近几年,航运业遭遇网络诈骗和黑客袭击并遭受巨额损失的案例可谓不在少数并呈上升趋势。达飞再次遭受网络攻击!日前,全球第三大班轮公司法国达飞轮船再一次遭遇了网络袭击!这是该公司距离上次重大攻击事件(自2020年9月份遭受黑客攻击)仅不到一年时间再次受到类似攻击,据悉,本次网络袭击导致部分客户信息泄露!这家法国集装箱航运公司对客户发布公告:有限客户信息数据泄露,涉及姓名、雇主、职位、电子邮件地址和电话号码。CMA CGM表示,其IT团队已立即开发并安装了安全补丁。据英国《劳氏日报》(Lloyd's list)称,实施攻击的黑客发送了一封电子邮件,声称他们入侵了该运营商的数据库,获取了49.9万名客户的信息。黑客还要求达飞支付“赎金”但已被拒绝。据悉黑客声称要在未来一周内公布该集团的整个客户数据库,他们想让全世界意识到大公司是多么不关心客户个人数据。并称这家法国班轮公司在保护客户数据方面做得很差。HFW全球航运主管Paul Dean表示:“每天都船舶事故发生,在截至2020年的最近三年内,对航运业的网络攻击增加了900%。每10秒就有一次勒索软件攻击。”Dean在最近一次网络攻击发生前的一次网络研讨会上表示,集装箱航运比其他行业更容易受到袭击。“因为网络攻击,发生在Golden Ray上的事故(安全程序不足是导致该轮倾覆的罪魁祸首)很容易发生在集装箱船上;冷藏箱和加压容器也同样容易受到攻击。就冷藏箱而言,黑客可能对食品不感兴趣,但可能对化学品和危险品感兴趣。”“你可以想象配载图被修改,集装箱被放在错误的地方的后果。”CMA CGM是全球第三大班轮公司——包括马士基、MSC和中远海运在内的四大班轮公司近年来都遭受了黑客攻击,导致了巨额损失。ONE发布诈骗警告!近日,ONE官网发布了一则网络钓鱼警报公告。该公告提到,有网络诈骗分子滥用ONE名称,通过电子邮件向ONE的客户进行诈骗。ONE在公告中解释称,这些诈骗邮件在“@mail.com”等域名前,均使用了“one-line”的名称。同时,钓鱼诈骗者声称自己是ONE的员工,并发布假的银行账户信息,声称ONE银行账户信息已变更。目前有骗子冒充船公司,高仿船公司邮箱,通知客户银行账户信息发生变化!请大家务必注意️!船公司一般不会轻易更换银行账户,如果有变化请务必关注官方公告并要电话核实!提高警惕HMM在今年6月15日发布的一份声明中证实,其在6月12日发现了一个未知安全漏洞,导致该公司在某些地区的电子邮件系统受到限制。不过HMM称,没有发现任何信息或数据泄漏,并且大部分损坏数据已经修复。幸运的是,除电子邮件系统外,HMM的其他系统和功能正常运行,包括订舱和文档处理等。HMM强调,将加强安全检查,并采取必要的保护措施。今年5月,继美国殖民输油管道(Colonial Pipeline)遭到网络攻击后,保险公司提出了船东可能成为黑客下一个目标的担忧。网络保险提供商Shoreline首席执行官thomasbrown此前表示,航运之所以成为目标,部分原因在于它是一项交易性很强、需要支付大笔款项的业务。他说:“船运公司现在正成为网络犯罪分子有针对性、高价值的目标。确切的说,航运公司是网络犯罪的头号目标。”其实这不是航运业首次遭遇黑客攻击,2017年的马士基、2018年的中远海、2020年4月的MSC都曾经历过,以及2020年9月世界第三大班轮运营商法国达飞(CMA CGM),遭受了破坏性的网络攻击,导致其电子商务网络瘫痪。袭击发生后,这家集装箱巨头花了大约两周时间才恢复运营其订舱门户网站。该公司公司遭到了一种名为Ragnar Locker的勒索软件的攻击,该软件对计算机文件进行加密,使其无法使用,直到受害者支付恢复访问的费用。全球航运四巨头四年内皆遭网络攻击重创2017年6月,全球最大航运公司(丹麦)马士基(MSK)被NotPetya勒索软件-数据被删除停摆数周,迫使其重装4000台服务器,45000台电脑。因“严重的业务中断”而造成高达3亿美元(20亿人民币)的损失。全球最大航运公司马士基2020年4月,全球第二大航运公司地中海航运(MSC)受到未知的恶意软件攻击,导致其数据中心瘫痪数日。全球第二大航运公司地中海航运2020年9月28日,全球第三大航运公司达飞轮船(CMA CGM)受到勒索软件攻击;28日,达飞官网瘫痪无法打开,旗下众多全球网站也都陷入了瘫痪,无法正常提供服务;达飞发布公告:正在处理影响外围服务器的网络攻击。上海,深圳和广州的中国分支机构遭到Ragnar Locker勒索软件的攻击之后,该公司临时暂停了其全球货运集装箱预订系统。随后达飞官网同时公布了订舱替代方案和临时流程。全球第三大航运公司达飞轮船2018年7月,全球第四大航运公司中远海运集团(COSCO)遭遇勒索软件使恶意攻击活动中断了数周之久。全球第四大航运公司中远海运(来源:海运网)

达飞再次遭受网络攻击!ONE发布诈骗警告!

