<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Kroll遭遇數據泄露:員工成為SIM交換攻擊的受害者

    VSole2023-08-29 09:15:27

    風險和金融咨詢解決方案提供商Kroll周五披露,其一名員工成為“高度復雜”SIM卡交換攻擊的受害者。該公司表示,這起事件發生在2023年8月19日,目標是該員工的T-Mobile賬戶。

    該公司在一份公告中表示:“具體而言,T-Mobile在沒有Kroll或其員工任何授權或聯系的情況下,應威脅行為者的要求,將該員工的電話號碼轉移到了他們的手機上。”這使這位身份不明的演員能夠訪問某些文件,這些文件包含BlockFi、FTX和Genesis等破產索賠人的個人信息。SIM交換(又名SIM拆分或simjacking)雖然通常是一個良性過程,但威脅行為者可能會利用它,用受害者的電話號碼欺詐性地激活他們控制下的SIM卡。這使得可以攔截SMS消息和語音呼叫,并接收控制在線帳戶訪問的MFA相關消息。欺詐者通過經常使用網絡釣魚或社交媒體來收集目標的個人信息,如生日、母親婚前姓名和他們上過的高中,從而說服手機運營商將受害者的電話號碼移植到他們自己的SIM卡上。

    該公司指出,已立即采取措施保護三個受影響的賬戶,并已通過電子郵件通知受影響的個人。Kroll表示,雖然調查正在進行中,但沒有發現任何證據表明其他系統或賬戶受到了影響。幾天前,區塊鏈資本聯合創始人Bart Stephens對一名匿名黑客提起訴訟,該黑客在一次所謂的SIM卡交換攻擊中竊取了價值630萬美元的加密貨幣。本月早些時候,美國國土安全部網絡安全審查委員會(CSRB)敦促電信提供商采用更強有力的安全協議來防止SIM卡交換,包括為客戶提供鎖定賬戶的選項,并實施嚴格的身份驗證檢查。如果說有什么不同的話,SIM卡交換攻擊的頻率提醒用戶遠離基于短信的雙因素身份驗證(2FA),轉而使用抗網絡釣魚的方法來保護在線帳戶。

    網絡安全sim卡
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    洛杉磯地區法院判處 25 歲的 Amir Hossein Golshan 八年監禁,并勒令其支付 120 萬美元賠償金
    2015年國務院辦公廳印發了《整合建立統一的公共資源交易平臺工作方案》(國辦發〔2015〕63號)。該方案的整合目標是:2017年6月底前,在全國范圍內形成規則統一、公開透明、服務高效、監督規范的公共資源交易平臺體系,基本實現公共資源交易全過程電子化。在此基礎上,逐步推動其他公共資源進入統一平臺進行交易,實現公共資源交易平臺從依托有形場所向以電子化平臺為主轉變。2019年國務院辦公廳轉發了國家發改
    三大加密貨幣公司FTX、BlockFi和Genesis已經聯系了因Kroll的SIM交換攻擊而導致的數據泄露的受害者。Kroll是一家與估值、治理、風險和透明度相關的服務和數字產品提供商。
    近日,Mint Mobile 披露了一起新的數據泄露事件,此次泄露的數據包括其客戶個人信息、以及可用于 SIM 交換攻擊的數據等。
    數字權利組織Safenet將Bjorka事件稱為亞洲有史以來最大的數據泄露案件,如果不是如此普遍,可能會更令人震驚。Kominfo和國家網絡和加密機構沒有對評論請求作出回應。一些國家部門被授權保護公民私人數據的某些部分,這些部門包括Kominfo、BSSN、內政部和國家警察。同時,內務部作為所有印度尼西亞人的民事記錄的持有者,預計將擁有一個無懈可擊的安全系統。
    無論在人際交往還是在數字空間中,身份認證和鑒權都是開展業務應用服務的前提和入口,也是訪問控制中最基礎的一環,安全可信的數字身份成為各行業數字化轉型過程中,最普遍、最基礎的剛性需求。
    風險和金融咨詢解決方案提供商Kroll周五披露,其一名員工成為“高度復雜”SIM交換攻擊的受害者。該公司表示,這起事件發生在2023年8月19日,目標是該員工的T-Mobile賬戶。
    2021年2月,不明身份的網絡威脅行為者未經授權訪問了美國一家飲用水處理廠的監督控制和數據采集(SCADA)系統。這些身份不明的行為者操作SCADA系統的軟件以增加水處理過程中氫氧化鈉(堿液)的含量。氫氧化鈉是一種腐蝕性化學物質。水處理廠的工作人員立即注意到劑量的變化,并在SCADA系統的軟件檢測到操縱并因未經授權的變化而報警之前糾正了問題。最終,水處理過程沒有受到影響,并繼續正常運行。網絡行為者
    經查明,滴滴公司共存在16項違法事實。行政處罰信息顯示,中國建設銀行上海市分行因在2018年4月至2018年10月,存在信息安全和員工行為管理嚴重違反審慎經營規則,被責令改正,并被罰款50萬元。和解協議仍然需要得到法院的批準。湘西州網信辦依據規定,對該縣自來水公司予以警告和責令整改,并對公司法人作出罰款的行政處罰。該自來水公司負責人表示,真誠接受行政處罰,并按要求全面整改。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类