<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】歐盟導彈制造商MBDA否認遭網絡攻擊

    VSole2022-08-04 08:26:56

    1、歐盟導彈制造商MBDA否認遭網絡攻擊

    近日有一則關于歐盟導彈制造商MBDA的謠言——他們的基礎設施遭網絡攻擊并出現數據泄露,MBDA今天進行澄清,他們經常被同一伙黑客攻擊,但未被攻破也沒出現數據泄露。

    根據他們的說法,這個謠言就是黑客組織自己傳出來的,目的則是給公司施壓逼迫其支付贖金。但黑客手中確實有一份MBDA的數據,公司解釋這是他們從不知道哪里的硬盤中提取出來的,且非敏感數據,不過硬盤來源始終成謎。最后MBDA補充說,他們絕不會支付贖金,將與意大利執法機構合作對黑客采取法律手段制裁。

    安全研究員調查了最開始的“謠言”來源,最早是名為Andrastea的黑客組織售賣60GB的MBDA內部資料,包括員工信息、軍事圖紙、合同等。

    2、T-Mobile零售店老板非法訪問運營商

    加州某T-Mobile零售店老板遭起訴利用內部系統非法解鎖手機,獲利超2500萬美元,面臨最高20年監禁。

    從14年開始他發現了這門一本萬利的生意,只需要動動小手在內部系統上調一調,就可以解鎖運營商限定機(大概和合約機差不多)。考慮到限定機價格非常便宜,用戶愿意為此支付高額的報酬,這也為他帶來了平均每年500萬美元的額外收入。運營商在日常運營時,發現了很多異常報告丟失或被盜的設備,最后通過蛛絲馬跡查到了這家店老板這里。

    美國司法部還舉出了這種行為更嚴重的后果:解鎖過的手機流入黑市會成為黑客偽裝身份的利器。目前老板面臨6項罪名指控,其中刑罰最嚴重的達20年監禁。

    3、半導體制造商Semikron遭LV勒索軟件攻擊

    德國電子制造商Semikron周一發布聲明,披露近日遭到勒索軟件攻擊,部分系統已被加密。

    聲明中還說,黑客從系統中竊取了部分數據,雖然官方未披露細節,但安全研究員從贖金文檔分析此次攻擊是LV勒索軟件發起,且竊取了2TB的數據。第三方安全團隊和安全機構已介入,具體情況還要待進一步調查。

    4、英國發布黑客篡改選票警告 保守黨黨魁投票延誤

    (早報訊)在英國政府通訊總部GCHQ發出選票可能被網絡黑客篡改的警告后,英國執政黨保守黨選舉下一任黨魁兼新首相的投票活動受到延誤。

    英國《電訊報》星期二(8月2日)報道,GCHQ發布的警告并不是針對敵對國家的具體威脅,而是針對投票過程與投票漏洞的一般警告。

    基于對黑客襲擊的擔憂,保守黨決定不允許已經投票的保守黨員在競選后期更改他們的投選決定。

    另外,還有約16萬名保守黨員尚未收到郵寄選票,受影響黨員最遲可能在8月11日才收到郵寄選票。這批選票原定于8月1日寄出。

    目前英國外交部長特拉斯在民意調查中繼續領先于前財政部長蘇納克。根據《泰晤士報》2日公布YouGov的民調結果,特拉斯領先蘇納克的優勢已從約兩周前的18個百分點擴大到34個百分點。英國下一任首相將在9月5日揭曉。

    網絡攻擊歐盟
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    有約束力的公司規則(Binding Corporate Rules,“BCR”)是歐盟GDPR規定的數據跨境傳輸機制之一,特別適用于跨國公司內部的數據跨境傳輸。為了指引BCR的制定、申請與審批,EDPB第29條工作組分別針對數據控制者和數據處理者發布了工作文件,即BCR-C和BCR-P。今天和大家分享的是BCR-P的中譯文。首發于公號君參與運營的另一公號:【數據信任與治理】 。強烈推薦大家訂閱該公
    ParkMobile是一款全球使用的停車應用程序,該平臺在2021年遭受了大規模數據泄露,當時黑客泄露了2100萬客戶的數據。最新的數據泄露事件影響了EasyPark集團在歐洲(包括英國)的客戶,相關當局已收到通知。
    在美國總統拜登訪歐之際,美歐聯合公布了其已經原則上同意了一個新的跨大西洋數據隱私框架,這將促進跨大西洋的數據流動,并解決歐盟法院在2020年7月的Schrems II決定中提出的關切。公號君翻譯美歐兩方的相關官方聲明,供大家參考。 歐盟委員會和美國宣布,它們已就新的跨大西洋數據隱私框架達成原則性協議,該框架將促進跨大西洋數據流動,并解決歐盟法院在2020年7月的Schrems II裁決中提出的關
    芬蘭外交部發布通告,外交官設備被黑客攻擊并植入Pegasus惡意軟件。
    美國時間4月21日,美國率領一眾經濟體宣布建立“全球跨境隱私規則”體系——Global Cross-Border Privacy Rules System。本質上是將APEC框架下的CBPRs體系轉變成一個全球所有國家或經濟體都可以加入的體系。公號君翻譯美國商務部網站發布的宣言,供大家參考。
    本系列旨在作為研究赴美上市的中國公司在網絡、數據安全方面可能遇到的兩國監管不同乃至于沖突方面問題的研究筆記,已經發表的文章如下: 赴美上市與網絡、數據安全 | 美國SEC對赴美上市公司披露義務的指導意見 赴美上市與網絡、數據安全 | 時任美國SEC的領導層對上市公司網絡安全披露的觀點 赴美上市與網絡、數據安全 | 美國SEC強制或自愿性要求信息提供的權力 赴美上市與網絡、數據安全 | 美國SEC
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。網絡攻擊及數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。
    人們還看到,一些安全主管因隱瞞數據泄露而被判入獄。他們還需要報告安全事件并制定應對計劃。Lehmann表示,企業開始加大力度跟蹤開源軟件,因為他們發現對他們使用的軟件的來源和質量進行未經驗證的信任會造成損害。Iqbal認為,一個良好的AppSec程序應該是軟件開發生命周期的一部分。2023年,防范這些威脅仍將是一個復雜的過程。
    2021年數字安全大事記
    2022-01-01 19:38:39
    2021年可謂是數字安全時代的開啟元年。習近平總書記在2021年世界互聯網大會烏鎮峰會開幕的賀信中強調,“筑牢數字安全屏障,讓數字文明造福各國人民,推動構建人類命運共同體。” 中央網絡安全和信息化委員會在2021年11月印發了《提升全民數字素養與技能行動綱要》,綱要在部署的第六個主要任務中明確了“提高數字安全保護能力”的要求。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类