【安全头条】印度将撤回令科技巨头震惊的个人数据保护法案

VSole2022-08-09 09:19:43

1、印度将撤回令科技巨头震惊的个人数据保护法案

印度政府正撤回其关注度颇高的《个人数据保护法案》,该法案引起了一些隐私倡导者和科技巨头的审查,他们担心该立法可能会限制他们管理敏感信息的方式,同时赋予政府广泛的权力来获取这些信息。

此举令人惊讶,因为立法者最近曾表示,这项在2019年公布的法案可能很快就会看到”曙光”。印度初级信息技术部长拉吉夫-钱德拉塞卡(Rajeev Chandrasekhar)说,新德里周三表示,政府收到了议会联合委员会的十几项修正案和建议,该委员会”确定了许多相关问题,但超出了现代数字隐私法的范围”。

他说,政府现在将致力于建立一个”全面的法律框架”,并提出一个新的法案。

“议会联合委员会对《2019年个人数据保护法案》进行了非常详细的审议,提出了81项修正案,并对数字生态系统的综合法律框架提出了12项建议。考虑到联合委员会的报告,正在努力建立一个全面的法律框架。因此,在这种情况下,建议将法案撤回。”印度信息技术部长Ashwini Vaishnaw周三在一份书面声明中说:”《2019年个人数据保护法案》需要给出一个符合综合法律框架的新草案。”

《个人数据保护法案》试图赋予印度公民与他们的数据有关的权利。在过去的十年里,随着数百名公民首次上网并开始消费一些App,印度出现了个人数据的爆炸性增长。但个人、私营公司和政府机构对其数据有多大控制权这一问题一直存在不确定性。

该法案招致了许多行业利益相关者的批评。总部设在新德里的隐私倡导团体互联网自由基金会说,该法案”为政府部门提供了大量豁免,优先考虑大公司的利益,没有充分尊重人们的基本隐私权”。

Meta、Google和亚马逊是一些对加入议会委员会的拟议法案的一些建议表示关切的大型科技公司。

该法案还规定,公司只能在印度存储某些类别的”敏感”和”关键”数据,包括金融、健康和生物识别信息。

2、托管服务提供商遭网络攻击 NHS受池鱼之殃

周四上午英国托管服务提供商遭网络攻击,大量服务无法访问,NHS紧急服务受到巨大影响。

根据系统状态页面数据,NHS 111紧急服务85%靠该网络系统支撑,服务中断后短时间内NHS 111紧急服务接近瘫痪,导致各地卫生委员会无法及时协调患者就诊。目前官方建议大众使用另一个在线平台访问紧急服务,避免出现医疗事故。服务提供商首席运营官随后证实,服务中断由网络攻击引起,目前已隔离风险服务器,只占总服务器的2%。安全研究员从声明中推测,此次很可能是勒索软件攻击,暂时还没有勒索组织声称对攻击负责。

3、Slack意外发送密码哈希不得已紧急重置账号密码

安全研究员发现奇怪漏洞,导致五年来创建撤销共享邀请链接的用户密码直接泄露。

7月17日,Slack团队收到高危漏洞报告,当用户执行常见操作时,用户密码哈希就会发送给当前群组的其他用户,好在并不直接展示,多少减少了一些影响。但它依然有严重的危害,黑客只需在群里默默潜水,监控Slack服务器流量,就可以慢慢集齐群组里其他人的密码哈希,运气好的话就能顺势破解拿到别人账号。Slack对漏洞紧急修复的同时,也回应了漏洞是否曾遭利用的质疑,表示不会出现这种情况的,但还是强制重置了受影响用户的密码。

4、推特最终确认数百万账号数据由0day漏洞流出

推特在对服务器彻底分析后,发布报告,证实之前泄露的500多万用户数据,是通过利用一个早先的0day漏洞获取的。

目前受影响的字段有:电话、邮件、登录名、位置、关注数等或公开或私密信息,影响说大也大说小也小。官方提醒所有用户,尽量开启双因子认证,没实名上网的也别再实名了,不然真的受不住。部分安全研究员在上次售卖事件后,又听到有小道消息传,有两个买家以折扣价拍下了这批数据,而且有可能免费发布,让我们拭目以待。

本作品采用《CC 协议》,转载必须注明作者和本文链接
印度政府正撤回其关注度颇高《个人数据保护法案》,该法案引起了一些隐私倡导者和科技巨头审查,他们担心该立法可能会限制他们管理敏感信息方式,同时赋予政府广泛权力来获取这些信息。
NFT平台Premint被黑客攻击后,丢失了314个NFT,当前总价超过三十万美元,平均价都超过了一千美元,这也是有史以来损失最大NFT攻击事件之一。
安全头条
2022-11-08 08:25:42
据悉,僱佣黑客机构主要是位于伦敦金融城大型律师事务所。曾担任英国内阁大臣戴维斯表示,这项调查揭露了伦敦如何成为“全球黑客中心”。在英国,黑客行为属刑事犯罪,最高可判处十年监禁。倘若是已经发送存款要求仍会处理,并存入账户。意见稿提出,完善网络安全保险政策制度。黑客披露称,发现扎卢日内通过社交平台私信功能,与乌克兰大量女性士兵进行私聊调情。
AstraLocker勒索组织主动联系安全媒体,通知说正在进行关闭作业,并发布了解密工具。
通过伪造iPhone关机或重启,防止恶意软件被删除,并允许黑客秘密监听麦克风,以及利用实时网络连接收集敏感数据。
一名安全研究员偶然发现“影响数万项目”恶意代码,赶紧发出来让大家看看,结果发现虚惊一场,但安全问题值得思考。
安全研究员监测到部分僵尸网络开始用Confluence漏洞扩大地盘,感染Linux服务器。
俄罗斯把针对俄罗斯卫星基础设施任何网络攻击视为战争行为。
据悉,该组织曾攻击超50家美欧地区公司企业,累计造成损失超百万美元。
勒索软件抱团重生,BlackMatter或成最强“毒”王;VDP漏洞披露平台,CISA 为联邦机构安全操碎了心;窃听风云诡谲,以色列国防部长赴法求和。
VSole
网络安全专家