“黑客”恶作剧攻击连锁公司数据库

2023年2月25日,据重庆之声报道:2023年2月的一个上午,某连锁品牌公司的收银系统和会员系统出现无法登录,无法正常运营的情况。在检查后发现收银系统所在的服务器内的数据被人故意删除。此时,公司负责人才意识到遭遇了“黑客”攻击,赶紧报了警。

重庆市公安局江北区分局在接到报警后高度重视,第一时间成立专案组对该案件进行攻坚。因为该连锁平台有超30家门店,注册会员数十万,运营出现故障每一秒都会给公司带来损失,因此,江北警方首先将工作中心集中在帮助企业回到正常运营上。

“我们第一时间调集了技术骨干人员来到公司提供技术指导。”网安支队副支队长杨仕海介绍道,“在和服务器运营商的共同努力下,服务器的基本架构得以修复。”当日,连锁公司所有门店都恢复了正常。

“黑客”动作蹊跷

在明确嫌疑人身份的过程中,警方遇到了新的困难。一般来说,犯罪嫌疑人侵入计算机的动机要么是盗转资金,要么是盗取数据,但民警刘建国却在侦查中发现“这个‘黑客’除了删除数据,再没有其他的操作。

“越是困难,越要攻破,必须尽快将犯罪嫌疑人绳之以法,防止他继续作案!”副支队长杨仕海为大家加油鼓劲,并在专题研究会上提供了破案新思路,以“黑客”攻击的方式为突破口,进行深入侦查。找准侦查方向后,民警很快锁定了在广西的犯罪嫌疑人黄某。2月7日,民警成功在黄某家中将其捉获。

原来,黄某从小就喜欢研究网络技术,自己的这身本领都是通过自学而来,这次,他为了“炫技”随机挑选了一台计算机进行攻击,目的只是单纯的恶作剧,没想到……至今为止,黄某也不知道自己攻击的对象是谁。

随后,民警现场查获其作案用的手机和电脑。虽然黄某认识到自己行为的错误,但因其行为已经涉嫌违法犯罪,黄某被采取了取保候审的刑事强制措施。

警方提醒如何避免防范黑客攻击:

一是及时更新服务器系统安全漏洞补丁;二是要加强服务器安全防护能力;三是制定有效的风险预警机制,重要数据一定要备份;四是发现被“黑客”入侵时,要立即断网,保存好现场的犯罪证据,并马上报警处理。

欧盟委员会禁止员工使用TikTok

近日,欧盟委员会已经禁止员工在其公司设备以及加入委员会移动设备服务的个人设备上使用TikTok应用程序。根据委员会周四发表的一篇博文,此举旨在保护委员会免受网络安全威胁,指示员工须于3月15日前从有公务用途的手机上卸载抖音海外版TikTok。  

文章说:"这项措施符合委员会严格的内部网络安全政策,即使用移动设备进行与工作有关的通信,它补充了委员会对工作人员的长期建议,即在使用社交媒体平台时采用最佳做法,并在日常工作中保持高水平的网络意识。"  

“该措施符合欧盟委员会关于使用移动设备进行工作相关通信的严格内部网络安全政策。它补充了委员会的长期建议,即员工在使用社交媒体平台时应用最佳做法,并在日常工作中保持高水平的网络意识。”

委员会还表示,将继续审查其他社交媒体平台的安全发展。  

委员会发言人Sonya Gospodinova周四在Twitter上写到:“委员会致力于确保其工作人员得到很好的保护,以应对日益增加的网络威胁和事件,因此,我们有责任尽可能早地对潜在的网络警报做出反应。"  

Gospodinova和欧盟委员会首席发言人Eric Mamer强调了该决定背后的理由,并补充说该禁令是 "暂时的",正在不断审查和可能的重新评估。"  

另有报道称,欧盟理事会也将采取类似禁令,但欧洲议会尚无跟进动向。在欧盟27个成员国中,也几乎没有哪个国家对TikTok下禁令。但有报道称,荷兰总务部去年11月建议当地公务员暂停使用TikTok,直至该平台对数据保护政策做出调整。据悉,TikTok在荷兰人气颇高,约有350万名用户。

此举是在TikTok证实欧洲大陆以外的一些员工可以访问欧洲用户的数据几个月之后。

TikTok欧洲公共政策副总裁Theo Bertram在Twitter上表示"我们还没有得到任何解释。在3月15日停职生效之前,我们希望能够了解是否有任何具体的担忧,并有机会解决这些问题。"  

这项禁令发生在TikTok今年年初,在1月份曾被法国数据保护监管机构罚款500万欧元(540万美元),原因是没有向用户提供足够的cookie收集信息。