安庆大理运城常德铜陵江西
投稿投诉
江西南阳
嘉兴昆明
铜陵滨州
广东西昌
常德梅州
兰州阳江
运城金华
广西萍乡
大理重庆
诸暨泉州
安庆南充
武汉辽宁

12月安全月报蔚来遭数据勒索阿里云史诗级宕机乒联被泄信息

12月20日 醉殇别投稿
  在头条看见彼此
  导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临多样的安全隐患,随时可能遭遇损失,进而影响企业运营和发展。
  为了让大家更全面的了解网络安全的风险,顶象自7月起将针对每月值得关注的安全技术和事件,包括业务安全、内容安全、移动安全等进行盘点总结。
  国内安全热点蔚来被勒索225万美元!大量用户数据遭窃取
  12月20日,蔚来首席信息安全科学家、信息安全委员会负责人卢龙在官方社区发布公告称,有不法人士在网上出售蔚来相关数据。此前公司收到外部邮件,称拥有蔚来内部数据,并以泄露数据勒索225万美元(当前约1570。5万元人民币)等额比特币。
  经初步调查,被窃取数据为2021年8月之前的部分用户基本信息和车辆销售信息。
  针对用户数据泄露一事,蔚来创始人、CEO李斌在蔚来官方社区表示:非常抱歉发生这样的事。保护好用户信息安全是我们的责任,我们没有做好,向大家深表歉意,会对此次事件给用户带来的损失承担责任。我们会协同有关部门深入调查此次事件,对窃取和买卖此次事件相关数据的违法犯罪行为追查到底。我们不会与不法行为妥协,也请大家及时提供线索。全国首例!云南破获域名黑产大案,抓获630人
  2021年5月以来,在公安部的组织指挥下,云南公安机关历时8个多月,成功破获全国首例域名黑产犯罪案件,经全国各地公安机关连续奋战,共侦破案件300起,抓获涉案人员630人,查封用于黄、赌、诈等违法网站域名50余万个。
  近日,该案在昆明市西山区人民法院依法进行审理,案件中违规销售域名的某网络科技公司被判处罚金200万元;李某某、怀某某等主要犯罪嫌疑人一审分别被判处一至二年不等有期徒刑,并处罚金。字节跳动员工违规获取TikTok用户数据
  近日,字节跳动CEO梁汝波在致员工的一封邮件中称,公司内部调查发现有员工不当获取少量美国TikTok用户的数据,包括两名美国记者的TikTok用户数据。对此,梁汝波表示我们花费巨大努力建立起来的公众信任,被少数人的不当行为严重破坏。当前,字节跳动内部调查组涉事的4名员工,有一人辞职,三人被解雇。这四名调查人员中,两名在中国工作,两名在美国工作。现代汽车曝重大安全漏洞,黑客可远程解锁、启动汽车
  据cybernews消息,现代汽车APP存在一个重大安全漏洞。利用这个漏洞,黑客可以远程解锁、启动汽车。更令业界感到惊讶的是,这个漏洞已经存在了10年之久,影响了自2012年生产的现代汽车,以及旗下高端品牌捷尼赛思汽车。但现代汽车发布公告称,该漏洞并未被广泛利用。阿里云香港服务器史诗级宕机
  12月18日上午10点左右,阿里云的香港服务据点出现故障,导致托管在该地域的众多服务项目出现无法访问,其中包括澳门金融管理局、澳门银河、莲花卫视在内的多个关键基础设施。
  阿里云官网12月18日下午更新处理进展称,经排查,阿里云香港地域故障确认系香港PCCW机房制冷设备故障所致,影响香港地域可用区C的云服务器ECS、云数据库、存储产品(对象存储、表格存储等)、云网络产品(全球加速、NAT网关、VPN网关等)等云产品使用。
  阿里云称,这一故障也影响了香港地域控制台访问和API调用操作,事故发生后,阿里云工程师配合PCCW机房工程师加速处理,部分制冷设备正在恢复中。
  12月25日,阿里云发布香港Region可用区C服务中断事件说明,并向所有受到故障影响的客户公开致歉,称将尽快处理赔偿事宜。阿里云表示,将尽一切努力从此次事件中吸取经验教训,持续提升云服务的稳定性。三部门发规:人脸替换、合成人声等进行显著标识
  近日,国家互联网信息办公室、工业和信息化部、公安部联合发布《互联网信息服务深度合成管理规定》(下简称《规定》),自2023年1月10日起施行。
  《规定》要求深度合成服务提供者对使用其服务生成或编辑的信息内容,应当添加不影响使用的表示。提供智能对话、合成人声、人脸生成等服务的,应当进行显著标识,避免公众混淆或者误认。
  任何组织和个人不得采用技术手段删除、篡改、隐匿相关标识。App摇一摇开屏信息弹窗跳转相关标准正式实施,要求不误导、不强迫跳转
