<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】巴基斯坦國家數據庫生物特征數據泄露

    VSole2021-12-01 17:46:40

    1、巴基斯坦國家數據庫生物特征數據泄露

    巴基斯坦聯邦調查局(FIA)的網絡犯罪部門披露稱,其國家數據庫和注冊局(NADRA)的生物識別數據遭到黑客攻擊,或導致生物特征數據泄露。據巴基斯坦報紙《黎明報》報道,在涉及生物特征數據的SIM驗證過程中,NADRA的生物特征系統遭到了黑客攻擊,不過目前也有消息表示NADRA的所有數據都沒有被竊取,具體情況仍需進一步核實。[點擊“閱讀原文”查看詳情]

    2、APT37新工具Chinotto,盯上人權活動家

    卡巴斯基披露稱,朝鮮背景黑客組織APT37以韓國記者、人權活動家等人群為目標,實施水坑、魚叉式網絡釣魚電子郵件、惡意軟件短信等攻擊活動。據悉,此次該組織投放的惡意軟件名為Chinotto,可感染Windows和Android等設備。

    APT37,又名Reaper Group、InkySquid、Ricochet Chollima或StarCruft,至少從2012年開始活躍。該組織長期以對朝鮮政權感興趣的個人為目標,包括記者、外交官和政府雇員等。此次,卡巴斯基安全研究人員追蹤到的Chinotto惡意軟件,可允許黑客組織控制受感染的設備、通過屏幕截圖監視用戶、部署額外的有效載荷、收集感興趣的數據并將其上傳到攻擊者控制的服務器。[點擊“閱讀原文”查看詳情]

    3、安全泄露一線隔,兒童手表或成隱私噩夢

    近期,有安全研究人員對四款流行兒童智能手表的安全性進行測試發現,預裝下載器、弱密碼以及未加密的數據傳輸正使兒童手表成隱私噩夢。安全研究人員強調,分析表明設備會在用戶不知情的情況下任意收集敏感數據并將其定期傳輸到遠程服務器。

    在測試過程中,研究團隊還在個別兒童智能手表中發現了傳輸數據的隱藏模塊。該模塊在默認情況下,會在指定間隔時間下,將SIM 卡信息、地理位置數據、設備信息、電話簿聯系人、已安裝的應用程序列表、短信計數和電話歷史記錄等數據,傳輸至遠程服務器并接收遠程命令。基于此情況,研究團隊表示,該功能的存在讓兒童智能手表成為了可用于網絡間諜活動等危險行為的存在。[點擊“閱讀原文”查看詳情]

    4、DNA檢測公司數據泄露影響二百萬人

    日前,總部位于俄亥俄州的檢測公司DNA診斷中心(DDC)發生數據泄露事件,超210萬人受該事件影響。據悉,數據泄露事件發生在2021年5月24日至7月28日,泄露數據涉及姓名、信用卡號 + CVV、財務賬號、平臺賬號密碼等內容。

    目前,DDC正在與外部網絡安全專家合作,以重新獲得被盜文件的所有權,并試圖阻止黑客進一步泄露數據。幸運的是,截止目前尚未有黑客利用泄露數據進行網絡欺詐。[點擊“閱讀原文”查看詳情]

    5、FBI從REvil附屬公司繳獲230萬美元贓款

    聯邦調查局(FBI)從REvil勒索家族附屬公司繳獲230萬美元。法庭文件顯示,今年8月,聯邦調查局(FBI)從Exodus錢包中查獲了39.89138522比特幣,按當前價格(查封時為 150 萬美元),目前價值已約有230萬美元。

    Exodus是一種加密貨幣錢包,所有者可以用來存儲比特幣、以太坊、Solana 等。目前,聯邦調查局(FBI)僅表示其拿到了錢包的保管權限,但未透露如何獲得對錢包的訪問權限。錢包中是REvil勒索團伙非法獲得的贖金,屬于一個名為“Aleksandr Sikerin”的附屬機構,電子郵件地址為“engfog1337@gmail.com”。[點擊“閱讀原文”查看詳情]

    網絡安全隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    未來,依托區塊鏈、云計算等技術,以數據洞察為驅動,智慧城市將提供城市的整體景觀,實現預測分析和事件管理,并提供運營建議。截至2020年4月,我國累計智慧城市在建試點數量達到749個,占全球總數近一半,連續多年位居世界首位。因此,維護網絡安全、防止隱私泄露成為智慧城市發展至關重要的目標。
    時代變遷的速度和深度,往往能從城市的發展中得到最直觀的呈現。在疫情長期化的背景下,隨著人工智能、大數據等新一代信息技術的應用,以及綠色生態意識的提升,城市的發展面臨著諸多機遇和挑戰。
    網絡安全訴訟的威脅足以讓企業領導者徹夜難眠,而數據保護、隱私網絡安全法規的日益普及正在給首席信息安全官帶來巨大的壓力。
    據研究發現,超過80%帶有搜索欄的網站會將訪問者的搜索字詞泄露給谷歌等在線廣告商,導致用戶信息被泄露。借助這些信息,谷歌等在線廣告商可以提供有針對性的廣告或跟蹤用戶的網絡行為。
    Printjack打印機攻擊
    2021-12-03 08:58:17
    研究人員發現過度信任打印機會引發DDoS攻擊、隱私泄露等威脅。 意大利研究人員在最新研究成果中指出,當前打印機存在一些基本漏洞,且在網絡安全和數據隱私合規方面落后于其他IoT和電子設備。通過評估網絡安全風險和隱私威脅,研究人員發現針對打印機可以發起一系列攻擊——Printjack,包括將打印機納入DDoS網絡、執行隱私泄露攻擊等。
     長期以來,IT 在組織內一直處于令人著迷的位置。正如他們所說,IT 部門的任務是保持正常運轉,同時實現創新和現代化,因此 IT 部門始終面臨著艱巨的任務。尤其是過去幾年,過得并不容易,因為我們目睹了一波又一波的顛覆浪潮。無論是區塊鏈還是新冠肺炎 (COVID-19),應對顛覆者已成為 IT 人員的日常工作。現在,出現了一個新的顛覆者,它打破了所有規則并改變了我們所知的游戲規則:生成式人
    我開始介紹網絡安全之前,我認為“違規”一詞只有一個含義——攻擊者從計算機系統中竊取了數據。我還認為這個詞的所有不同版本都意味著同樣的事情。 但是,從那以后,我了解了數據泄露、數據泄露和數據隱私泄露之間的細微差別和差異。區別很重要。對違規行為分類不當可能會導致在不知不覺中違反法律或不遵守法規。
    2018年對于Facebook來說,是命運多舛的一年,此前曝光的隱私泄露事件如今又在持續發酵。Facebook方面則回應稱,被盜數據很可能是通過惡意瀏覽器插件而獲取的,公司安全性并無問題。今年3月中旬,劍橋分析公司被爆出不正當使用近8700萬未經授權的Facebook用戶數據,并參與到2016年特朗普競選美國總統事件。9月,Facebook又遭遇的安全入侵事件。
    近日,“發原圖或暴露隱私”話題沖上微博熱搜。一時間,保護個人隱私信息再次得到廣泛關注。潘博文提醒,“所以在拍攝過程中去掉地理位置信息確實能夠提高隱私安全性,但也不能一勞永逸。”鑒于工作中常見的情況,潘博文提示,即使互聯網平臺遵守合規要求,重視用戶的隱私安全和數據安全,用戶因為自身原因導致的個人隱私泄露風險問題依然會存在。
    安全專家建議,將此次攻擊升級到國家安全層面。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类