<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】2021年大規模數據泄露事件:美國T-Mobile達成5億美元和解協議

    VSole2022-07-27 08:48:58

    1、2021年大規模數據泄露事件:美國T-Mobile達成5億美元和解協議

    據外媒報道,美國電信運營商T-Mobile已同意因去年針對其網絡系統入侵造成的客戶敏感信息泄露而遭到的集體訴訟達成和解。

    大約一年前,T-Mobile首次披露了這次大規模黑客攻擊的細節。此次泄露的信息包括客戶姓名、社保號碼、電話號碼、地址和出生日期等。

    MotherBoard和Krebs on Security都聲稱,這家未透露姓名的電信公司就是T-Mobile。然而,T-Mobile沒有回應MotherBoard關于這個話題的提問。

    根據美國司法部的起訴書,據稱Diogo Santos Coelho 2021年8月在RaidForums上發帖稱,他“正在出售3000萬個SSN + DL + DOB數據庫”。起訴書稱:“隨后的一篇帖子證實,被黑的數據屬于一家在美國提供服務的大型電信公司和無線網絡運營商。”

    2、黑客為Quest VR頭顯開發惡意軟件,偷偷錄制用戶屏幕

    網絡安全公司ReasonLabs的研究人員指出,黑客已經為基于Android的頭顯開發了一種新形VR惡意軟件,從而錄制諸如Quest等設備的屏幕顯示。

    據介紹,這一黑客攻擊的工作原理是先感染毫無防備的PC,然后在系統中休眠等待,直到啟用開發者模式的設備接入(這時程序會打開一個TCP端口)。接下來,只要頭顯與感染病毒的PC接到同一個WiFi網絡,黑客就可以遠程錄制你的VR會話。

    ReasonLabs指出,企業會通過開發者模式為員工和客戶運行專有的應用程序。另外,為了暢玩非官方商城的游戲和應用,大量用戶會選擇啟用開發者模式。

    所以,團隊表示上述的VR惡意軟件或會對Meta Quest 2等熱門頭顯設備造成危險。這家公司表示:“消費者需要知曉啟用開發者模式的風險。如果確實需要啟用開發者模式,請確保采取適當的預防措施,在所有個人設備使用新一代的端點保護解決方案。”

    3、狗狗幣衍生幣TeddyDoge現拉地毯騙局 項目方卷款超455萬美元

    周末,基于BNB鏈的區塊鏈項目Teddy Doge被質疑拉地毯騙局(Rug pull),項目方的錢包出售了價值超過450萬美元的原生TEDDY代幣,兌換成1萬枚BNB(約255萬美元)和200萬枚BUSD(200萬美元),致使其代幣TEDDY價格接近歸零。

    安全公司派盾(PeckShield )今日于社交媒體表示,標記為官方的錢包將300億枚TEDDY代幣匯入PanckSwap兌換成1萬枚BNB和200萬枚BUSD后,又緩慢地轉入到幣安一個匿名錢包(0x902…),派盾將這些行為稱為“軟性拉地毯”(soft Rug pull)。

    4、嚴打突出網絡違法犯罪 16.2萬家企業單位受罰

    中共中央宣傳部今天舉行“中國這十年”系列主題新聞發布會,發布會上,相關負責人介紹了打擊網絡違法犯罪、凈化網絡空間的情況。依法嚴查不履行網絡安全管理義務的企業單位。

    公安部網絡安全保衛局局長 王瑛瑋:依法整治違法有害信息突出的網絡應用服務以及被用于實施違法犯罪的各類網絡服務,促進互聯網產業和生態健康有序發展。同時,深化“一案雙查”,對網絡犯罪案件中涉及的企業,依法嚴查不履行網絡安全管理義務的行為,專項行動以來共對16.2萬家違法互聯網企業、單位依法予以行政處罰。

    針對物料供應、技術支持、廣告推廣和支付結算等網絡犯罪關鍵要素環節,公安機關堅持打七寸、打全鏈、切實斬斷網絡利益鏈條。2021年打掉非法支付結算等各類團伙6000余個,抓獲犯罪嫌疑人7.3萬名。針對侵犯公民個人信息、黑客攻擊破壞、網絡黑產等嚴重危害網絡秩序和群眾權益的違法犯罪行為,堅持出重拳、破案件、除團伙,專項行動以來,共依法偵破各類網絡犯罪案件25.5萬起,抓獲犯罪嫌疑人38.5萬名。

    下一步,公安機關將深入整治網絡黑灰產和網絡亂象,不斷凈化網絡生態。

    網絡安全t-mobile
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據媒體報道,T-Mobile 已同意支付5億美元和解費,以解決2021年8月該公司宣布敏感數據在一次網絡攻擊中被泄露后,客戶提起的集體訴訟。在一份法庭文件中,T-Mobile表示將支付3.5億美元來解決客戶的索賠,并在未來幾年再支付1.5億美元來加強網絡安全保護。
    1月19日,電信運營商T-Mobile US在提交給美國證券交易委員會(SEC)的報告中披露,其近期遭遇的網絡安全事件造成3700萬用戶個人信息遭泄露。
    T-Mobile披露了一項數據泄露事件,泄露了客戶的網絡信息,包括電話號碼和通話記錄。T-Mobile表示,威脅行為者無法訪問帳戶名稱,實際地址或電子郵件地址,財務數據,信用卡信息,社會安全號碼,稅號,密碼或PIN。該公司已向當局報告了此事件,并正在調查此事件,以治愈網絡安全公司。
    據外媒報道,近日美國第三大手機運營商T-Mobile在一份報告中宣稱最近發現一些客戶的賬號信息遭到了未經授權的訪問,包括T-Mobile為提供手機服務而收集和制作的客戶數據,而進行這些未授權訪問的可能是黑客。這也是T-Mobile今年公布的第二次數據泄露事件。
    T-Mobile不是第一次發生安全事件這起事件并非T-Mobile的首起重大網絡安全事件。自2018年以來,T-Mobile已經發生過其他7起大型數據泄露了。2020年3月,T-Mobile宣稱,電子郵件供應商被黑導致其部分客戶的個人信息和財務信息遭泄露。2021年2月,T-Mobile再曝數據泄露,稱數量不明的T-Mobile客戶受到SIM交換攻擊影響。然而,T-Mobile的磨難并沒有就此終結。最后,2022年7月,T-Mobile被迫向2021年8月數據泄露的受影響客戶支付了3.5億美元,并同意在2023年投資1.5億美元升級其網絡安全
    電信巨頭 T-Mobile 警告稱,約有 5000 萬人的數據已經暴露。以下是數據泄露及其后果的時間表。
    一名黑客聲稱已經入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數據的數據庫。
    據報道,受影響人數可能多達7660萬,其中許多人是T-Mobile客戶。T-Mobile在提交的文件中表示,這項和解提案并不是承認自身有不當行為。T-Mobile表示,預計法庭將在12月之前批準和解協議,但警告稱可能會因上訴或其他程序而推遲。大約一年前,T-Mobile首次披露了這次大規模黑客攻擊的細節。此次信息泄露是自2015年以來襲擊這家無線運營商的至少四起泄露事件之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类