  据悉,中国信息通信研究院泰尔终端实验室及多家企业,联合制定了《App用户权益保护测评规范第7部分:欺骗误导强迫行为》TTAF078。72022,并于2022年11月25日正式发布实施。
  该标准提出摇一摇动作的设备加速度应不小于15ms2,转动角度不小于35,操作时间不少于3s等,确保在非用户主动触发跳转的情况下,不会出现误导、强迫跳转。
  国外安全热点国际乓联泄露数百名运动员护照和疫苗接种证书,马龙和樊振东信息也在泄露名单中
  据荷兰媒体RTLNieuws当地时间12月12日报道,由于国际乒乓球联合会(ITTF)的服务器出现安全问题,数百名乒乓球运动员的护照细节和疫苗接种证明等信息被泄露,其中包括中国运动员马龙和樊振东的信息。
  报道称,运动员护照和疫苗接种证书被在线储存,由云托管服务配置不当,数据暴露了三年多。任何人都可以查看并下载这些信息。疫苗接种证书包含医疗数据,很容易受到欺诈;护照复印件可能被滥用于身份欺诈。
  泄露原因可能是国际乓联的云储存是开放状态,每个人都可以搜索文件夹文档medicalinformation。目前,国际乓联泄露了世界排名前10的运动员的护照或疫苗接种证书。30万安卓用户Facebook凭证遭SchoolyardBully木马窃取
  TheHackerNews网站披露,一种名为SchoolyardBully木马程序攻击遍布71个国家的30多万Android用户。该木马程序伪装成合法的教育主题应用程序,引诱毫无戒心的用户下载,随后便窃取其Facebook凭证。
  据悉,这些应用程序可以从官方GooglePlay商店下载,目前已经被删除了。但是,用户仍然可以在第三方应用商店中下载并继续使用。
  Zimperium研究人员NipunGupta和AazimBillSEYaswant在与TheHackerNews分享的一份报告中表示,SchoolyardBully木马程序使用了JavaScript注入来窃取Facebook凭证。
  研究人员进一步分析发现,SchoolyardBully通过在WebView中启动Facebook的登录页面来实现这一目的,该页面还嵌入了恶意JavasCript代码,将用户电话号码、电子邮件地址和密码渗透到配置的命令和控制(C2)服务器。微软发现macOS存在漏洞,允许攻击者绕过安全审查部署恶意软件
  BleepingComputer网站披露,苹果公司近期修复了一个安全漏洞。据悉,攻击者可以利用该漏洞,绕过Gatekeeper安全机制应用程序,在易受攻击的macOS设备上部署恶意软件。
  漏洞被追踪为CVE202242821,由微软首席安全研究员JonathanBarOr发现并报告。一周前,苹果已在macOS13(Ventura)、macOS12。6。2(Monterey)和macOS1。7。2(BigSur)中解决了漏洞问题。
  Gatekeeper作为macOS安全功能之一,能够自动检查所有从互联网中下载的应用程序是否经过了公证和开发者签名验证(由苹果公司批准),并且在应用启动前要求用户确认或发出应用程序不可信的警告。
  CVE202242821漏洞允许攻击者特别制作的有效载荷滥用某个逻辑漏洞,设置限制性的访问控制列表(ACL)权限,阻止网络浏览器和互联网下载器为下载成功的ZIP文件存档的有效载荷设置com。apple。quarantine属性。
  因此,存档的恶意负载中包含的恶意应用程序将在目标系统上启动,而不是被Gatekeeper阻止,从而允许攻击者下载和部署恶意软件。《堡垒之夜》开发商因侵犯隐私和黑暗模式,支付5。2亿美元天价和解金
  12月19日,据BleepingComputer报道,美国联邦贸易委员会(FTC)表示,《堡垒之夜》等爆款游戏的制造商EpicGames将支付5。2亿美元,用以和解面临的两项指控。
  FTC表示,EpicGames将因为违反《儿童在线隐私保护法》(COPPA)而支付2。75亿美元的罚款,并支付2。45亿美元,以退还给因被欺骗诱导而进行不必要消费的用户。这是FTC有史以来最大的行政命令和历史上最大的游戏案件退款金额。暗网加密货币交易额高达21亿美元
  Chainalysis发布的一份加密货币数据报告显示,暗网市场加密货币犯罪率迅速上升,并在2020年创下了新的收入纪录。2020年,该生态系统的加密货币交易(主要是比特币)达17亿美元。