 2021年9月22日

近几年,航运业遭遇网络诈骗和黑客袭击并遭受巨额损失的案例可谓不在少数并呈上升趋势。 达飞再次遭受网络攻击! 日前,全球第三大班轮公司法国达飞轮船再一次遭遇了网络袭击!这是该公司距离上次重大攻击事件(自2020年9月份遭受黑客攻击)仅不到一年时间再次受到类似攻击,据悉,本次网络袭击导致部分客户信息泄露! 这家法国集装箱航运公司对客户发布公告:有限客户信息数据泄露,涉及姓名、雇主、职位、电子邮件地址和...

达飞再次遭受网络攻击,导致部分客户信息泄露,已安装安全补丁

 2021年9月22日

日前,全球第三大班轮公司法国达飞轮船再一次遭遇了网络袭击!这是该公司距离上次重大攻击事件(自2020年9月份遭受黑客攻击)仅不到一年时间再次受到类似攻击,据悉,本次网络袭击导致部分客户信息泄露! 这家法国集装箱航运公司对客户发布公告:有限客户信息数据泄露,涉及姓名、雇主、职位、电子邮件地址和电话号码。CMA CGM表示,其IT团队已立即开发并安装了安全补丁。 据英国《劳氏日报》(Lloyd's l...

萨尔瓦多总统推特个人资料被谁改成“独裁者”?网友猜:可能被黑客入侵

 2021年9月22日

【环球时报综合报道】近日,中美洲国家萨尔瓦多总统纳伊布·布克勒的推特个人资料有了更新。在新的资料中,他成了“萨尔瓦多的独裁者”,这一变更引发外界各种猜测。 萨尔瓦多总统纳伊布·布克勒 俄罗斯《莫斯科共青团员报》20日报道称,在萨尔瓦多近日承认比特币为官方支付手段后,引发国内抗议,集会者高喊“反对独裁者”的口号。为此,有网民建议总统本人将他的身份信息改为“独裁者”,没想到竟然成了真。有网民认为,这是...

国家区块链漏洞库定级细则发布 中高危漏洞占据绝大多数

 2021年9月22日

9月27日,国家区块链漏洞库《区块链漏洞定级细则》(以下简称“《细则》”)正式向社会发布。《细则》由国家互联网应急中心联合长亭科技、成都链安科技、安比实验室和慢雾科技四家安全厂商共同起草,目的是为进一步建立区块链行业统一客观的漏洞评级体系,建立健全区块链安全的基础设施,逐步改善区块链领域的诸多安全问题。 据了解,《细则》整体分为《公链系统漏洞定级细则》、《联盟链系统漏洞定级细则》、《智能合约漏洞定...

Facebook:已在网络安全保障上投入逾130亿美元

Facebook:已在网络安全保障上投入逾130亿美元

 2021年9月22日

新浪科技讯 北京时间9月22日早间消息,据报道,Facebook当地时间周二表示,自2016年以来,它已经向网络安保投入130多亿美元,以此反驳之前《华尔街日报》的批评报道。 上周,《华尔街日报》发文指责Facebook。文章认为该公司旗下Instagram应用给年轻人带来负面影响,而Facebook忽视这种影响,且对于这一问题公司未能很好修正的报道;此外,Facebook员工曾向公司警告道,发展...

工信部发布《关于加强车联网网络安全和数据安全工作的通知》

 2021年9月22日

原标题:工信部发布《关于加强车联网网络安全和数据安全工作的通知》 来源:人民邮电报 本报讯 9月16日,工信部发布《关于加强车联网网络安全和数据安全工作的通知》(以下简称《通知》),进一步推进实施《新能源汽车产业发展规划(20212035年)》,加强车联网网络安全和数据安全管理工作。 《通知》指出,车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态。在产业快速发展的同...

工信部再发文:明确要求加强智能网联汽车安全防护

 2021年9月22日

近日,工业和信息化部发布《关于加强车联网网络安全和数据安全工作的通知》(以下简称《通知》),《通知》提出,各相关企业要加强汽车、网络、平台、数据等安全保护,监测、防范、及时处置网络安全风险和威胁,确保数据处于有效保护和合法利用状态,保障车联网安全稳定运行。 早在6月23日,国家工信部就发布了《关于加强车联网(智能网联汽车)网络安全工作的通知(征求意见稿)》(以下简称《意见稿》),明确了相关企业在车...

