【安全头条】欧盟导弹制造商MBDA否认遭网络攻击

VSole2022-08-04 08:26:56

1、欧盟导弹制造商MBDA否认遭网络攻击

近日有一则关于欧盟导弹制造商MBDA的谣言——他们的基础设施遭网络攻击并出现数据泄露,MBDA今天进行澄清,他们经常被同一伙黑客攻击,但未被攻破也没出现数据泄露。

根据他们的说法,这个谣言就是黑客组织自己传出来的,目的则是给公司施压逼迫其支付赎金。但黑客手中确实有一份MBDA的数据,公司解释这是他们从不知道哪里的硬盘中提取出来的,且非敏感数据,不过硬盘来源始终成谜。最后MBDA补充说,他们绝不会支付赎金,将与意大利执法机构合作对黑客采取法律手段制裁。

安全研究员调查了最开始的“谣言”来源,最早是名为Andrastea的黑客组织售卖60GB的MBDA内部资料,包括员工信息、军事图纸、合同等。

2、T-Mobile零售店老板非法访问运营商

加州某T-Mobile零售店老板遭起诉利用内部系统非法解锁手机,获利超2500万美元,面临最高20年监禁。

从14年开始他发现了这门一本万利的生意,只需要动动小手在内部系统上调一调,就可以解锁运营商限定机(大概和合约机差不多)。考虑到限定机价格非常便宜,用户愿意为此支付高额的报酬,这也为他带来了平均每年500万美元的额外收入。运营商在日常运营时,发现了很多异常报告丢失或被盗的设备,最后通过蛛丝马迹查到了这家店老板这里。

美国司法部还举出了这种行为更严重的后果:解锁过的手机流入黑市会成为黑客伪装身份的利器。目前老板面临6项罪名指控,其中刑罚最严重的达20年监禁。

3、半导体制造商Semikron遭LV勒索软件攻击

德国电子制造商Semikron周一发布声明,披露近日遭到勒索软件攻击,部分系统已被加密。

声明中还说,黑客从系统中窃取了部分数据,虽然官方未披露细节,但安全研究员从赎金文档分析此次攻击是LV勒索软件发起,且窃取了2TB的数据。第三方安全团队和安全机构已介入,具体情况还要待进一步调查。

4、英国发布黑客篡改选票警告 保守党党魁投票延误

(早报讯)在英国政府通讯总部GCHQ发出选票可能被网络黑客篡改的警告后,英国执政党保守党选举下一任党魁兼新首相的投票活动受到延误。

英国《电讯报》星期二(8月2日)报道,GCHQ发布的警告并不是针对敌对国家的具体威胁,而是针对投票过程与投票漏洞的一般警告。

基于对黑客袭击的担忧,保守党决定不允许已经投票的保守党员在竞选后期更改他们的投选决定。

另外,还有约16万名保守党员尚未收到邮寄选票,受影响党员最迟可能在8月11日才收到邮寄选票。这批选票原定于8月1日寄出。

目前英国外交部长特拉斯在民意调查中继续领先于前财政部长苏纳克。根据《泰晤士报》2日公布YouGov的民调结果,特拉斯领先苏纳克的优势已从约两周前的18个百分点扩大到34个百分点。英国下一任首相将在9月5日揭晓。

网络攻击欧盟
本作品采用《CC 协议》,转载必须注明作者和本文链接
有约束力的公司规则(Binding Corporate Rules,“BCR”)是欧盟GDPR规定的数据跨境传输机制之一,特别适用于跨国公司内部的数据跨境传输。为了指引BCR的制定、申请与审批,EDPB第29条工作组分别针对数据控制者和数据处理者发布了工作文件,即BCR-C和BCR-P。今天和大家分享的是BCR-P的中译文。首发于公号君参与运营的另一公号:【数据信任与治理】 。强烈推荐大家订阅该公
ParkMobile是一款全球使用的停车应用程序,该平台在2021年遭受了大规模数据泄露,当时黑客泄露了2100万客户的数据。最新的数据泄露事件影响了EasyPark集团在欧洲(包括英国)的客户,相关当局已收到通知。
在美国总统拜登访欧之际,美欧联合公布了其已经原则上同意了一个新的跨大西洋数据隐私框架,这将促进跨大西洋的数据流动,并解决欧盟法院在2020年7月的Schrems II决定中提出的关切。公号君翻译美欧两方的相关官方声明,供大家参考。 欧盟委员会和美国宣布,它们已就新的跨大西洋数据隐私框架达成原则性协议,该框架将促进跨大西洋数据流动,并解决欧盟法院在2020年7月的Schrems II裁决中提出的关
芬兰外交部发布通告,外交官设备被黑客攻击并植入Pegasus恶意软件。
美国时间4月21日,美国率领一众经济体宣布建立“全球跨境隐私规则”体系——Global Cross-Border Privacy Rules System。本质上是将APEC框架下的CBPRs体系转变成一个全球所有国家或经济体都可以加入的体系。公号君翻译美国商务部网站发布的宣言,供大家参考。
本系列旨在作为研究赴美上市的中国公司在网络、数据安全方面可能遇到的两国监管不同乃至于冲突方面问题的研究笔记,已经发表的文章如下: 赴美上市与网络、数据安全 | 美国SEC对赴美上市公司披露义务的指导意见 赴美上市与网络、数据安全 | 时任美国SEC的领导层对上市公司网络安全披露的观点 赴美上市与网络、数据安全 | 美国SEC强制或自愿性要求信息提供的权力 赴美上市与网络、数据安全 | 美国SEC
随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。
人们还看到,一些安全主管因隐瞒数据泄露而被判入狱。他们还需要报告安全事件并制定应对计划。Lehmann表示,企业开始加大力度跟踪开源软件,因为他们发现对他们使用的软件的来源和质量进行未经验证的信任会造成损害。Iqbal认为,一个良好的AppSec程序应该是软件开发生命周期的一部分。2023年,防范这些威胁仍将是一个复杂的过程。
2021年数字安全大事记
2022-01-01 19:38:39
2021年可谓是数字安全时代的开启元年。习近平总书记在2021年世界互联网大会乌镇峰会开幕的贺信中强调,“筑牢数字安全屏障,让数字文明造福各国人民,推动构建人类命运共同体。” 中央网络安全和信息化委员会在2021年11月印发了《提升全民数字素养与技能行动纲要》,纲要在部署的第六个主要任务中明确了“提高数字安全保护能力”的要求。
VSole
网络安全专家