标签: 信息安全

鸿海旗下半导体设备大厂遭黑客入侵,事关5TB数据资料

鸿海旗下半导体设备大厂遭黑客入侵,事关5TB数据资料

 2024年1月18日

据中新网引用台湾“联合报”等台媒报道,台湾鸿海集团旗下半导体设备大厂京鼎惊传黑客入侵,黑客集团更直接在网站上威胁称,如果京鼎置之不理,总资料量达5TB的客户数据将被公开。据报道,黑客集团骇进上市柜公司窃取资料时有所闻,但这是台湾第一次传出有黑客集团在窃取数据之后,直接“挟持”上市柜公司网站,昭告天下该公司内部数据被窃。 台湾“中时新闻网”报道,京鼎16日发布重讯,证实部份资讯系统遭受黑客网络攻击,...

中关村中慧先进制造产业联盟发布《认知数字疗法信息安全要求》 团体标准的公告

 2024年1月15日

根据《中关村中慧先进制造产业联盟团体标准管理办法(试行)》有关规定,由本联盟与中国企业联合会、中国企业家协会联合归口制定,浙江脑动极光医疗科技有限公司提出并牵头起草的《认知数字疗法信息安全要求》团体标准,经按规定程序立项、报批、审定,现批准发布。自2024年1月11日发布,2024年3月1日起实施。 现予以公告。 中关村中慧先进制造产业联盟关于发布《认知数字疗法信息安全要求》团体标准的公告 中关村...

澳洲新西兰贷款机构遭黑客攻击,数百万客户个人资料被盗

苹果安全部门:今年个人信息泄露事件创新高 黑客呈现“抱团攻击趋势”

 2023年12月18日

苹果公司安全部门日前联合麻省理工学院研究人员,发布《The Continued Threat to Personal Data:Key Factors Behind the 2023 Increase》报告,就今年个人信息泄露事件进行分析,结果显示,2023 年个人信息泄露事件创下新高。 苹果公司声称,今年 1 月至 9 月,美国所发生的个人信息泄露事件,已经比 2022 年全年还多出 20%;从...

完美落幕 | EISS-2023企业信息安全峰会之上海站11月24日成功举办

美通用电气遭黑客攻击,多项 SQL 数据文档等敏感内容被出售

 2023年11月28日

IT之家 11 月 28 日消息,安全网站 BleepingComputer 日前发现,一位名为 IntelBroker 的黑客声称入侵了通用电气,并从该公司的系统中窃取了大量敏感数据。 黑客在一个地下论坛上发布了一条新线索,声称以 500 美元(IT之家备注:当前约 3580 元人民币)的价格出售该公司“开发和软件管道”的访问权限。 在未能出售访问权限后,IntelBroker 决定单独提供从端...

详解白帽子以及红队、蓝队和紫队

 2023年11月8日

企业继续数字化,其关键基础设施和运营扩大了攻击面,暴露于各种威胁途径的面前。为了解决这个问题,企业领导者认识到拥有内部专家的重要性。考虑到网络威胁领域不断发展的态势,企业领导者可以利用道德黑客以及红队、蓝队和紫队的工作,比恶意攻击者和高级持续性威胁(APT)领先一步。这些实践是安全团队武器库中的实用工具,共同增强了企业应对威胁的弹性。 本文讨论了近年来道德黑客以及红队、蓝队和紫队的策略如何兴起,以...

波音公司:黑客攻击事件对公司全球服务业务部门造成影响

波音公司:黑客攻击事件对公司全球服务业务部门造成影响

 2023年11月3日

IT之家 11 月 2 日消息,据 CNBC 报道,波音公司当地时间周三对此前黑客攻击事件作出回应称,黑客攻击影响了公司的全球服务业务部门和零部件部门,未对飞行安全造成影响。 波音公司发言人表示,“这一事件不会影响飞行安全,我们正在积极调查,并与执法和监管部门进行协调,我们正在通知客户和供应商。” 图源 Pexels IT之家附前情提要:安全公司 VX Underground 前段时间发现黑客团队...

