点击蓝字丨关注我们
申请加入数据安全共同体计划,请在本公众号回复“申请表”获取下载链接
3.1.国内数据安全相关事件
3.1.1.中国台湾大江生医集团暗网泄露236.3GB数据
据知道创宇暗网雷达监测,大江生医集团数据泄露,文件大小 236.3 GB,包含 104,001 个文件,主要包括客户投诉数据、SQL备份(HR 库、CRM 库、其他库)、财务数据(付款、报告、审计等)、业务部门数据(订单、产品配方、实验室测试、包装等)、美国分部数据(网络设置、审计供应商、员工数据等)、客户数据(订单、混合物、产品配方、实验室测试、包裹、邮件等)。
https://mp.weixin.qq.com/s/FiS8eyKbWvAgTFae5fGMvg
3.2.国外数据安全相关事件
3.2.1.黑客USDoD在暗网公开3500万条LinkedIn用户数据
据媒体11月7日报道,黑客USDoD在Breach Forums上泄露了超过3500万LinkedIn用户的信息。泄露的数据库分为两部分,一部分包含500万条用户记录,第二部分包含3500万条记录。该黑客表示,最新的LinkedIn数据库是通过网络抓取获得的。其中包括用户姓名和个人资料等信息,还有一些邮件地址属于美国政府的高级官员和机构。同一黑客在去年曾入侵了FBI安全平台InfraGard,并泄露了87000名用户的信息。
来源:
https://www.hackread.com/hacker-leaks-scraped-linkedin-user-records/
3.2.2.McLaren Health Care 220万人的信息泄露
据11月10日报道,英国汽车品牌McLaren Health Care(迈凯伦)披露了7月至8月发生的一起数据泄露事件,影响了2192515人的信息。迈凯伦于8月22日发现了异常活动,调查显示攻击者7月28日至8月23日未经授权访问了其网络。ALPHV声称对迈凯伦的攻击负责。他们还公布了被盗数据样本,并威胁要拍卖影响250万人的数据库。
来源:
https://securityaffairs.com/154014/data-breach/mclaren-health-care-data-breach.html
3.2.3.三星电子再次发生数据泄露,主要影响英国的客户
据媒体11月15日报道,三星电子向部分客户通报了一起数据泄露事件。11月13日,三星发现了此次数据泄露事件,并确定这是黑客利用该公司的第三方应用程序中的漏洞导致的,但是未提供攻击细节。该公司表示,此次事件仅影响了在2019年7月1日至2020年6月30日期间,从三星英国的在线商店购物的客户。这是三星在两年内遭到的第三次数据泄露。
https://www.bleepingcomputer.com/news/security/samsung-hit-by-new-data-breach-impacting-uk-store-customers/
3.2.4.越南邮政公司配置错误导致约1.2TB数据泄露
媒体11月16日称,研究团队发现了一个属于越南邮政公司的开放Kibana实例。Kibana是一个用于数据搜索和分析的可视化控制面板,帮助企业处理大量数据。在发现时,数据存储包含2.26亿个记录事件,共产生了1.2TB数据,并且正在实时更新。泄露信息包括安全日志,以及员工的姓名和电子邮件。
https://securityaffairs.com/154271/data-breach/vietnam-post-data-leak.html
3.2.5.超过200万土耳其公民的疫苗接种记录被公开在暗网
据11月20日报道,黑客在暗网公开了超过200万土耳其公民的详细信息。泄露信息包括医生和患者的土耳其身份证号码(简称TCKN)、疫苗接种日期和类型、其它疫苗接种和供应链详情等,可能源于信息泄露漏洞。虽然数据是9月10日泄露的,但研究人员认为事件发生在4月4日。此外,由于患者的TCKN被部分删减,而医生的TCKN则完整显示,这表明这些数据可能是从土耳其医疗提供商或卫生部使用的在线平台或服务中窃取的。该事件可能泄露了该国约70%医生的PII。
https://www.hackread.com/hacker-leaks-turkish-citizens-vaccination-records/
3.2.6.美国爱达荷国家实验室数千名员工的详细信息被公开
据媒体11月20日报道,黑客SiegedSec在暗网公开了爱达荷国家实验室(INL)员工的数据。INL是美国能源部运营的核研究中心,拥有5700名原子能、综合能源和国家安全领域的专业人员。SiegedSec宣布已获得INL系统的访问权限,其中包括“数十万”员工、用户和公民的详细信息。攻击者发布了泄露信息的样本,涉及社会安全号、医疗保健信息和银行账户等。其中一个包含详细员工信息的文件有58000多行数据,涵盖在职、退休和离职员工。
