攻击、侵犯隐私等影响恶劣的账号、群组,从严处置“饭圈”职业黑粉、恶意营销、网络水军等违法违规账号,从重处置纵容乱象、屡教不改的网站平台。
-
2021-06-16据安全厂商Security Joes透露,Paradise勒索软件的.NET版本源代码已经于上周末在多个黑客论坛上外泄,成为继2020年初Dharma之后第二个源代码遭到泄露的主流勒索软件。经曾多次分析以往Paradise勒索攻击活动的恶意软件分析师验证,目前尚无法解密Paradise加密的数据,加上源代码在网上快速传播,或将引起较大风波。
-
2021-06-16近日,一名安全研究员在网上发现一个由网络安全分析公司Cognyte运营的不安全数据库,该数据库采集了约50亿条记录,并且无需身份验证即可访问。颇具讽刺意味的是,这批数据恰恰是用于交叉检查已知数据泄漏事件的个人信息的数据库,是Cognyte网络情报服务的一部分,用来提醒客户注意第三方数据泄漏的。
-
2021-06-16有媒体报道,雄安新区今年春季造林项目建设者以“数字人民币”形式领到工资,这是全国首批“区块链+数字人民币”应用场景之一。这项业务由施工方通过雄安“区块链资金支付平台”发起“数字人民币”工资支付申请,将建设者数字钱包ID、发放金额等信息上链存证,银行根据链上拨付申请,将工资款从施工方对公钱包以数字人民币形式批量发放至建设者对私数字钱包。
-
2021-06-16日本跨国公司富士周一报告称,在最近的一次勒索软件攻击后,该公司已能够恢复“客户和商业伙伴的正常运营”,包括接收订单和产品发货。该公司还表示,正在努力消除那些受到该事件影响的订单的延误。6月4日,该公司宣布遭受勒索软件攻击,被迫关闭网络。
-
2021-06-16据报道,HMM在6月15日发布的一份声明中证实,其在6月12日发现了一个未知安全漏洞,导致该公司在某些地区的电子邮件系统受到限制。不过HMM称,没有发现任何信息或数据泄漏,并且大部分损坏已经修复。但截至6月15日,除美国和欧洲地区外,HMM的电子邮件系统仍然受到网络攻击事件影响,目前其系统正在逐步恢复。
-
2021-06-15在近期结束的G7峰会上,7国领导人发布联合声明,要求俄罗斯紧急打击在其境内活动的勒索软件团伙。声明指出,为避免遭到俄罗斯警方的打击,大多数勒索软件团伙都会在攻击行动中避免针对俄罗斯和邻国的信息系统。即使他们不针对本国用户,G7成员仍然呼吁俄罗斯开展对这些勒索软件团伙的打击,以保障关键基础设施的供应链安全。
-
2021-06-15今日俄罗斯报道称,随着加密货币受到越来越多人的关注,试图从中获利的恶意软件数量也有所增加。这种安全威胁始于2020年下半年,并在2021年持续。网络安全公司ESET发布的报告指出,其监测的客户设备中,受与加密货币有关的恶意软件攻击次数最多的是俄罗斯客户,占比8.9%,其次是泰国和秘鲁,占比分别为5.6%和5.3%。
-
2021-06-15近日,REvil勒索软件组织声称,窃取了美国核武器承包商 Sol Oriens 的大量商业数据和员工数据,并威胁称,如不缴纳巨额赎金,就将核武器机密信息泄露给其他国家的军方。目前,Sol Oriens已证实,攻击最早发生于5月份,未发现涉及客户机密或与安全相关的关键信息。
-
2021-06-15近日,大众汽车集团披露,因一家供应商将不安全的数据暴露在互联网上,有未经授权的人访问了这部分数据,导致包括大众、奥迪、宾利等汽车品牌在美国和加拿大的业务数据泄露, 超过330 万客户受到影响。大众汽车集团称,因为这部分数据长期暴露在互联网上,因此不知晓具体有多少人访问过这些数据,凡是声称来自奥迪或大众的电话或邮件都需要引起警惕。
-
2021-06-15近日,麦当劳发布声明称遭到黑客攻击,造成其在美国、韩国和中国台湾地区的数据少量泄露。不过,麦当劳表示,此次黑客攻击不涉及勒索软件攻击,麦当劳也未被索要赎金。餐厅业务并未因此中断。据调查,次泄露涉及的文件数量很少,其在美国没有客户数据被泄露,但韩国和中国台湾地区有关于外卖客户的联系方式、地址等信息遭到泄露。
-
2021-06-15近日,全球规模最大的勒索软件组织之一的Avaddon已停止运营,Avaddon 的所有 Tor 站点都已无法访问。勒索软件运营者已将2,934 个解密密钥解密密钥分享出来。目前,该组织停止运营的目的暂不清楚,相关专家认为,可能与近期全球政府和执法部门加大了审查力度有关,为躲避打击,一些勒索软件组织已经开始关停勒索软件。
-
2021-06-116月11日,中央网信办、工信部、公安部、市场监管总局联合发文,宣布组织开展摄像头偷窥等黑产集中治理行动,要求社交软件、网站、论坛等互联网平台要严格履行信息发布审核的主体责任,全面清理平台上发布的涉摄像头破解教学、漏洞风险利用、破解工具售卖,偷拍设备改装,偷窥偷拍视频交易等摄像头偷窥黑产相关违法有害信息。
-
2021-06-11近日,黑客入侵了游戏巨头电子艺界 (EA) 的网络,并声称窃取了大约 750 GB 的数据,包括游戏源代码、EA 游戏客户端和用作游戏货币的积分,攻击者对媒体表示,窃取的游戏内积分将用于洗钱目的。EA 证实了数据泄露事件,回应称,只是少量的代码和相关工具被盗,不会对游戏和业务产生影响。
-
2021-06-11据华为消息,日前,华为最大的网络安全透明中心今天在中国东莞正式启用。华为网络安全透明中心将依托总部的治理、技术实力,向各利益相关方提供“展示与体验”、“交流与创新”、“安全验证服务”三个功能。该中心向客户和第三方测试机构等全球利益相关方开放。