<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    絨絨說安全:你的數據是如何泄露的?

    VSole2022-08-09 08:53:18

    數據泄露的主要原因

    黑客攻擊

    此類攻擊大多數發生在企業中,黑客出于經濟利益或者政治活動,利用惡意軟件和電腦病毒等手段竊取信息,以達到攻擊目的。Verizon發布的《2022年數據泄露調查報告》(DBIR)指出,目前有四個主要途徑會威脅到數據信息:憑證竊取、網絡釣魚、漏洞利用和僵尸網絡。

    相關新聞:

    搜狐員工遭遇工資補助詐騙。經調查,實為某員工使用郵件時被意外釣魚導致密碼泄露,進而被冒充財務部盜發郵件。事發后已做緊急處理并報案。據統計,共有24名員工被騙取4萬余元。

    https://www.chinaz.com/2022/0525/1400166.shtml

    “內鬼”泄密

    公司內部人員因安全意識不足導致泄密,或者前員工有意曝光公司重要數據。

    相關新聞:

    知名漏洞眾測平臺Rogue HackerOne的一名員工,利用工作職務之便,竊取通過漏洞賞金平臺提交的漏洞報告,出售給那些受影響的用戶,以此索取現金獎勵。據HackerOne表示,這名員工聯系了7名HackerOne 客戶,并在少數披露中獲取了賞金。

    https://www.freebuf.com/news/338142.html

    違規收集

    軟件或者平臺會過度索權,超限收集(索要位置信息、麥克風和攝像頭、個人信息、通訊錄、相冊信息等),若取消選擇,則導致軟件無法使用。

    相關新聞:

    滴滴因過度收集個人信息、強制收集敏感個人信息、App頻繁索權、未盡個人信息處理告知義務、未盡網絡安全數據安全保護義務等多種情形,被網信辦處以80.26億元的罰款。

    https://www.freebuf.com/news/339722.html

    系統漏洞

    黑客提前了解目標機的漏洞,利用系統上存在的漏洞進入系統并竊取登錄憑證后發動網絡攻擊。

    相關新聞:

    有安全研究人員發現,伊朗攻擊者利用微軟MSHTML遠程代碼執行漏洞(CVE-2021-40444),通過PowerShell 竊取器惡意軟件來竊取受害者谷歌和instagram憑證信息。幾乎有一半的受害者位于美國。

    https://www.163.com/dy/article/GQ69HUEN0511CJ6O.html

    安全建議

    在此,絨絨為大家提供一些相關安全建議,以規避數據泄露的風險:

    企業內部

    1、要求內部人員恪守職業道德,建立防范機制,為員工定時進行安全培訓;

    2、避免使用默認密碼,建議設置長度在 10 位以上,由大小寫字母、數字、特殊符號組合的符合復雜性要求的高強度密碼,并定期更換,避免出現多個密碼復用、無密碼、弱口令狀況出現,借此成為攻擊者橫向攻擊的跳板;

    3、企業終端全面部署安全軟件,并通過檢查系統和其他安全服務日志,排查企業內可能存在的安全問題。

    個人用戶

    1、可選擇注冊兩個手機號:個人手機號(用于工作、私人聯系,綁定常用賬號)和備用手機號 (綁定不常用賬號,登錄機場酒店wifi等),并使用兩種不同的密碼,避免因密碼泄露導致信息被盜取;

    2、設置高強度密碼,并定期更換,杜絕一碼多用,避免通過第三方平臺登錄,降低密碼泄露的風險;

    3、不要掃未知的二維碼,謹慎點擊短信鏈接;

    4、安裝殺毒軟件,定期對電腦進行查殺;

    5、在社交平臺上填寫信息時,避免使用真實姓名;

    6、不要隨意點擊瀏覽未知網站或下載未知來源的應用程序。

    近年來,我國已相繼出臺了《網絡安全法》、《數據安全法》以及《個人信息保護法》等法律法規,將數據安全提到了新高度,這也進一步規范了企業的健康運營,這更體現了國家在數據安全治理方面的態度和決心。最后,若個人信息發生泄露,并因此造成損失,請及時求助警方。

    補充材料:

