<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    澳貸款巨頭泄露1400萬客戶信息,Twitter源碼泄露后尋找下載者

    VSole2023-03-29 13:50:10

    澳貸款巨頭泄露1400萬客戶信息

    澳大利亞貸款巨頭 Latitude Financial Services (Latitude) 警告客戶其數據泄露事件比最初描述的嚴重得多,受影響的人數從328,000人增加到1400萬人。

    澳大利亞貸款巨頭 Latitude Financial Services (Latitude) 發布了更新的數據泄露通知,警告客戶此次泄露事件比最初聲明的嚴重得多,受影響的人數從 328,000人增加到1400萬人。

    2023年3月17日,這家澳大利亞個人貸款和金融服務提供商披露了 一起網絡事件 ,威脅行為者竊取了一名員工的登錄信息,從而破壞了該公司持有 Latitude客戶數據的兩家服務提供商。

    當時,該公司估計入侵者訪問了大約328,000條客戶記錄,其中大部分是駕照。Latitude的回應包括關閉面向客戶的系統以遏制攻擊,同時繼續調查以揭示影響的全部范圍。

    1400萬人受影響

    不幸的是,在對該事件進行進一步調查后,Latitude 透露該事件的影響要大得多,目前據信已經影響了來自澳大利亞和新西蘭的1400萬客戶或貸款申請人。

    “隨著我們的取證審查不斷取得進展,我們已經確定大約有790萬個澳大利亞和新西蘭的駕照號碼被盜,其中大約320萬個,即40%,是在過去10年中提供給我們的,”新的報告聲明中寫道 。

    “至少可追溯到2005年的另外約610萬條記錄也被盜,其中約570萬條或94% 是在2013年之前提供的。”

    610萬條客戶記錄還包括客戶的全名、地址、電話號碼和出生日期。

    此外,Latitude發現攻擊者竊取了大約53000個護照號碼。

    Latitude表示,他們將補償那些希望更換被盜身份證件的人,并建議客戶監控他們的信用報告以防止欺詐活動。有關注冊保護服務的說明包含在發送給受影響個人的通知和公開聲明中。

    在正在進行的調查中協助 Latitude 的澳大利亞聯邦警察 (AFP) 還宣布,它正在擴大“Operation Guardian” ,以幫助保護 Latitude 的客戶免受試圖利用泄露的個人數據的網絡犯罪分子的侵害。執法部門提醒公眾,在線購買被盜信息是一種犯罪行為,最高可判處 10 年監禁。

    Latitude 首席執行官 Ahmed Fahour 表示:“如此大量的額外客戶和申請者受到這一事件的影響,我們感到非常失望。我們毫無保留地道歉。”“我們致力于與受影響的客戶和申請人密切合作,以盡量減少對他們的風險和干擾,包括如果他們選擇更換身份證件,我們將報銷費用。我們還致力于對所發生的事情進行全面審查。”

    ---------------------------------

    Twitter刪除在線泄露的源代碼,正在尋找下載者

    Twitter 已經刪除了其平臺和工具的內部源代碼,這些源代碼在 GitHub 上泄露了數月之久。現在馬斯克正在使用傳票來搜索那些泄露和下載其代碼的人。

    周五,GitHub 遵守了 Twitter 發布的 DMCA 侵權通知,因為泄漏暴露了專有源代碼和內部工具,這可能對 Twitter 構成安全風險。

    根據 DMCA 通知,泄漏來自使用“FreeSpeechEnthusiast”句柄的人,這明確指的是 Elon Musk 自稱言論自由 絕對主義者 ,并暗示他們是一名心懷不滿的 Twitter 員工。

    據 《紐約時報》報道,目前尚不清楚代碼是何時泄露的,但該源碼稱“它似乎已經公開至少幾個月了”。

    作為版權侵權的解決方案,Twitter 表示 GitHub 應該提供有關泄漏訪問歷史的信息,可能會確定誰下載或復制了代碼。

    “請保存并提供任何相關上傳/下載/訪問歷史記錄(以及任何聯系信息、IP 地址或其他相關會話信息)的副本,以及與此回購或其任何分支相關的任何相關日志,然后再刪除所有來自 Github 的侵權內容,” Twitter 向 GitHub 發送的 DMCA 通知中寫到。

    泄密者的 GitHub賬戶仍然活躍,但不再有任何公共存儲庫。然而,它過去的活動表明用戶的第一次貢獻 (例如,提交回購協議或打開問題/討論)是在 1 月 3 日。

    Twitter 現在正試圖使用 傳票 迫使 GitHub 提供有關 FreeSpeechEnthusiasm 用戶以及訪問和分發泄露的 Twitter 源代碼的任何人的身份信息,這些信息將用于進一步的法律行動。

