【安全头条】巴基斯坦国家数据库生物特征数据泄露

VSole2021-12-01 17:46:40

1、巴基斯坦国家数据库生物特征数据泄露

巴基斯坦联邦调查局(FIA)的网络犯罪部门披露称,其国家数据库和注册局(NADRA)的生物识别数据遭到黑客攻击,或导致生物特征数据泄露。据巴基斯坦报纸《黎明报》报道,在涉及生物特征数据的SIM验证过程中,NADRA的生物特征系统遭到了黑客攻击,不过目前也有消息表示NADRA的所有数据都没有被窃取,具体情况仍需进一步核实。[点击“阅读原文”查看详情]

2、APT37新工具Chinotto,盯上人权活动家

卡巴斯基披露称,朝鲜背景黑客组织APT37以韩国记者、人权活动家等人群为目标,实施水坑、鱼叉式网络钓鱼电子邮件、恶意软件短信等攻击活动。据悉,此次该组织投放的恶意软件名为Chinotto,可感染Windows和Android等设备。

APT37,又名Reaper Group、InkySquid、Ricochet Chollima或StarCruft,至少从2012年开始活跃。该组织长期以对朝鲜政权感兴趣的个人为目标,包括记者、外交官和政府雇员等。此次,卡巴斯基安全研究人员追踪到的Chinotto恶意软件,可允许黑客组织控制受感染的设备、通过屏幕截图监视用户、部署额外的有效载荷、收集感兴趣的数据并将其上传到攻击者控制的服务器。[点击“阅读原文”查看详情]

3、安全泄露一线隔,儿童手表或成隐私噩梦

近期,有安全研究人员对四款流行儿童智能手表的安全性进行测试发现,预装下载器、弱密码以及未加密的数据传输正使儿童手表成隐私噩梦。安全研究人员强调,分析表明设备会在用户不知情的情况下任意收集敏感数据并将其定期传输到远程服务器。

在测试过程中,研究团队还在个别儿童智能手表中发现了传输数据的隐藏模块。该模块在默认情况下,会在指定间隔时间下,将SIM 卡信息、地理位置数据、设备信息、电话簿联系人、已安装的应用程序列表、短信计数和电话历史记录等数据,传输至远程服务器并接收远程命令。基于此情况,研究团队表示,该功能的存在让儿童智能手表成为了可用于网络间谍活动等危险行为的存在。[点击“阅读原文”查看详情]

4、DNA检测公司数据泄露影响二百万人

日前,总部位于俄亥俄州的检测公司DNA诊断中心(DDC)发生数据泄露事件,超210万人受该事件影响。据悉,数据泄露事件发生在2021年5月24日至7月28日,泄露数据涉及姓名、信用卡号 + CVV、财务账号、平台账号密码等内容。

目前,DDC正在与外部网络安全专家合作,以重新获得被盗文件的所有权,并试图阻止黑客进一步泄露数据。幸运的是,截止目前尚未有黑客利用泄露数据进行网络欺诈。[点击“阅读原文”查看详情]

5、FBI从REvil附属公司缴获230万美元赃款

联邦调查局(FBI)从REvil勒索家族附属公司缴获230万美元。法庭文件显示,今年8月,联邦调查局(FBI)从Exodus钱包中查获了39.89138522比特币,按当前价格(查封时为 150 万美元),目前价值已约有230万美元。

Exodus是一种加密货币钱包,所有者可以用来存储比特币、以太坊、Solana 等。目前,联邦调查局(FBI)仅表示其拿到了钱包的保管权限,但未透露如何获得对钱包的访问权限。钱包中是REvil勒索团伙非法获得的赎金,属于一个名为“Aleksandr Sikerin”的附属机构,电子邮件地址为“engfog1337@gmail.com”。[点击“阅读原文”查看详情]

网络安全隐私泄露
本作品采用《CC 协议》,转载必须注明作者和本文链接
未来,依托区块链、云计算等技术,以数据洞察为驱动,智慧城市将提供城市的整体景观,实现预测分析和事件管理,并提供运营建议。截至2020年4月,我国累计智慧城市在建试点数量达到749个,占全球总数近一半,连续多年位居世界首位。因此,维护网络安全、防止隐私泄露成为智慧城市发展至关重要的目标。
时代变迁的速度和深度,往往能从城市的发展中得到最直观的呈现。在疫情长期化的背景下,随着人工智能、大数据等新一代信息技术的应用,以及绿色生态意识的提升,城市的发展面临着诸多机遇和挑战。
网络安全诉讼的威胁足以让企业领导者彻夜难眠,而数据保护、隐私网络安全法规的日益普及正在给首席信息安全官带来巨大的压力。
据研究发现,超过80%带有搜索栏的网站会将访问者的搜索字词泄露给谷歌等在线广告商,导致用户信息被泄露。借助这些信息,谷歌等在线广告商可以提供有针对性的广告或跟踪用户的网络行为。
Printjack打印机攻击
2021-12-03 08:58:17
研究人员发现过度信任打印机会引发DDoS攻击、隐私泄露等威胁。 意大利研究人员在最新研究成果中指出,当前打印机存在一些基本漏洞,且在网络安全和数据隐私合规方面落后于其他IoT和电子设备。通过评估网络安全风险和隐私威胁,研究人员发现针对打印机可以发起一系列攻击——Printjack,包括将打印机纳入DDoS网络、执行隐私泄露攻击等。
 长期以来,IT 在组织内一直处于令人着迷的位置。正如他们所说,IT 部门的任务是保持正常运转,同时实现创新和现代化,因此 IT 部门始终面临着艰巨的任务。尤其是过去几年,过得并不容易,因为我们目睹了一波又一波的颠覆浪潮。无论是区块链还是新冠肺炎 (COVID-19),应对颠覆者已成为 IT 人员的日常工作。现在,出现了一个新的颠覆者,它打破了所有规则并改变了我们所知的游戏规则:生成式人
我开始介绍网络安全之前,我认为“违规”一词只有一个含义——攻击者从计算机系统中窃取了数据。我还认为这个词的所有不同版本都意味着同样的事情。 但是,从那以后,我了解了数据泄露、数据泄露和数据隐私泄露之间的细微差别和差异。区别很重要。对违规行为分类不当可能会导致在不知不觉中违反法律或不遵守法规。
2018年对于Facebook来说,是命运多舛的一年,此前曝光的隐私泄露事件如今又在持续发酵。Facebook方面则回应称,被盗数据很可能是通过恶意浏览器插件而获取的,公司安全性并无问题。今年3月中旬,剑桥分析公司被爆出不正当使用近8700万未经授权的Facebook用户数据,并参与到2016年特朗普竞选美国总统事件。9月,Facebook又遭遇的安全入侵事件。
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全,用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
安全专家建议,将此次攻击升级到国家安全层面。
VSole
网络安全专家