安全周报(07.19-07.25)
1、要求调查德堡实验室的联署服务器受到来自美国IP的网络攻击在北京时间2021年7月24日晚22时50分,已经有超过1000万名中国网民联署签名,要求世卫组织调查美国德特里克堡病毒实验室。这一越来越明显的趋势显然在引起美国一些势力的担忧。恰恰是联署签名接近突破1000万的时候,来自美国的网络攻击发生了。服务器曾一度遭到多个美国IP地址的网络袭击,看来有一些人很不希望这一联署签名突破千万,他们想及时
安全周报(07.12-07.18)
1、采集非必要信息“杀熟”? 诉请一赔三获支持近日,浙江省绍兴市柯桥区人民法院开庭审理了胡女士诉上海携程商务有限公司侵权纠纷一案。法院经审理查明,胡女士一直都通过携程APP来预订机票、酒店,因此,是平台上享受8.5折优惠价的钻石贵宾客户。2020年7月,胡女士像往常一样,通过携程App订购了舟山希尔顿酒店的一间豪华湖景大床房,支付价款2889元。然而,离开酒店时,胡女士偶然发现,酒店的实际挂牌价仅
安全周报(07.05-07.11)
1、我国拟规定掌握超过100万用户个人信息的运营者赴国外上市必须申报网络安全审查国家互联网信息办公室10日就《网络安全审查办法(修订草案征求意见稿)》公开征求意见,要求掌握超过100万用户个人信息的运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。网络安全审查重点评估采购活动、数据处理活动以及国外上市可能带来的国家安全风险,主要考虑包括国外上市后关键信息基础设施,核心数据、重要数据或大量
安全周报(06.28-07.04)
1、超市Coop在Kaseya勒索软件攻击后关闭800家商店瑞典最大的连锁超市之一Coop在周五Kaseya安全事件发生后,确认其一个承包商被勒索软件攻击,因此关闭了全国近800家门店。周五下午,在收银机和自助服务站出现故障,导致Coop员工无法处理店内付款后,这些商店被关闭。根据店内的海报,商店今天(周六)仍然关闭,该公司希望在7月4日(周日)重新开业。根据瑞典公司在其网站上发布的消息,Coop
安全周报(06.21-06.27)
1、微软称其客户支持工具被SolarWinds黑客入侵微软表示,由于一名微软客服人员的电脑被入侵,其部分客户支持工具被黑客组织Nobelium访问,该组织也与SolarWinds攻击有关。该客服人员的访问权限有限能够看到客户使用的服务和他们的账单联系信息等内容。据微软称,黑客利用从工具中收集到的信息,开始对特定的微软客户进行 "高度针对性"的攻击。这些攻击是一个更大的Nobel
安全周报(06.14-06.20)
1、3D版画图程序出现远程代码执行漏洞,微软已紧急发布更新进行修复3D版画图程序(Paint 3D)是微软在Windows 10系统里预装的程序之一,该程序主要提供功能更丰富的图片编辑。当然这款画图程序实际上使用率极低以至于微软都要将其放弃,现在微软证实这款程序还可能威胁你的系统安全。据微软安全响应中心发布的公告,画图程序在进行模糊测试时被发现存在远程代码执行漏洞具有中等级别的危害。因此对用户来说
安全周报(06.07-06.13)
1、大众遭到黑客攻击,超300万奥迪车主个人信息被窃取近日大众汽车美国公司表示,负责为其提供销售与营销服务的第三方供应商遭遇数据泄露事件,导致超过330万客户的个人信息意外流出,其中大部分为奥迪车主。大众同时表示,事件的起源在于该供应商的某套在线系统存在安全配置错误。对于97%以上的客户,此次事件暴露的信息仅包含奥迪车主及潜在买家相关的联系方式与车辆信息,包括以下部分或全部联系信息:姓名、个人或企
安全周报(05.31-06.06)
1、富士公司遭勒索软件攻击停摆在美国最大的输油管道商Colonial Pipeline和世界最大的牛肉生产商JBS遭到攻击后,勒索软件攻击再次成为全球关注的焦点。近日,富士公司(也称富士胶片FujiFilm)宣布正在调查勒索软件攻击,并关闭了部分网络以防止攻击蔓延。根据富士公司发布的声明,富士公司东京总部上周二遭遇了勒索软件攻击。声明指出:在2021年6月1日深夜,我们意识到勒索软件攻击的可能性。
安全周报(05.24-05.30)
1、日本多个政府部门遭遇黑客攻击,大量数据泄漏据日本公共广播公司NHK报道,黑客近日攻击了富士通公司开发的信息共享平台ProjectWEB,窃取了多个日本政府机构的数据。富士通开发的ProjectWEB软件被日本政府机构和企业广泛使用。截至2009年,该工具已被大约7,800个项目使用。富士通指出,攻击者获得了对使用ProjectWEB项目的未经授权的访问,并窃取了一些客户数据。尚不清楚此次黑客攻
安全周报(05.17-05.23)
1、全球最高勒索赎金2.5亿,美国CNA已支付CNA Financial是美国最大的保险公司之一,他们在3月底向黑客支付了4000万美元(2.5亿人民币)的付款,以恢复受到勒索软件感染的计算机系统的访问权。根据网络安全专家的说法,据报道,威胁参与者于2021年3月21日在CNA的IT网络上部署了勒索软件程序,并加密了15000台设备。该金额超过了整个2020年网络攻击的最高赎金需求,此外还远高于2