国家工信安全中心报告:2022年工业信息安全产业规模超200亿 仍处于快速成长期

国家工信安全中心报告:2022年工业信息安全产业规模超200亿 仍处于快速成长期

 2023年11月3日

经济观察网 记者 田进 11月2日,在2023年工业信息安全大会上,由国家工业信息安全发展研究中心(以下简称“国家工信安全中心”)、工业信息安全产业发展联盟联合发布的《中国工业信息安全产业发展态势研究(2022-2023年)》显示,2022年中国工业信息安全产业规模为204.86亿元,市场增长率21.62%。中国工业信息安全产业仍然处于快速成长期。 国家工信安全中心副主任李丽在解读报告时指出,20...

公安部:破获“AI换脸”案79起,犯罪分子获取个人信息有6种手法

最高检发布惩治串通招投标犯罪典型案例:“黄牛”+“黑客”+项目经理围标81亿

 2023年11月3日

近日,最高人民检察院发布检察机关依法惩治串通招投标犯罪典型案例。 该批案例揭露常见串通招投标犯罪类型,旨在警示教育招投标市场主体,预防招投标领域犯罪发生。 最高检第四检察厅负责人表示,近年来,部分不法分子为商业利益所驱动,在工程建设、设备采购等多个领域违规“串标”“围标”,导致招投标环节问题突出,串通投标、行贿、受贿等违法犯罪案件多发。 串通投标是一种恶意竞争行为,妨碍招投标机制应有功能的发挥,给...

“双11提货卡”骗局背后,谁在泄露我们的个人信息?

“双11提货卡”骗局背后,谁在泄露我们的个人信息?

 2023年10月31日

编者按 前不久,以“蟹卡”作为引流手段的诈骗手法一度冲上了热搜第一。如今,诈骗分子又蹭上了新的热点:把“蟹卡”换成了所谓的“双11提货卡”“红包兑换卡”等,其套路如出一辙,仍是忽悠人们扫码“兑奖”,最终诱导受害人进入刷单诈骗的圈套。 此类诈骗之所以易发、多发,关键在于不法分子掌握了收件人的信息,从而实现了卡券的精准寄送。这背后,非法交易公民个人信息的黑灰产链条起了关键作用。 引向刷单骗局的“提货卡...

保护信息安全不是设密码就够,这些功能你看了就懂了

保护信息安全不是设密码就够,这些功能你看了就懂了

 2023年10月20日

智能手机可以说是与人关系最为紧密的电子设备了,日常通讯、娱乐、购物、支付等等活动几乎都离不开手机。正因为如此,智能手机也成为了个人信息和隐私的主要载体。 众所周知,隐私安全无小事,尤其在这个网络发达的年代,只要和隐私有关系,用户的敏感度一下子就被拉起来了。事关用户体验,手机厂商也采取了各种措施来加强手机的安全性能,例如对第三方软件的行为监测、隐私数据管理、提供网络安全性、生物识别解锁等。 当然,这...

自动草稿

《给孩子们的大师讲堂》首次走进香港

 2023年9月16日

9月14日,中国宋庆龄基金会与腾讯在香港故宫文化博物馆共同举办“《给孩子们的大师讲堂》走进香港”活动,5位科学、文化、体育领域的杰出人士与香港民众和青少年面对面交流。中国宋庆龄基金会主席李斌、副主席沈蓓莉,香港中联办副主任尹宗华、香港民政与青年事务局局长麦美娟、腾讯集团高级副总裁郭凯天、同心同根会会长梁唐青仪、香港洛士文基金创会会长胡晓明等出席。 活动得到香港特区政府民政及青年事务局、香港特区政府...

