• 因外包人员失误:这家保险巨头内网沦陷,970万人的数据被泄露

    安全内参6月20日消息,澳大利亚信息专员办公室(OAIC)日前发布了一份措辞严厉的调查报告,详细说明了黑客如何凭借配置错误和未处理的警报突破Medibank公司的安全防线,并窃取超过900万人的数据。 2022年10月,澳大利亚健康保险提供商Medibank披露其遭遇了一次网络攻击,导致公司运营中断。一周后,公司确认攻击者窃取了其所有客户的个人数据和大量健康索赔数据,970万人的数据被泄露。 此次攻击所涉数据后来被一个名为BlogXX的勒索软件团伙泄露,据信该团伙是已被关闭的REvil勒索软件团…

    行业资讯 2024年6月25日
  • 香港中文大学被黑客入侵,泄露两万师生信息

    据香港中文大学(CUHK)公告,其专业进修学院近日遭受黑客入侵,涉及20870名学生、教职员工和校友的个人信息遭到泄露。事件最早发现于2024年6月3日,该学院目前正在进行调查以追踪肇事者并采取纠正措施。 经调查后得知,网络攻击始于6月1日,该学院的“Moodle网上学习平台”遭到了黑客攻击。Moodle是一个广为流行的开源课程管理系统,允许教育工作者为学校、学院和工作场所的在线项目创建个性化学习环境。Moodle可用于创建带有在线课程的自定义网站,并允许使用社区插件。 CUSCS公告显示,泄露…

    行业资讯 2024年6月25日
  • 近八成组织敏感数据遭泄露或入侵,2024年六大数据安全威胁趋势

    2024年企业网络安全态势空前严峻。Forrester最近针对安全和风险管理专业人士的调查发现,近八成(78%)的受访者表示其组织的敏感数据在过去12个月中至少被泄露或入侵过一次。报告指出:“一次成功的网络攻击会成为未来攻击的信号弹。”对比2022年和2023年的安全调查数据,过去12个月内经历过6到10次攻击的受访者比例增加了13%。 48%的受访者曾遭遇过损失超过100万美元的网络攻击或数据泄露事件。其中大多数数据泄露事件的修复成本在200万至500万美元之间(27%),还有3%的事件的修复…

    行业资讯 2024年6月25日
  • 美国第二大公立学校系统泄露了上百万条学生数据

    据Hackread消息,名为“撒旦云”(The Satanic Cloud)的黑客组织近日泄露了了美国第二大公立学校系统洛杉矶联合学区 (LAUSD)数百万学生及教职工的个人信息数据。目前,这些数据已经现身多个黑客论坛及Telegram频道。 这些泄露的数据显示涉及2416万条名学生及近5.5万条教职工信息,Hackread对数据去重分析后,提炼出195万条有效记录。这些数据类目繁多,包括学生姓名、邮编、生日、身份证号码、电话号码、电子邮件地址、家庭住址、学校名称、是否有移民身份等,教职工信息还…

    行业资讯 2024年6月25日
  • 自然资源部发布数据安全管理办法,要求加密保护各环节数据!

    自然资源领域数据安全对于国家安全、经济发展和社会稳定具有重要意义。数据资产,作为经济社会数字化转型进程中的新兴资产类型,正日益成为推动数字中国建设和加快数字经济发展的重要战略资源。自然资源数据是构成数字国土空间的基础要素,是数字中国建设各领域最丰富、最复杂、最具时空特征的数字资产,保障自然资源数字资产安全是推进数字中国建设的重要举措。 2024年3月22日,自然资源部印发了《自然资源领域数据安全管理办法》(简称为“《管理办法》”),标志着自然资源领域数据安全管理尤其是重要数据管理制度逐项落地。 …

    行业资讯 2024年6月25日
  • 因数据安全管理不足等问题,交通银行被罚160万元

    国家金融监督管理总局网站于6月21日披露一则行政处罚信息公开表(行政处罚决定书文号:金罚决字〔2024〕29号)。 行政处罚决定书显示,交通银行股份有限公司存在四项主要违法违规事实: 一、安全测试存在薄弱环节 二、运行管理存在漏洞 三、数据安全管理不足 四、灾备管理不足 国家金融监督管理总局依据《中华人民共和国银行业监督管理法》第第四十六条和相关审慎经营规则,对交通银行股份有限公司罚款160万元。 作出处罚决定的日期为2024年6月3日。

    行业资讯 2024年6月25日
  • 政策丨银行保险机构数据安全管理办法(公开征求意见稿)

    为规范银行业保险业数据处理活动,保障数据安全、金融安全,促进数据合理开发利用,保护个人、组织的合法权益,国家金融监督管理总局起草了《银行保险机构数据安全管理办法(公开征求意见稿)》,2024年3月22日向社会公开征求意见。 银行保险机构数据安全管理办法 (公开征求意见稿) 第一章 总 则 第一条 (立法目的及依据) 为规范银行业保险业数据处理活动,保障数据安全、金融安全,促进数据合理开发利用,保护个人、组织的合法权益,维护国家安全和社会公共利益,根据《中华人民共和国数据安全法》《中华人民共和国网…

    行业资讯 2024年6月24日
  • 突发!AMD内部机密数据被窃,正在暗网出售

    6月20日消息,据外媒报道,一名黑客正在暗网上出售从AMD窃取的内部数据。这些数据包括客户数据库、即将推出的产品规格和计划、内部财务数据和源代码、固件和ROM、员工信息及其他敏感信息! 据报道,这名自称来自IntelBroker组织的黑客,在暗网BreachForums上兜售这些从AMD窃取的内部数据,以加密货币为交换条件。他在论坛上分享了一些AMD证书的截图,但并未公布具体售价和联系方式。IntelBroker表示,泄露的数据包括未来的AMD产品、规格表、员工数据库、客户数据库、财务文件、RO…

    行业资讯 2024年6月21日
  • 迪士尼 Confluence 服务器遭入侵,已窃取 2.5GB 数据

    据 BleepingComputer 了解,企鹅俱乐部的粉丝入侵迪士尼 Confluence 服务器试图窃取该游戏信息,最终却获取了 2.5 GB 的公司内部数据。 企鹅俱乐部是一款于 2005 年至 2018 年间推出的多人在线游戏(MMO),玩家可以在虚拟世界中与其他玩家一起玩游戏、开展活动和聊天。该游戏最初由新地平线互动公司(New Horizon Interactive)制作,后来被迪士尼公司收购。 虽然《企鹅俱乐部》和后续版本《企鹅俱乐部岛》接连于 2017 年、2018 年正式下架,…

    行业资讯 2024年6月21日
  • T-Mobile 否认遭黑客攻击,泄露数据疑似与其供应商漏洞有关

    在一名黑客声称出售从电信公司 T-Mobile 窃取的数据后,该公司否认其遭到入侵或源代码被盗。 “T-Mobile 系统并未受到攻击。我们正在积极调查第三方服务提供商提出的问题,”T-Mobile 在给 BleepingComputer 的一份声明中说。”没有迹象表明 T-Mobile 的客户数据或源代码被包括在内,我们确认该黑客声称 T-Mobile 的基础设施被访问的说法是错误的”。 在发表这一声明之前,一知名黑客 IntelBroker 声…

    行业资讯 2024年6月20日
联系我们

联系我们

18055100335

在线咨询:点击这里给我发消息

邮件:support@anyong.net

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
关注微信
分享本页
返回顶部