-
政策丨银行保险机构数据安全管理办法(公开征求意见稿)
为规范银行业保险业数据处理活动,保障数据安全、金融安全,促进数据合理开发利用,保护个人、组织的合法权益,国家金融监督管理总局起草了《银行保险机构数据安全管理办法(公开征求意见稿)》,2024年3月22日向社会公开征求意见。 银行保险机构数据安全管理办法 (公开征求意见稿) 第一章 总 则 第一条 (立法目的及依据) 为规范银行业保险业数据处理活动,保障数据安全、金融安全,促进数据合理开发利用,保护个人、组织的合法权益,维护国家安全和社会公共利益,根据《中华人民共和国数据安全法》《中华人民共和国网…
-
突发!AMD内部机密数据被窃,正在暗网出售
6月20日消息,据外媒报道,一名黑客正在暗网上出售从AMD窃取的内部数据。这些数据包括客户数据库、即将推出的产品规格和计划、内部财务数据和源代码、固件和ROM、员工信息及其他敏感信息! 据报道,这名自称来自IntelBroker组织的黑客,在暗网BreachForums上兜售这些从AMD窃取的内部数据,以加密货币为交换条件。他在论坛上分享了一些AMD证书的截图,但并未公布具体售价和联系方式。IntelBroker表示,泄露的数据包括未来的AMD产品、规格表、员工数据库、客户数据库、财务文件、RO…
-
迪士尼 Confluence 服务器遭入侵,已窃取 2.5GB 数据
据 BleepingComputer 了解,企鹅俱乐部的粉丝入侵迪士尼 Confluence 服务器试图窃取该游戏信息,最终却获取了 2.5 GB 的公司内部数据。 企鹅俱乐部是一款于 2005 年至 2018 年间推出的多人在线游戏(MMO),玩家可以在虚拟世界中与其他玩家一起玩游戏、开展活动和聊天。该游戏最初由新地平线互动公司(New Horizon Interactive)制作,后来被迪士尼公司收购。 虽然《企鹅俱乐部》和后续版本《企鹅俱乐部岛》接连于 2017 年、2018 年正式下架,…
-
T-Mobile 否认遭黑客攻击,泄露数据疑似与其供应商漏洞有关
在一名黑客声称出售从电信公司 T-Mobile 窃取的数据后,该公司否认其遭到入侵或源代码被盗。 “T-Mobile 系统并未受到攻击。我们正在积极调查第三方服务提供商提出的问题,”T-Mobile 在给 BleepingComputer 的一份声明中说。”没有迹象表明 T-Mobile 的客户数据或源代码被包括在内,我们确认该黑客声称 T-Mobile 的基础设施被访问的说法是错误的”。 在发表这一声明之前,一知名黑客 IntelBroker 声…
-
2023年数据泄露风险报告:来自金融行业的泄漏最严重
2023年,各行业全面数字化,加速业务创新发展的同时,确保大量数字资产及云上业务的数据安全,成为不少企业面临的“两难之境”。 因数据泄露问题产生的影响及损失进一步扩大,对各行业关键领域造成严重影响。 威胁猎人发布《2023年数据泄露风险年度报告》,对2023年数据泄露风险概况、黑产数据交易市场等进行具体分析,数据显示: 1、2023年,全网监测并分析验证有效的数据泄露事件超过19500起,涉及金融、物流、航旅、电商、汽车等20余个行业; 2、金融行业超过物流行业,成为2023年公民个人信息泄露事…
-
中诚信征信到访安永信息考察交流
近日,中诚信征信有限公司(简称:中诚信征信)副总裁兼首席营销官谈启佳一行到访安永信息,双方进行座谈交流,就数据资产化背景下的安全能力构建、金融场景合规与数据安全、隐私计算和TEE技术的融合应用等进行深入沟通。 中诚信征信是中国领先的企业级信用风险管理服务商,是第一家在中国人民银行进行企业征信备案的征信机构(备案编号:10001),成立于 2005 年,是国内首家个人征信业务持牌机构“百行征信”的发起股东之一。 随着数据资产化的推进,中诚信征信融合大数据、人工智能等前沿技术,助力企业客户提升信用风…
-
勒索攻击致使近千台手术被迫取消
安全内参6月17日消息,英国国家医疗服务体系(NHS)近日透露,本月初Synnovis医疗组织遭到勒索软件攻击,导致伦敦多家医院受到影响,被迫取消了数百项手术计划和门诊预约。 Synnovis的前身是2009年成立的GSTS Pathology,后更名为Viapath,并于2022年10月再度更名为Synnovis。该组织是由医疗诊断巨头SYNLAB UK & Ireland、盖伊和圣托马斯NHS信托基金会以及国王学院医院NHS信托基金会共同成立的合资企业。 6月3日,俄罗斯勒索软件组织…
-
《数据安全法》处罚案例:江西某大学不履行数据安全保护义务被罚
根据江西网警发布的2023年典型案例显示,多家学校因不履行数据安全、网络安全保护义务被处罚,具体如下: 1、江西某职业技术大学不履行数据安全保护义务案 2023年3月,南昌市公安局工作发现,江西某职业技术大学师生个人信息疑似遭泄露。 经查,该学校未健全全流程数据安全管理制度,未采取数据加密等相应技术措施保障数据安全,导致学校数据库被黑客非法入侵,师生个人敏感信息数据遭泄露。 南昌市公安局依据《数据安全法》第二十七条、第四十五条之规定,对该学校给予行政处罚。 2、江西某职业学院不履行网络安全保护义…
-
政策丨会计师事务所数据安全管理暂行办法(2024年10月1日起施行)
2024年4月15日,财政部,国家网信办发布关于印发《会计师事务所数据安全管理暂行办法》的通知,为贯彻落实《国务院办公厅关于进一步规范财务审计秩序 促进注册会计师行业健康发展的意见》(国办发〔2021〕30号)有关要求,加强会计师事务所数据安全管理,规范会计师事务所数据处理活动,特制定了《会计师事务所数据安全管理暂行办法》,该办法将于2024年10月1日起施行。全文如下: 会计师事务所数据安全管理暂行办法 第一章 总则 第一条 为保障会计师事务所数据安全,规范会计师事务所数据处理活动,根据《中华…
-
个人数据被公开!大量车辆与驾驶数据被用来训练AI大模型
Cybernews 网站消息,比荷卢经济联盟(Benelux)最大的汽车经销商 Van Mossel 和多家公司使用了一家不知名的数据分析公司的服务来训练人工智能模型,结果将客户数据泄露到了互联网上。 2 月 1 日,Cybernews 研究团队在数据收集和分析公司 Rawdamental 的系统中发现了一个令人担忧的错误配置,导致个人数据泄露。 尽管 Rawdamental 没有在荷兰公司登记册中找到,但其服务已被众多荷兰公司使用。此次发现的安全事件影响了可能使用数据收集服务的 10 家公司的…