    “所有識別信息,包括姓名、地址、電話號碼、電子郵件地址、社交媒體資料數據和 IP 地址,用于與該網站相關聯的用戶以下 GitHub 用戶名:FreeSpeechEnthusiast。請包括建立此賬戶時提供的所有識別信息,以及隨后提供的用于計費或管理目的的所有識別信息。

    “發布、上傳、下載的用戶的所有識別信息,包括姓名、地址、電話號碼、電子郵件地址、社交媒體資料數據和 IP 地址或修改以下 URL [ FreeSpeechEnthusiasm 的公共 GitHub 存儲庫] 中的數據。”

    GitHub 表示他們沒有其他要補充的內容,因為平臺的一般政策是不對刪除內容發表評論。目前尚不清楚有多少人訪問或下載了 Twitter 泄露的源代碼,但泄密者的追隨者寥寥無幾。即便如此,泄漏可能會對 Twitter 產生影響,因為可能會仔細檢查代碼以發現潛在的可利用漏洞。

    2023 年 2 月,Twitter 的所有者兼首席執行官埃隆·馬斯克 (Elon Musk) 宣布 ,該公司將很快開源該平臺的算法,但具體時間表尚未確定。不過,根據馬斯克在平臺上發布的消息,Twitter 有望在3月31日公開用于推薦推文的源碼 。

    信息泄露客戶信息
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數據泄露等重大網絡安全事件往往是不斷重復錯誤的過程。根據庭外和解協議,Meta最終同意支付9000萬美元的賠償金,并同意刪除在用戶不知情的情況下搜集到的所有數據。最大輪胎制造商之一遭遇威脅2022年2月,LockBit 勒索軟件團伙聲稱已經破壞了最大的輪胎制造商之一普利司通美洲公司的網絡,并竊取了該公司的數據。
    歐洲法院明確表示希望歐洲各國當局“暫停或禁止”不符合Schrems-II案判決決定的數據轉讓,否則將采取必要的監督措施。同時,禁止企業出售和交易生物識別信息,如企業違反規定,顧客可以向法院起訴,要求企業賠償。該法案確立了個人數據保護的重要地位,明確提出了數據處理相關禁止性行為。此外,該法案規定了數據控制者和處理者的義務、數據主體權利、數據保護評估要求、私人訴訟權以及相關執法機制。
    信息時代,企業信息安全的重要性不言而喻。信息安全不僅包括公司電腦自身的安全,還包括企業商業機密的安全,尤其是電腦、信息系統中的重要數據。
    隨著ChatGPT的日益普及,大語言模型應用的數據安全風險進一步加劇。
    沃爾沃作為一家瑞典豪華汽車制造商,旗下擁有超過95,000名員工,每年能夠銷售近70萬輛汽車。美國數字安全調查媒體的相關人員聯系了Dimas Volvo和負責沃爾沃總部數據保護的相關官員,了解到目前這個信息泄漏的問題已經得到了妥善的解決。汽車行業的數據泄露情況并不是個例沃爾沃這次的客戶信息泄露事件,在整個汽車行業里并不是個例。
    零傭金證券交易平臺Robinhood于11月8日發布博文稱,在11月3日平臺遭到黑客入侵,約有700萬客戶的個人信息被泄露
    對侵犯公民個人信息案件負有直接責任。
    非法出售其在業務活動中獲取的銀行客戶賬戶信息共31465條,信息內容包括公民姓名、身份證號碼、電話號碼、銀行卡賬號等。法院一審判決:其犯侵犯公民個人信息罪,判處有期徒刑八個月,緩刑一年,并處罰金人民幣一萬元。
    據外媒報道,豐田汽車印度分公司 在1月1日表示,該公司的數據泄露事件可能暴露了部分客戶的個人信息。豐田印度公司表示,已經向印度相關部門通報了豐田基洛斯卡汽車公司的數據泄露事件,該公司是豐田與印度基洛斯卡集團的合資企業。但是豐田沒有披露本次數據泄露的規模,也沒有透露受影響的客戶的數量。去年10月,豐田的T-Connect服務也曾發生過類似事件,導致大約29.6萬條客戶信息遭到泄露
    ParkMobile是一款全球使用的停車應用程序,該平臺在2021年遭受了大規模數據泄露,當時黑客泄露了2100萬客戶的數據。最新的數據泄露事件影響了EasyPark集團在歐洲(包括英國)的客戶,相關當局已收到通知。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类