安全周报(05.31-06.06)
1、富士公司遭勒索软件攻击停摆在美国最大的输油管道商Colonial Pipeline和世界最大的牛肉生产商JBS遭到攻击后,勒索软件攻击再次成为全球关注的焦点。近日,富士公司(也称富士胶片FujiFilm)宣布正在调查勒索软件攻击,并关闭了部分网络以防止攻击蔓延。根据富士公司发布的声明,富士公司东京总部上周二遭遇了勒索软件攻击。声明指出:在2021年6月1日深夜,我们意识到勒索软件攻击的可能性。
安全周报(05.24-05.30)
1、日本多个政府部门遭遇黑客攻击,大量数据泄漏据日本公共广播公司NHK报道,黑客近日攻击了富士通公司开发的信息共享平台ProjectWEB,窃取了多个日本政府机构的数据。富士通开发的ProjectWEB软件被日本政府机构和企业广泛使用。截至2009年,该工具已被大约7,800个项目使用。富士通指出,攻击者获得了对使用ProjectWEB项目的未经授权的访问,并窃取了一些客户数据。尚不清楚此次黑客攻
安全周报(05.17-05.23)
1、全球最高勒索赎金2.5亿,美国CNA已支付CNA Financial是美国最大的保险公司之一,他们在3月底向黑客支付了4000万美元(2.5亿人民币)的付款,以恢复受到勒索软件感染的计算机系统的访问权。根据网络安全专家的说法,据报道,威胁参与者于2021年3月21日在CNA的IT网络上部署了勒索软件程序,并加密了15000台设备。该金额超过了整个2020年网络攻击的最高赎金需求,此外还远高于2
《广东省社会信用条例》规定个人生物识别信息不得随意采集
2020年5月17日,《广东省社会信用条例》将自2021年6月1日起施行。广东省人大常委会召开新闻发布会,介绍《条例》有关情况。省人大法制委副主任委员黄伟忠介绍,《条例》强化信息安全管理,特别强调对个人信息安全的保护,在相关环节设置了一系列保障措施。如第二十二条规定,采集市场信用信息,禁止采集自然人的宗教信仰、血型信息,疾病、病史信息,基因、指纹等生物识别信息以及法律、行政法规规定禁止采集的其他信
安全周报(05.03-05.09)
1、网络攻击导致美国一主要燃料管线停运美国最大的燃料管线之一在遭受网络攻击后被其运营商关闭了。据《纽约时报》报道,为美国东部地区输送45%燃料供应的Colonial管道公司周五晚些时候在一份声明中说,它 "关闭了某些系统以控制威胁,这暂时停止了所有管道的运作,并影响了我们的一些IT系统。"该管道长5500英里,从墨西哥湾沿岸向纽约输送飞机引擎燃料和精炼汽油,每天运输约250万桶
安全周报(04.19-04.26)
1、Darkside勒索软件攻击升级,不给钱就“做空”企业勒索软件运营团队的发展一直以来都“保持创新”,从勒索不成就撕票(销毁数据),到勒索赎金+数据泄露的威胁加倍,再到数据倒卖双重获益。根据最新的动态,勒索软件Darkside正采用全新技术针对已经在纳斯达克或者其他股票市场上市的公司,试图通过网络攻击手段做空企业,让公司股价下跌,增加受害者的压力。4月20日,DarkSide的数据泄露网站上公开
安全周报(04.12-04.18)
1、微信被曝高危0day漏洞,建议立即更新4月16日,微信PC版客户端被曝存在一个高危等级的在野0day漏洞。黑客只需要通过微信发送一个特制web链接,用户一旦点击链接,微信PC(windows)版进程wechatweb.exe便会加载shellcode执行,整个过程无文件落地,无新进程产生。相关安全团队检测出wechatweb.exe存在内存恶意代码,继而排查出了0day漏洞,并在第一时间报告腾
安全周报(04.5-04.11)
1、酒店社交APP涉黄近年来,网络“拼住”App悄然盛行。不过,在“酒店社交”外衣、“共享”外壳之下,内里却有着赤条条的情色交易。近日,有媒体调查发现,在一款名为“趣住”的酒店社交App上,充斥着大量“约炮”信息和“拉皮条”账号。据“趣住”官方介绍,App定位的用户人群为“出差人群”,平台以酒店为单位,每家酒店都设有单独的留言墙和聊天室。借此,用户可以“搭讪”同住一家酒店且“独自居住”的房客。在“
安全周报(03.22-03.29)
1、宏碁回应遭网络攻击:已采取措施且不打算支付赎金3月20日,电脑巨头宏碁(acer)遭遇REvil勒索软件攻击,攻击者向其索要5000万美元的赎金。据共同社报道,知名电脑厂商台湾宏碁公司(acer)遭遇网络攻击,内部信息可能已经外泄。网络犯罪团伙把疑似通过非法入侵获取的部分数据公布在网上,索要金钱作为数据不外泄的回报。已暴露的数据中,有多家可能是交易对象的日本企业的名称。宏碁在接受共同社采访时表
安全周报(03.15-03.21)
1、71% 的 Office 365 用户遭恶意账户接管网络检测和响应公司Vectra AI的最新研究显示,由于COVID-19,88%的公司已经加快了云和数字化转型项目。但它还发现,71%的Office 365用户遭遇恶意账户接管。令人担忧的是,只有三分之一的安全专业人员认为他们可以立即识别和阻止账户接管攻击,大多数人预计需要几天甚至几周的时间来拦截这种违规行为。Vectra公司CTO团队技术总