网络安全动态 — Cyber Daily
2025.01.17
腾讯回应异地刷脸支付被盗事件,已全额补偿并核实情况
关键词:异地支付 刷脸
2025年01月16日报道。贵州用户张兰发现其微信账户在安徽被陌生人通过刷脸支付消费106.64元,且付款人输入正确的手机号后四位。监控显示该人与用户长相不符,用户未开启刷脸支付功能。事后,张兰向微信支付申诉并报警。1月14日,微信支付全额退还款项。
Source:https://www.ithome.com/0/824/968.htm
支付宝回应“打8折”支付故障:不会向用户追款
关键词:金融支付 支付故障
2024年01月17日报道。多名支付宝用户反映,在短暂时间内通过支付宝支付时出现“政府补贴”字样,意外获得20%立减优惠。部分用户随后收到短信,称优惠费用将从支付宝账户扣回。蚂蚁集团确认该情况属实,但未披露具体影响范围及订单金额。
Source:https://www.sznews.com/news/content/2025-01/17/content_31441133.htm
noyb指控TikTok、Temu等六家中国企业违反GDPR,非法向中国传输数据
关键词:数据跨境 潜在违规
2024年01月16日报道。noyb强调,中国政府可无限制获取用户数据,而这些企业未能提供足够的数据保护措施,违反GDPR第44、46条。此外,noyb指出,这些企业还无视欧洲用户的数据访问请求,进一步加剧合规风险。noyb要求立即暂停数据传输,并可能面临最高达全球年收入4%的罚款,其中Xiaomi和Temu的罚款或达17.5亿和13.5亿美元。
Source:https://www.bleepingcomputer.com/news/security/gdpr-complaints-filed-against-tiktok-temu-for-sending-user-data-to-china/
Wolf Haldenstein律所遭数据泄露,345万人的敏感信息或受影响
关键词:律所 数据泄露
2024年01月15日报道。美国律师事务所Wolf Haldenstein报告称,其于2023年12月13日发生的数据泄露事件导致约345万人的个人信息暴露。由于数字取证和数据分析复杂性,调查被大幅延误。
Source:https://www.bleepingcomputer.com/news/security/wolf-haldenstein-law-firm-says-35-million-impacted-by-data-breach/
FTC起诉GoDaddy安全管理失职,要求强制实施多重身份验证
关键词:托管 安全管理失职
2024年01月16日报道。美国联邦贸易委员会(FTC)起诉GoDaddy,指控其自2018年以来未能采取有效安全措施,导致多次数据泄露。FTC要求GoDaddy加强安全保护,包括强制实施多重身份验证(MFA)、HTTPS API,并进行独立安全评估。
Source:https://www.bleepingcomputer.com/news/security/ftc-sues-godaddy-for-years-of-poor-hosting-security-practices/
新UEFI Secure Boot漏洞(CVE-2024-7344)可被利用部署Bootkit,建议尽快修补
关键词:UEFI漏洞 安全更新
2024年01月16日报道。安全研究人员发现CVE-2024-7344漏洞,该漏洞影响微软签名的UEFI应用,可绕过Secure Boot保护并部署Bootkit。攻击者可利用该漏洞,在EFI分区替换默认引导加载程序并执行恶意代码,绕过签名验证机制,使恶意软件在操作系统加载前运行并持久化。
Source:https://www.bleepingcomputer.com/news/security/new-uefi-secure-boot-flaw-exposes-systems-to-bootkits-patch-now/
黑客泄露15,000台FortiGate设备配置和VPN凭据,或源于2022年漏洞
关键词:VPN凭据 明文密码
2024年01月15日报道。新黑客组织“Belsen Group”在暗网上免费泄露了超过15,000台FortiGate设备的配置文件、IP地址和VPN凭据,其中部分密码为明文存储,可能导致受影响网络面临严重安全风险。安全专家分析,该数据或与2022年的FortiGate零日漏洞CVE-2022-40684相关,攻击者可能通过该漏洞下载配置文件并创建恶意管理账户。
Source:https://www.bleepingcomputer.com/news/security/hackers-leak-configs-and-vpn-credentials-for-15-000-fortigate-devices/
中国信通院发布智能网联汽车DDS测试标准,加速车载DDS部署
关键词:智能联网汽车 DDS测试标准
2024年01月15日报道。中国汽车工程学会发布T/CSAE 371-2024《智能网联汽车用数据分发服务(DDS)测试方法》团体标准,由中国信通院牵头,联合长城、一汽、吉利等16家单位制定。该标准规范了车用DDS协议一致性、功能(含QoS)及安全测试,为智能网联汽车采用DDS技术提供重要依据。
Source:https://mp.weixin.qq.com/s/6aIT7zxTNufxNJENkOe3hg
扫码关注我们
Delta Insights
行业资讯 动态观察 前沿研究
免责声明:此通讯文稿仅供参考,任何使用本公众号内容所引发的行为或决策,完全由您个人自行承担责任。在作出决策时,您应当咨询合格的安全顾问。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...