  但是,到了2021年,这一纪录再次被刷新,加密货币交易的数量激增至21亿美元左右。根据报告,这些交易中大约有3亿美元是由欺诈商店产生的,这些组织负责代理销售各种被盗的登录名、信用卡和漏洞利用工具包。
  根据该报告,服务于俄语国家的市场(Hydra)是迄今为止最重要的加密货币交易市场,占全球暗网市场收入的80左右。2022年的数据泄露数量增加了68
  身份盗窃资源中心(IdentityTheftResourceCenter,ITRC)在2022年发布的一项研究发现,与暗网有关的数据泄露和网络犯罪数量正在增加。与2021年相比,数据泄露数量增加了68以上。
  数据泄露数量的新纪录比2017年首次创下的历史新高还高出约23。值得注意的是,该审查还发现,涉及社会安全号码等敏感信息的数据事件数量增加了3。与前一年相比,本报告中受数据泄露影响的受害者数量实际上增加了5,这表明犯罪分子正专注于特定数据类型而不是大规模数据获取。
  此外,据身份盗窃资源中心(ITRC)发布的《2021年年度数据泄露报告》显示,与勒索软件相关的数据泄露在过去两年每年都翻了一番。目前的勒索软件攻击率表明,这种策略将在2022年超过网络钓鱼,成为数据泄露的头号根源。
  这些发现表明,在暗网中可以购买的许多数据点可能来自勒索软件攻击。该研究还显示,除了一个(军事)部门外,报告中每个主要部门的数据泄露都有所增加。然而,与2020年相比,制造业和公用事业部门的增幅最大(217)。第三方供应商数据泄漏,Gemini客户恐遭钓鱼攻击
  BleepingComputer网站披露,Gemini加密货币交易所近日宣布,由于第三方供应商遭网络攻击,导致大量客户的电子邮件地址和电话号码泄露,部分Gemini客户可能已经成为了潜在网络犯罪分子的攻击目标。
  在某个黑客论坛上出现了多篇出售Gemini数据库的帖子,数据库中包含了570万用户的电话号码和电子邮件地址。值得一提的是,之前某黑客论坛上已经有攻击者尝试出售数据库,并标价30个比特币(按当前汇率计算约52万美元)。
  目前,Gemini已提供更改Gemini账户相关电子邮件地址的必要步骤。此外,Gemini强烈建议其客户尽快激活双因素认证(2FA)或使用硬件安全密钥来访问账户。FBI的关基情报网站遭黑客攻击,数据库在暗网出售
  12月15日消息,据安全媒体SecurityAffairs报道,美国联邦调查局(FBI)的关键基础设施情报门户网站InfraGard遭到黑客攻击,其数据库在暗网违规出售,内含8万多名知名私营部门成员的联系方式。
  InfraGard是美国联邦调查局(FBI)开展的一个情报共享项目,旨在与私营部门建立网络和实体威胁信息共享伙伴关系。
  据报道,黑客创建了一个新账户,伪装成一名经过联邦调查局审查的金融行业首席执行官,在InfraGard门户网站直接与其他成员交流。
  卖家是一个网名为USDoD的论坛成员,他要价5万美元出售包含姓名和联系信息的完整用户数据库。黑客发布兼容苹果iOS15和iOS16的越狱工具
  2月15日消息,苹果公司一直在努力提高其操作系统和设备的安全性,黑客已经越来越难为iOS创建越狱工具。不过palera1n团队通过不懈努力,近日发布了一个越狱工具,不仅兼容iOS15,而且还兼容iOS16。思科爆出严重漏洞,更新补丁明年一月才能发布
  TheHackerNews网站披露,近日思科发布了新的安全公告,指出IP电话(网络电话)7800和8800系列某个固件中存在高危漏洞,一旦攻击者成功利用该漏洞,或引发远程代码执行或拒绝服务(DoS)情况。
  漏洞被追踪为CVE202220968(CVSS评分:8。1),由QianxinGroupLegendsecCodesafe团队的QianChen发现并报告。据悉,漏洞产生的原因是在收到Cisco发现协议(CDP)数据包时,存在输入验证不足的情况,思科目前正在积极开发新补丁来解决漏洞问题。
  值得一提的是,漏洞主要影响运行固件版本14。2及更早版本的CiscoIP电话,思科方面声称目前暂时没有更新补丁和解决方案来解决该问题,但公司正在加紧开发更新补丁,计划在2023年1月发布。
  业务安全产品:免费试用(https:user。dingxianginc。comuserregister)