https://cyberscoop.com/idaho-national-laboratory-siegedsec/
4.1.国内移动互联网安全热点
工业和信息化部高度重视用户权益保护工作,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,持续开展APP侵害用户权益专项整治行动。近期,组织第三方检测机构对群众关注的实用工具、网络游戏等移动互联网应用程序(APP)及第三方软件开发工具包(SDK)进行检查。发现22款APP、SDK存在侵害用户权益行为予以通报,本次通报为2023年第8批,总第34批。
https://www.miit.gov.cn/xwdt/gxdt/sjdt/art/2023/art_f19e1bb6c86d46aa925e977a9694d8d7.html
近日,网易、美团等多家互联网公司发布了与鸿蒙系统有关的岗位招聘,加快推进鸿蒙原生应用开发转型。对于大规模招聘人才的原因,一位研究院专家称“由于鸿蒙和安卓采用Linux内核不一样,鸿蒙原生应用的全面启动,意味着鸿蒙将不再支持安卓的虚拟机,鸿蒙和安卓应用将不再兼容,企业需要基于鸿蒙系统重新研发独立入口,并实现软硬件适配”。
http://www.ce.cn/macro/more/202311/13/t20231113_38788615.shtml
近日不少用户在社交媒体上吐槽,他们的手机经常被摇一摇跳转广告打扰,一不小心就会跳转到购物软件的双十一专场。对此,互联网大厂内部人士称,11 月以来,苹果公司已通知国内多家头部 App 要求它们移除陀螺仪权限,摇一摇跳转广告被禁止。
https://news.10jqka.com.cn/20231113/c652149736.shtml
一男子在微信、QQ群等发送上述广告,宣称能代查个人信息,有三人看到该广告后当即下单购买公民个人信息,制作虚假人脸动态识别视频,用于解封账号、验证App的实名认证,从中非法获利。为此,法院认定四被告的行为侵害了社会公共利益,依法应承担相应民事侵权责任。此案确立了大规模个人信息侵权中造成损害的认定标准,创新提出“恢复性司法+社会化综合治理”路径,对教育震慑非法处理个人信息行为、推动构建科技向善治理模式具有积极意义。
https://baijiahao.baidu.com/s?id=1781808677650535710&wfr=spider&for=pc
4.2.国外移动互联网安全热点
印度计算机应急响应小组(CERT-IN)在最近发布的一份公告中,就影响印度安卓用户的新安卓漏洞发出了重要警告。该警告对使用安卓 11、12、12L、13 和 14 版本的用户尤为重要,这些版本在目前使用的安卓设备中占很大比例。已发现的 Android 漏洞如果被成功利用,将带来巨大风险,包括可能导致未经授权访问敏感信息、权限提升,以及助长对目标系统的拒绝服务攻击。鉴于这些安全问题,强烈呼吁 Android 用户保持警惕并采取必要的预防措施。
https://thecyberexpress.com/cert-in-android-vulnerabilities-alert/
4.2.2.LineageOS 将继续为 Android 设备带来自定义 ROM 支持
https://www.ithome.com/0/733/891.htm
欧盟委员会已根据《数字服务法(DSA)》正式向TikTok和YouTube发出信息请求。委员会要求各公司提供更多信息,说明为履行DSA规定的保护未成年人相关义务而采取的措施,包括与保护在线未成年人的风险评估和缓解措施相关的义务,特别是在以下方面:心理健康和身体健康的风险,以及未成年人使用其服务的风险。
https://baijiahao.baidu.com/s?id=1782134707731660873&wfr=spider&for=pc
近日根据苹果向美国证券交易委员会(SEC)提交的一份文件显示,苹果预计在2024年3月前对App Store进行重大更改,并被迫在欧洲市场开放第三方应用商店的使用。这可能会对公司的业务、经营业绩和财务状况产生重大影响,同时也可能会对整个数字生态系统产生深远的影响。
往期回顾:
)
数据安全共同体计划
(data security community)
“数据安全共同体计划”为了促进《数据安全法》《个人信息保护法》落地实施,推动数据开发利用和数据安全领域的技术推广和产业创新,致力于促进数据安全产业链各环节的交流与合作,推动数据安全政策、技术、人才多要素良性互动,构建数据安全产业生态共同体。
咨询电话:
曹京 (010) 5884 6840
解伯延 18631643906
联系人邮箱:[email protected]
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...