《数据安全法》全面解读

培训赋能 | 打造专业技术服务团队

 2021年9月20日

《数据安全法》、《个人信息保护法》等法规陆续落地实施,在这样强监管的背景下,如何有效建设数据安全合规检测与防护体系成为数字化转型过程中的政企事业单位亟待解决的问题。为了满足与日俱增的市场需求,提升技术服务团队的服务能力,更好的助力政企事业单位建设数据安全合规检测与防护体系,世平信息于9月11日展开了为期4天的技术培训,各营销体系及分支机构技术团队部分技术服务人员参与了此次培训。 本次培训,技术负责...

CloudFall组织针对中亚和东欧研究人员的攻击活动

CloudFall组织针对中亚和东欧研究人员的攻击活动

 2021年9月18日

引言 2021年8月,研究人员发现了一些恶意Microsoft Word文档,这些文档以中亚和东欧的用户为攻击目标,使用多阶段攻击链滥用Cloudflare Workers和MS Office Word的功能。研究人员根据攻击者使用的网络基础设施将其命名为CloudFall组织,CloudFall和CloudAtlas APT组织之间存在很大的重叠。根据文档中的社会工程诱饵,研究人员以中等置信度认...

南非司法部遭勒索软件攻击 导致无法使用所有电子服务

 2021年9月17日

据外媒报道,南非司法和宪法发展部正在努力恢复其运作,因为最近的勒索软件攻击加密了其所有系统,导致内部和公众无法使用所有电子服务。作为攻击的后果,司法和宪法发展部表示,儿童抚养费的支付现在被搁置,直到系统重新上线。 该事件发生在9月6日,该部门启动了此类事件的应急计划,以确保该国的一些活动继续进行。 南非司法和宪法发展部发言人Steve Mahlangu表示:“(攻击)导致所有信息系统被加密,内部员...

高校信息化进入新阶段,腾讯零信任iOA助力解决安全后顾之忧

高校信息化进入新阶段,腾讯零信任iOA助力解决安全后顾之忧

 2021年9月14日

9月11日,由中山大学与腾讯教育联合主办的“粤港澳大湾区高校信息化建设”研讨会在广州举办,多家高校信息化部门负责人齐聚一堂,共同探讨高校在智慧化转型升级中面临的机遇和挑战。 会上,腾讯安全零信任总监龙海以“高校零信任能力建设”为题,向与会专家学者分享了零信任在教育行业信息化建设过程中的落地应用,以及腾讯安全iOA 应用安全访问服务(iOA SaaS版)如何解决高校面临的各种安全问题。 图为腾讯安全...

国内唯一!腾讯iOA被国际权威机构最新报告列入竞争者能力象限

国内唯一!腾讯iOA被国际权威机构最新报告列入竞争者能力象限

 2021年9月14日

全球领先的市场研究公司Forrester发布了最新的《The Forrester New Wave™: Zero Trust Network Access, Q3 2021》(《2021年第三季度零信任网络访问》)报告(以下简称“报告”),腾讯被评为竞争者。该报告基于“部署的灵活性”、“生态系统的集成”、“产品的愿景”等10个标准,对全球15家最重要的零信任网络访问(ZTNA)供应商进行了详细评估...

50万VPN登录凭证遭泄露,中国占11.89%

 2021年9月13日

日前,有攻击者在黑客论坛免费公布了一份近50万条Fortinet VPN设备登录凭证清单,据安全研究人员分析,其中包含12856台设备上的498908名用户的VPN登录凭证。这些Fortinet VPN设备的IP分布在全球各地,其中位于中国(大陆+台湾)的设备占比11.89%。 这次泄漏事件非常严重,因为 VPN 凭证可以让威胁者进入网络进行数据渗透,窃取数据,安装恶意软件,进行勒索软件攻击等活动...

“黑客”入侵?原来是弱口令惹的祸

“黑客”入侵?原来是弱口令惹的祸

 2021年9月13日

(网络图片) 李先生是广东某珠宝公司的老板,平时做事粗中有细,公司运营得井井有条,从未出过大的纰漏。 有一天,李先生的下属小刘突然神色匆匆地跑进办公室:“老板!我们的客户管理系统被人黑了,二十多万条客户数据泄露!” 不可能啊!这系统是我花大价钱搞的! 这么容易就被黑了??! 李先生难以置信,他的客户管理系统是花了重金让专业团队建设的,而且日常也有技术人员在维护,怎么就被人黑了呢? 2021年8月,...

律师解读《个人信息保护法》:面对大数据杀熟等行为 个人如何维权

律师解读《个人信息保护法》:面对大数据杀熟等行为 个人如何维权

 2021年9月13日

《中华人民共和国个人信息保护法》(下称“《个人信息保护法》”)将于11月1日实施。作为中国首部指向个人数据保护的立法,该法对普通个人和整个数字经济产业,都将产生重大影响。随着互联网经济深入到社会的每一个角落,人工智能等新兴技术变得平民化,个人信息的大面积采集和处理,正在成为一个普遍现象。 该法首次提出了个人敏感信息、公益诉讼等新的司法概念,并针对用户画像、大数据杀熟、算法歧视等问题做出规范。 北京...