2023国家网络安全宣传周:全民共建 筑牢国家网络安全屏障

科技引领 护航网络安全 ——2023年网络安全博览会侧记

 2023年9月15日

体验网络安全交互场景,一览各地先进生动案例,接触最新网络安全应用……作为今年国家网络安全宣传周的重要内容之一,9月10日至16日,2023年网络安全博览会在福建省福州市举行。 本届网络安全博览会设置关键信息基础设施保护、数据安全、个人信息保护、网络安全产品与服务等板块,展览面积约2万平方米,吸引70余家单位参与,参观者可以在亲身体验中感受最新科技成果、提升网络安全意识。 先进技术筑牢网络安全防线。...

近几年,航运业遭遇网络诈骗和黑客袭击并遭受巨额损失的案例可谓不在少数并呈上升趋势。达飞再次遭受网络攻击!日前,全球第三大班轮公司法国达飞轮船再一次遭遇了网络袭击!这是该公司距离上次重大攻击事件(自2020年9月份遭受黑客攻击)仅不到一年时间再次受到类似攻击,据悉,本次网络袭击导致部分客户信息泄露!这家法国集装箱航运公司对客户发布公告:有限客户信息数据泄露,涉及姓名、雇主、职位、电子邮件地址和电话号码。CMA CGM表示,其IT团队已立即开发并安装了安全补丁。据英国《劳氏日报》(Lloyd's list)称,实施攻击的黑客发送了一封电子邮件,声称他们入侵了该运营商的数据库,获取了49.9万名客户的信息。黑客还要求达飞支付“赎金”但已被拒绝。据悉黑客声称要在未来一周内公布该集团的整个客户数据库,他们想让全世界意识到大公司是多么不关心客户个人数据。并称这家法国班轮公司在保护客户数据方面做得很差。HFW全球航运主管Paul Dean表示:“每天都船舶事故发生,在截至2020年的最近三年内,对航运业的网络攻击增加了900%。每10秒就有一次勒索软件攻击。”Dean在最近一次网络攻击发生前的一次网络研讨会上表示,集装箱航运比其他行业更容易受到袭击。“因为网络攻击,发生在Golden Ray上的事故(安全程序不足是导致该轮倾覆的罪魁祸首)很容易发生在集装箱船上;冷藏箱和加压容器也同样容易受到攻击。就冷藏箱而言,黑客可能对食品不感兴趣,但可能对化学品和危险品感兴趣。”“你可以想象配载图被修改,集装箱被放在错误的地方的后果。”CMA CGM是全球第三大班轮公司——包括马士基、MSC和中远海运在内的四大班轮公司近年来都遭受了黑客攻击,导致了巨额损失。ONE发布诈骗警告!近日,ONE官网发布了一则网络钓鱼警报公告。该公告提到,有网络诈骗分子滥用ONE名称,通过电子邮件向ONE的客户进行诈骗。ONE在公告中解释称,这些诈骗邮件在“@mail.com”等域名前,均使用了“one-line”的名称。同时,钓鱼诈骗者声称自己是ONE的员工,并发布假的银行账户信息,声称ONE银行账户信息已变更。目前有骗子冒充船公司,高仿船公司邮箱,通知客户银行账户信息发生变化!请大家务必注意️!船公司一般不会轻易更换银行账户,如果有变化请务必关注官方公告并要电话核实!提高警惕HMM在今年6月15日发布的一份声明中证实,其在6月12日发现了一个未知安全漏洞,导致该公司在某些地区的电子邮件系统受到限制。不过HMM称,没有发现任何信息或数据泄漏,并且大部分损坏数据已经修复。幸运的是,除电子邮件系统外,HMM的其他系统和功能正常运行,包括订舱和文档处理等。HMM强调,将加强安全检查,并采取必要的保护措施。今年5月,继美国殖民输油管道(Colonial Pipeline)遭到网络攻击后,保险公司提出了船东可能成为黑客下一个目标的担忧。网络保险提供商Shoreline首席执行官thomasbrown此前表示,航运之所以成为目标,部分原因在于它是一项交易性很强、需要支付大笔款项的业务。他说:“船运公司现在正成为网络犯罪分子有针对性、高价值的目标。确切的说,航运公司是网络犯罪的头号目标。”其实这不是航运业首次遭遇黑客攻击,2017年的马士基、2018年的中远海、2020年4月的MSC都曾经历过,以及2020年9月世界第三大班轮运营商法国达飞(CMA CGM),遭受了破坏性的网络攻击,导致其电子商务网络瘫痪。袭击发生后,这家集装箱巨头花了大约两周时间才恢复运营其订舱门户网站。该公司公司遭到了一种名为Ragnar Locker的勒索软件的攻击,该软件对计算机文件进行加密,使其无法使用,直到受害者支付恢复访问的费用。全球航运四巨头四年内皆遭网络攻击重创2017年6月,全球最大航运公司(丹麦)马士基(MSK)被NotPetya勒索软件-数据被删除停摆数周,迫使其重装4000台服务器,45000台电脑。因“严重的业务中断”而造成高达3亿美元(20亿人民币)的损失。全球最大航运公司马士基2020年4月,全球第二大航运公司地中海航运(MSC)受到未知的恶意软件攻击,导致其数据中心瘫痪数日。全球第二大航运公司地中海航运2020年9月28日,全球第三大航运公司达飞轮船(CMA CGM)受到勒索软件攻击;28日,达飞官网瘫痪无法打开,旗下众多全球网站也都陷入了瘫痪,无法正常提供服务;达飞发布公告:正在处理影响外围服务器的网络攻击。上海,深圳和广州的中国分支机构遭到Ragnar Locker勒索软件的攻击之后,该公司临时暂停了其全球货运集装箱预订系统。随后达飞官网同时公布了订舱替代方案和临时流程。全球第三大航运公司达飞轮船2018年7月,全球第四大航运公司中远海运集团(COSCO)遭遇勒索软件使恶意攻击活动中断了数周之久。全球第四大航运公司中远海运(来源:海运网)