  业务安全交流群:加入畅聊(https:www。dingxianginc。comblogpost599)
投诉 评论 转载

索汉谈和莫里斯争论比赛有点激烈,我们都很有对抗性虎扑01月18日讯马刺在比赛中10698击败篮网。赛后,马刺球员杰里米索汉接受了采访。比赛进行过程中,索汉和马基夫莫里斯出现争执。谈到和莫里斯之间的争论,索汉说:比……整活真有效果!小春晚IG20击败RNG,他每年都能找到这种上新赛季新气象,咱们LPL新赛季已经开启有几天了,最近的比赛真是一场比一场精彩!同时在选手的登场方式上面,咱们LPL竟然开始卷起来了!刚开始大家还都是简单的整一下活,摆几个Pos……大罗发福小贝植发昔日巨星来看球,各色人生抓人眼来源:环球时报【环球时报综合报道】据英国广播公司4日报道,现年82岁的巴西足坛传奇巨星贝利于近日因呼吸道感染入院接受治疗,目前医院方面称其病情稳定。埃及《消息报》说,贝利……我们的十年故事2022生机大会及我们的十年故事翻了下自己发的朋友,才记起许多事,2017年之前每天为生活忙碌!从2017年开始我决定每年给自己放一个月假,独自旅行,就这样2017……花个几分钟,带你再了解一下Java注解注解(Annotation)是在java1。5开始引入的,它是java中很重要的一个知识点。现在使用的很多框架,例如:SpringBoot、Hibernate等都大量的使用了注……遍地尽是残血版,选择骁龙8手机小心掉坑RedmiK60、iQOONeo7竞速版、荣耀80GT盘一下最近发布的这些新机,不难发现老旗舰骁龙8好似被重新发布了一遍,下到2499元,上至8999元,价位覆盖相当丰富,大有……新的一年,你能抛弃的东西越多,就越富有作家李娟在《阿勒泰的角落》一书中说:生活永远都是在一边抛弃,一边继续。生存于世,越往前走,背负的东西越多,活得越累。很多时候,越是舍得抛弃,越是懂得留白,生活也就越……12月安全月报蔚来遭数据勒索阿里云史诗级宕机乒联被泄信息在头条看见彼此导语:随着数字化的深入普及,业务愈加开放互联。企业的关键数据、用户信息、基础设施、运营过程等均处于边界模糊且日益开放的环境中,涉及利益流和高附加值的业务面临……这个冬天没有雪郝有花(图片来自网络)研一滴淡墨用痴情的笔墨写下唇间的念让疯狂的文字在没有雪的冬天筑起一堵雪墙,阻隔唇间的一抹红我盖过章子的领域在谁的……还想赖掉?这次换中国来,给美国当头一棒,扔下4个大字曝光真凶最近,美国在对中国西北工业大学实行的网络攻击中,被中国抓个正着。根据消息显示,国家计算机病毒应急处理中心以及360公司分别发布了西北工业大学遭境外网络攻击的调查报告,而两份报告……长豆角你就按照这个方法做,绝对嘎嘎的下饭超级美味又好吃现在正是吃豆角的季节,基本上农村的家家户户都中了,不仅是因为豆角的季节性,更是因为豆角吃起来特别好吃,美味。而且我们种植的长豆角就算是生的也可以吃,在小的时候,记得家长去……未来房价涨跌的最理性分析前几天公布了金融16条措施支持房地产市场政策,很多小西装又在朋友圈开始吹房地产即将起飞的风了。具体的政策内容,这里就不给大家说了,浪费时间而已,毕竟来来去去都是那几套。……
泰山下赛季改名!名记山能要豪购,内援敲定1人外援看不上坎特江珊真是越老越美!穿西装配裸色内搭,简约低调却蛮有高级感成年人最顶级的觉悟挣钱,读书,运动外媒澳门博彩业可能出现20年来最大洗牌性能参数全面升级,还支持无线充电,红米K60Pro售价多少合音乐才是养生里面最高的境界印尼今年三季度GDP同比增长5。72经济复苏势头强劲安顺市百年石头城堡,昔日繁华商贾云集,如今没落只剩几十人中国慕课数量已逾6万门注册用户超过3。7亿人山窝凹的挂念5亿投资要打水漂?印度再次下架绝地求生手游哪家电商代运营公司好?安徽电商代运营排名靠前婴儿湿疹严重怎么办东北人请吃饭,广东人请吃饭,四川人请吃饭,你会跟谁走呢?Stadia即将关停谷歌公布最后一款登陆该平台的游戏对打架一方轻微伤调解不成可拘留吗?化学家发现了帮助生命出现的关键反应最后的手机该选谁版现在元变兔子灯的变化三年级作文三生三世的爱董璇赚钱养家不误新恋情?这仨女人离婚后好精彩夫妻为什么没有隔夜仇因为聪明的人懂得留台阶教师节送老师什么花比较合适适合在教师节送老师的花治疗支气管病的方子

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找七猫云易事利