<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    知名券商遭受網絡攻擊,泄露700萬用戶資料

    一顆小胡椒2021-11-10 14:15:00

    01Robinhood遭受網絡攻擊

    Robinhood在11月3日遭遇了一場嚴重的網絡攻擊,導致700萬用戶數據泄露。攻擊者向Robinhood索要贖金,聲稱如果不支付贖金將公布所有的信息。

    這些信息包括500萬用戶電子郵件信息,200萬用戶的名字,大約有10萬人泄露了更多的隱私信息,諸如出生日期、姓名、郵政編碼等。以及一小批更為具體的客戶身份數據被惡意人士掌握。這是Robinhood公司迄今為止經歷的最重大安全事件。

    該公司在官方博客中披露,某惡意黑客于11月3日通過電話對一名客服代表展開社會工程攻擊成功訪問到客戶支持系統,并獲得了上述客戶姓名、電子郵件地址以及310位客戶的具體身份數據(包括全名、出生日期及郵政編碼)。

    Robinhood公司表示,還有10位客戶的“更多賬戶細節信息遭到外泄”,但并沒有具體做出解釋。不過他們強調泄露內容不涉及社保號碼、銀行賬戶或者借記卡號,也沒有給客戶造成直接經濟損失。

    但惡意黑客完全可以利用這些信息對受害者發動進一步攻擊,例如發送有針對性的網絡釣魚郵件,并使用姓名和出生日期偽裝成受害者通過某些簡單驗證等。

    Robinhood公司還表示,在發現問題并將系統保護起來之后,該黑客立即發出了“勒索贖金” 要求。不過Robinhood選擇邀請取證與安全廠商Mandiant幫助其調查這次事件。

    02Twitter曾遭遇到類似的黑客攻擊事件

    針對大型互聯網平臺的社會工程攻擊屢見不鮮,去年7月推特也遭遇類似事件,數十個超級政商名流的賬號遭到劫持,發布比特幣詐騙信息。

    ?2020年7月,知名社交平臺Twitter曾遭遇到類似的黑客攻擊事件。?

    一位才十幾歲的黑客使用社會工程技術,誘使部分Twitter員工將其誤認為公司的一員,因此允許其訪問到Twitter的內部“管理”工具。利用這些工具,他劫持了多個知名賬戶并大肆傳播加密貨幣欺詐廣告。這次攻擊讓這名年輕的黑客獲得了超過10萬美元的加密貨幣收益。

    經過此事,Twitter開始向員工分發安全密鑰,希望加強抵御攻擊的能力,防止未來再次發生類似攻擊。

    03安全事件反思

    作為本次調查的重點,Robinhood顯然需要弄清自己為什么缺乏安全控制手段,導致黑客能輕松騙過客服代表,拿到內部系統的訪問權限

    這是Robinhood公司迄今為止經歷的最重大安全事件。他們坦言此前也會偶有少量用戶賬戶遭到黑客入侵,但這么嚴重的問題還是第一次遇到。

    之前Robinhood曝出的最大安全事故發生在2019年7月,他們當時承認自己以明文形式存儲了部分用戶密碼。

    網絡攻擊隱私泄露
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    種種跡象表明,智能物聯網應用領域的網絡攻擊隱私泄露威脅正在快速發展。即使不考慮監控視頻泄露所引發的大量隱私擔憂,物聯網攝像頭的其他安全隱患也已浮出水面。可以借助路由器流量管理功能,查看物聯網設備網絡數據流量,提早發現可疑數據傳輸行為,及時阻斷網絡攻擊。多數物聯網設備都是連接到一個中心控制設備,為了防止物聯網設備被僵尸網絡攻陷,建議定期對中心設備管理密碼進行更新。
    安全專家建議,將此次攻擊升級到國家安全層面。
    律政部長表示:“澳洲需要完善法律法規,確保民眾的個人信息被妥善保管。”
    在過去十年中,公眾對隱私泄露的反應越來越大,比如由劍橋分析公司丑聞中帶來的#DeleteFacebook趨勢,這些反應可能會造成財務、客戶和聲譽影響。正如美國億萬富翁、投資者和慈善家沃倫·巴菲特所說,“建立聲譽需要20年,而毀掉它只需要5分鐘。如果你考慮到這一點,你會改變的做事方式。”
    想象一下:您正在瀏覽社交媒體,看到一段名人做了一些令人發指的事情的視頻。它看起來很真實,但似乎有些不對勁。只有當你閱讀標題時,你才會意識到這是一個使用生成人工智能創建的深度偽造品。從 Deepfake 視頻到 ChatGPT 生成的響應,區分人造內容和人工智能生成的內容變得越來越困難。但隨著對生成式人工智能的日益依賴,出現了一個新的擔憂:個人數據的過度共享。隨著我們對人工智能越來越熟悉,我們可能會
    在當今大數據時代,如何有效保護用戶隱私安全,已成為備受矚目的焦點。為確保敏感數據僅被特定人員訪問和修改,必須在大數據系統中設置恰當的訪問權限和數據操作權限;同時建立完整的個人敏感信息安全保護機制,包括對用戶身份的識別與驗證、訪問控制列表、安全日志記錄以及安全策略管理。
    作為澳大利亞最大的個人醫保基金公司,Medibank在10月遭遇重大勒索攻擊,970萬用戶敏感信息遭竊取。在連續數起大規模勒索攻擊事件發生后,澳大利亞政府通過了一項法案,將對數據泄露公司的處罰提高到5000萬澳元。但Medibank表示,大部分數據是零散的,與客戶姓名和聯系方式沒有關聯,被盜的個人數據本身不足以用來進行身份和財務欺詐。這些大型數據泄露事件促使澳大利亞政府通過新的法案。
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    印尼央行遭勒索軟件襲擊,超 13GB 數據外泄印尼央行遭 Conti 勒索軟件襲擊,內部十余個網絡系統感染勒索病毒。據勒索團伙稱,已成功竊取超過 13GB 的內部文件,如印尼央行不支付贖金,將公開泄露數據。月渥太華卡車司機抗議活動捐贈網站現安全漏洞,捐贈者數據遭曝光渥太華抗議加拿大國家疫苗規定的卡車司機使用的捐贈網站修復了一個安全漏洞,該漏洞暴露了部分捐贈者的護照和駕駛執照。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类