    《默認賬戶居然是黑客入侵高頻通道 火絨防護措施在這里》

    https://www.huorong.cn/info/1602750290522.html

    《難破防!多因素認證到底安全在哪兒》

    https://www.huorong.cn/info/1638959330752.html

    《2022年數據泄露調查報告》(DBIR)

    https://www.verizon.com/business/resources/reports/2022/dbir/2022-dbir-data-breach-investigations-report.pdf

    信息泄露信息安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2019年3月5日,跨國計算機巨頭IBM公司提交了兩項新的區塊鏈專利申請,一項專利是IBM目前正尋求通過區塊鏈技術維護網絡安全,另一項專利則專注于使用該技術的數據庫管理功能。從網絡安全的角度來講,近幾年,各個領域都成為黑客攻擊的重點。同時,各國也都在重視區塊鏈技術在網絡安全中的運用,僅僅2018年,75%的CEO和董事會成員都將網絡安全和技術收購視為他們的首要任務。除了商界巨頭之外,不少平民大眾也
    為防范個人信息數據安全風險,維護消費者權益,保障公共利益,我們可以借鑒國外一些消費者信息隱私權保護的監管模式,加強我國個人信息安全保護,對促進我國保護大數據下個人信息尤其是個人金融信息具有十分重要的參考作用。
    妨礙數據利用的諸多因素
    網絡安全應急響應
    2022-07-21 10:18:08
    網絡安全應急響應就是要對網絡安全有清晰認識,有所預估和準備,從而在一旦發生突發網絡安全事件時,有序應對、妥善處理。實際上,我國網絡安全應急響應體系建設也是建立在原有應急響應體系基礎上的,并經過實踐不斷改進完善。2014年2月27日,習總書記在中央網絡安全與信息化領導小組成立的講話中指出“沒有網絡安全,就沒有國家安全”。
    事實上,這已經是SAS公司今年第二次被該黑客組織攻擊,官方網站、APP無法登錄,以及乘客敏感數據的泄露,給SAS公司造成了嚴重的聲譽下降。此次攻擊打亂了SAS多達800多個定期航班,影響了其飛往世界各地的130多個目的地的運營。目前,蘇丹黑客團伙已將贖金要求提高了50倍,從3500美元增加到 17500美元。該組織表示,只要有必要,他們就會繼續攻擊,直到瑞典、丹麥和挪威的主要航空公司付清費用。
    豐田官方回應Cybernews 將此漏洞告知豐田后,該公司立即采取了必要的措施來進行補救。據豐田公司稱,此次安全事件的出現,是對方未能遵守公司的數據安全政策造成的。目前豐田公司已經采取了一套額外的安全措施來恢復和加強網絡安全系統和協議,并及時向意大利有關當局報告了隱私數據暴露的風險,全力配合正在進行的調查。2022年,豐田公司近30萬用戶數據被泄露,包括電子郵件地址和客戶管理號碼。
    保護寄遞用戶個人信息,不能流于形式,需要各個環節同步用力。要下力氣找準病根、對癥下藥,在寄遞服務的全鏈條、各環節嚴防死守,真正將保護個人信息落在實處。
    如何在互聯網時代下如何“有尊嚴”的活著,成為民眾的最新關切,如何切實保障網民信息安全,筑牢網絡安全底線,亟需多方合力。?強化打擊力度,嚴懲違法犯罪行為。我們繼續以強化立法、加大宣傳、嚴懲犯罪等舉措打造清朗安全、風清氣正的網絡空間,廣大網民的切身利益才能得到有效維護,才能保障網民信息安全,筑牢網絡安全底線,讓網民們“有尊嚴”地活著!
    近期,互聯網平臺中用戶個人信息泄露類事件頻發,多次引起人們關于用戶信息安全的話題討論。各行各業包括身處教育行業的伯索云學堂,都在關注著這些問題。賬戶分發制,杜絕與用戶信息的接觸伯索深知信息安全之于用戶和機構的重要性。三級等保認證,筑牢信息防火墻不僅在功能設計層面,一直以來伯索都致力于構建數據安全屏障,以自身技術實力作為用戶和機構的安心保障。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类