• 因办公OA系统未采取技术措施,收到网络数据安全“罚单”

    近日,青海省互联网信息办公室依法对海西州某公司存在的网络数据安全违法行为进行行政处罚,开出青海省首张网络数据安全“罚单”。 青海省互联网信息办公室针对有关问题线索充分调查取证,依法查明海西州某公司存在不履行网络安全、数据安全保护义务行为,其办公OA系统未采取技术措施和其他必要措施保障数据安全,存在未授权访问漏洞,造成企业部分数据泄露。 青海省互联网信息办公室依据《中华人民共和国数据安全法》第四十五条第一款规定,对该公司作出责令改正,给予警告,并处5万元罚款的行政处罚,对直接主管人员和其他责任人员…

    行业资讯 2025年3月24日
  • 因员工“尝鲜”AI工具,迪斯尼泄漏4400万条机密数据

    2023年7月,迪斯尼前员工马修·范·安代尔收到一条令他毛骨悚然的Discord私信:”我掌握了你私人生活和工作的敏感信息。”对方不仅复述了他几天前在Slack工作群中与同事的午餐对话,还陆续抛出了他的信用卡号、社保账号,甚至家中智能摄像头Ring的登录凭证。 安代尔意识到自己被黑客入侵,立即联系了Disney的网络安全团队。次日,黑客团体Nullbulge在网上发布了超过4400万条Disney内部消息,包括客户隐私信息、员工护照号码和主题公园及流媒体收入数据。 一场“…

    行业资讯 2025年3月14日
  • 近期暗网涉我国数据泄露及售卖信息汇总(3月14日)

    1、疑香港远东发展国际有限公司遭NightSpire勒索软件攻击     2025年3月13日监测发现,远东发展国际有限公司(FEC)登上了勒索软件组织 NightSpire 的受害者名单。攻击应该发生在3月8日,勒索者放出了样本数据,并称有大量数据被窃取,拟于3月18日在暗网泄露,数据量高达 250GB。FEC是一家在香港证券交易所上市的大型企业集团(股票代码:35),业务遍布中国大陆、香港、马来西亚、新加坡、澳大利亚、新西兰、英国和欧洲大陆,涵盖房地产开发、酒店运营和管理、停车场运营和设施管…

    行业资讯 2025年3月14日
  • 暗网数据泄露:疑中国某保险代理公司数据泄露事件

    2025年3月13日监测暗网论坛发现,名为Tokyo0404的用户宣称泄露中国一保险代理公司的保险数据,涉及518万条记录。泄露数据包括保单号、投保人手机号码、身份证号、支付状态和金额等敏感信息。此次泄露可追溯至2022年末,具体攻击途径尚不明确。数据的新旧程度也未可知,不排除黑客借先前旧数据捣乱的可能。目前,相关数据已在暗网论坛上被公开讨论,建议涉事方立即采取措施,评估数据泄露范围,并通知受影响用户,同时加强数据安全防护,防止类似事件再次发生。 来源:网空闲话plus,原文地址:https:/…

    行业资讯 2025年3月13日
  • 近期暗网涉我国数据泄露及售卖信息汇总(3月11日)

    1、国内某金融机构遭遇Babuk Locker 2.0勒索软件攻击,900GB数据或泄露 2025年3月11日监测发现,黑客组织Babuk Locker 2.0在暗网发布声明,声称成功侵入国内某金融机构的多个业务系统,包括bank.XXXXXX.com、group.XXXXXX.com等,并窃取了900GB高度敏感数据。泄露数据包含详细的保险承保信息,涉及XX人姓名、身份证号、保险期限、财务金额等内容,涵盖医疗、意外死亡及伤残赔付等保险细节。黑客称威胁,若该机构未主动联系,将公开全部数据。目前,…

    行业资讯 2025年3月11日
  • 暗网泄露数据信息汇总(2025年3月10日)

    1、国内某赌博数据遭泄露,威胁行为者公开兜售实时信息 2025年3月9日,威胁行为者“nainai2000668@g”在Leakbase论坛上公开声称拥有大量中国赌博数据,并实时更新。泄露的数据包括用户电话、设备信息、IP地址、地区、机器码、支付接口、订单金额、状态及时间等详细信息。例如,一条记录显示用户“158XXXXXXXX”通过支付宝H5支付4286元,订单状态为“支付成功”,订单号为“OD20250308011742LN93”。这些数据涉及河南、云南、北京等多个地区,暴露了用户的隐私和支…

    行业资讯 2025年3月10日
  • 关于大模型工具Ollama存在安全风险的情况通报

    据清华大学网络空间测绘联合研究中心分析,开源跨平台大模型工具Ollama默认配置存在未授权访问与模型窃取等安全隐患。鉴于目前DeepSeek等大模型的研究部署和应用非常广泛,多数用户使用Ollama私有化部署且未修改默认配置,存在数据泄露、算力盗取、服务中断等安全风险,极易引发网络和数据安全事件。 一、风险隐患详情 使用Ollma在本地部署DeepSeek等大模型时,会在本地启动一个Web服务,并默认开放11434端口且无任何鉴权机制。该服务直接暴露在公网环境,存在以下风险: 1、未授权访问:未…

    行业资讯 2025年3月4日
  • 河南某教育科技有限公司涉嫌数据泄露

    2025年03月02日,我方网络空间威胁线索监测引擎(www.libaisec.com)成功捕捉到Calviora组织在某泄露论坛发布河南某教育科技有限公司相关数据,涉及客户敏感信息,数据量达100.000条左右,目前该数据已经被某泄露频道公开。 以下是基于字段名称的分析及含义推测: 字段名 中文含义 详细说明 id 用户唯一标识符 主键,通常为自增数字 name 用户名 用户注册时填写的名称 password 密码 用户登录密码(可能是明文或加密后的) mpassword 二次密码/加密密码 …

    行业资讯 2025年3月3日
  • AI模型训练数据藏隐患?DeepSeek近2万条敏感信息遭曝光

    最新分析发现,在公开爬取的网络数据中,DeepSeek 的 11908 条 API 密钥、密码及身份验证令牌遭到曝光。 据网络安全公司 Truffle Security 披露,这一研究凸显了 AI 模型在未经筛选的互联网数据训练下,可能会内化并复现不安全的编码模式。 此前已有研究表明,大型语言模型(LLM)常建议在代码中硬编码凭据,这引发了关于训练数据如何影响开发实践的讨论。 Truffle Security 通过扫描 Common Crawl 2024 年 12 月的数据集(约 400TB 数…

    行业资讯 2025年3月3日
  • 可信数据空间建设:万亿市场的掘金地图与实战指南

    国家《可信数据空间发展行动计划(2024—2028年)》的出台,标志着数据要素流通从“概念验证”迈向“规模化落地”。 据IDC预测,到2028年,中国可信数据空间市场规模将突破5000亿元,带动上下游产业链价值超万亿。 面对这一历史性机遇,从业者如何精准定位、深度参与?本文将拆解行业核心逻辑,提供可落地的盈利策略与参与路径。 一、核心机会:从技术到生态的“金字塔”模型 可信数据空间的本质是构建多方协作的信任机制,其价值释放呈现“技术底座→场景应用→生态协同”的递进关系。从业者可基于自身资源,选择…

    行业资讯 2025年2月27日
联系我们

联系我们

18055100335

在线咨询:点击这里给我发消息

邮件:support@anyong.net

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
关注微信
分享本页
返回顶部