信息安全已成充电桩面临的主要问题

 2023年7月27日

当你对着车机发出“Hi”指令,它可以非常快捷地引导你前往某合作充电桩充电,这个操作过程正成为很多新能源汽车车主的习惯。不过,如此智慧的智能网联,也为充电桩带来了新的安全漏洞。记者留意到,近一年来,不仅国外研究机构对充电桩数据安全发出了警示;在国内,上周,工信部也罕见地通报了部分充电桩平台存在的信息被滥用等问题。 近年,随着新能源汽车渗透率不断提高,充电桩的需求也不断增加,随之而来充电桩的网络安全问...

中国侦办多起境外黑客组织网络攻击入侵窃密事件

 2023年7月7日

中新社北京7月6日电 (记者 郭超凯)中国公安部网络安全保卫局副局长李彤6日在北京表示,近年来,北京、江苏、陕西、上海、浙江等地公安机关侦办多起境外黑客组织对能源、军工、金融、教育等领域重点单位实施的网络攻击入侵窃密事件,迅速查明情况、有效堵塞漏洞、及时消除隐患,确保重点单位网络安全。 当天,中国公安部召开新闻发布会,通报公安机关打击网络违法犯罪活动的举措成效情况。 李彤在会上介绍,公安机关聚焦网...

《数据安全法》专家解读之二

中国物业管理协会发起倡议 保障个人信息安全 维护公民合法权益

 2023年5月19日

在近日召开的第八届全国物业管理行业媒体工作交流会上,中国物业管理协会面向行业发起“保障个人信息安全维护公民合法权益”的倡议。 中国物业管理协会倡议各物业服务企业: 一是组织员工认真学习并遵守《中华人民共和国民法典》《中华人民共和国个人信息保护法》等法律法规,依法依规做好业主、物业使用人个人信息安全保护工作。 二是收集及处理业主和物业使用人的个人信息时,尊重当事人的知情权和监督权,遵守国家有关规定和...