累计非法获取超54亿条数据 警方破获侵犯公民个人信息案
IT之家 10月24日消息,据央视报道,近日,江苏无锡警方成功破获了一起侵犯公民个人信息案,犯罪嫌疑人非法获取各类公民信息,数据累计高达 54 亿多条,并通过非法网络平台以查询、出售等方式牟利。据介绍,今年 3 月,无锡网警部门在网上巡查时发现,一名卖家利用非法网络平台,为他人查询某大型社交网络账号关联的手机号码等信息,并将查询信息以每条 1000 美元的价格出售。经过侦查,警方于近日成功抓获何某
安全周报(10.18-10.24)
1、请立即检查,WinRAR惊现远程代码执行漏洞据security affairs消息,网络安全专家Igor Sak-Sakovskiy发现了WinRAR的一个远程代码执行漏洞,漏洞编号CVE-2021-35052。该漏洞出现在WinRAR的Windows试用版本,漏洞版本为5.70,黑客可利用该漏洞远程攻击计算机系统。Igor Sak-Sakovskiy表示,“这个漏洞允许攻击者拦截和修改系统发
请小心新型勒索软件Macaw,奥林巴斯和辛克莱广播集团都中招了
据Bleeping Computer网站披露,黑客组织Evil Corp为摆脱美国制裁,在近日推出名为Macaw Locker的新型勒索软件。黑客组织Evil Corp,业界又称其Indrik Spider 和 Dridex 团伙,自2007年以来一直参与网络犯罪活动,但一直都是作为其他黑客组织的附属。随着时间的推移,该组织不断壮大后,开始通过在网络钓鱼攻击中创建和分发一种名为Dridex的银行木
腾讯、华为等20余家重点App运营企业承诺不监听个人隐私、不杀熟
如今,每个人都在被迫“裸跑”。人们在享受互联网带来的便利时,个人隐私、大数据杀熟的隐患也伴随而来。可事实上,想要遏制这种现象,光靠企业自觉是不够的。10月22日,由中共深圳市委网信办联合深圳市公安局、市市场监管局、市通管局主办的深圳市APP个人信息共护大会在深圳中心书城举行。其中,包括腾讯、华为等20余家重点APP运营企业签署《深圳市APP个人信息保护自律承诺书》,向社会公开作出“不超范围采集信息
全球多家金融机构软件供应商源代码泄露
近日,为多家跨国银行及证券交易所提供软件的开发商CMA的软件源代码被公开发布在网上。CMA客户包括摩洛哥、毛里求斯、阿曼、塞尔维亚、利比亚以及柬埔寨等国的中央银行。该公司同时也在为甲骨文、赛门铁克以及花旗银行等知名厂商提供服务。调查发现,此次数据泄露事件的幕后主使曾今年7月公开过数十家企业源代码,其中包括微软、Adobe、联想、AMD、高通、摩托罗拉、联发科、GE Appliances、任天堂、R
美国媒体巨头遭勒索软件攻击,旗下多个电视电台节目停播
当地时间10月17日,美国最大电视运营商之一辛克莱广播集团宣称,旗下电视台和电视频道的部分业务因技术故障中断。但网络安全外媒The Record 从多个来源获得的消息显示,辛克莱集团电视业务中断是因为遭遇了勒索软件攻击。辛克莱广播集团在次日的SEC文件中也确认遭受了勒索软件攻击。消息称,辛克莱集团遭遇的勒索软件攻击事件发生在当天早些时候,集团内部使用的企业网络、电子邮件服务器、电话服务以及地方电视
日本即时通信巨头Line承认用户数据保护存在问题
总部位于日本的通信巨头,Line公司的通信和支付APP在东南亚拥有数百万的用户。日前该公司已经承认,在数据保护制度方面存在不足,致使用户个人隐私处于危险之中。2021年10月18日,Line的母公司Z-Holdings 发布了一份由全球数据治理特别咨询委员会(以下简称“委员会”)编制的报告,并披露了一些问题:某些用户的数据已经被再次加工,或者是在韩国被存储了。众所周知,Line是日本主流的即时通信
反电信网络诈骗法草案首次亮相
10月19日上午,反电信网络诈骗法(草案)提请十三届全国人大常委会第三十一次会议。全国人大常委会法工委副主任李宁在作草案说明时表示,当前电信网络诈骗多发高发,在刑事犯罪案件中占据很大比重,犯罪分子利用新型电信网络技术手段,钻管理上的漏洞,利用非法获取个人信息、网络黑灰产交易等实施精准诈骗。组织化、链条化运作,跨境跨地域实施,已经成为当前发案最高、损失最大、群众反响最强烈的突出犯罪,多发高发态势难以
美国 Sinclair 电视台网络全面瘫痪,罪魁祸首系勒索软件
最新消息,美国 Sinclair 电视台的网络全面瘫痪确因在周末遭受勒索软件攻击,并导致有数据泄露。安全事件发生后, Sinclair 第一时间通知了公司高管层,采取了一系列安全应急响应措施,如聘请法律顾问、网络安全取证公司和其他应急响应专业人员,通知执法部门及政府机构对此次网络安全事件展开调查。调查发现,公司网络环境中的部分服务器和工作站已经被勒索软件加密,办公和运维网络被迫中断。 Sincla
阿根廷政府公民数据库疑全部泄露,攻击者待价而沽
有黑客入侵了阿根廷政府IT网络,并成功窃取到该国所有人口的身份证详细信息。目前,这部分数据正在小范围出售。这次攻击事件发生在上个月,受害机构RENAPER(Registro Nacional de las Personas),翻译为阿根廷国家人口登记处。该机构是阿根廷内政部下辖的重要部门,负责向全体公民发放国民身份证,并将相关数据以数字格式存储为可供其他各政府机关访问的数据库。在这套体系的支持下,