行業(yè)動(dòng)態(tài)
首頁(yè) > 行業(yè)動(dòng)態(tài)
火絨華南銷售及服務(wù)中心|【火絨安全周報(bào)】德國(guó)擬合法化白帽黑客/施耐德電氣遭勒索法棍
近日,德國(guó)計(jì)劃將白帽黑客行為合法化,以促進(jìn)網(wǎng)絡(luò)安全和提高網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。根據(jù)德國(guó)聯(lián)邦司法部發(fā)布的計(jì)算機(jī)刑法草案,白帽黑客在檢測(cè)并彌補(bǔ)IT安全漏洞時(shí)的行為將不會(huì)受到計(jì)算機(jī)刑法的懲罰。德國(guó)聯(lián)邦司法部長(zhǎng)Dr. Marco Buschmann表示,這項(xiàng)法律草案旨在消除承擔(dān)這一重要任務(wù)的人員承擔(dān)刑事責(zé)任的風(fēng)險(xiǎn)。這一政策變化不僅有助于保護(hù)網(wǎng)絡(luò)安全研究人員免受法律追究,也鼓勵(lì)他們積極發(fā)現(xiàn)并報(bào)告安全漏洞,從而增強(qiáng)德國(guó)的網(wǎng)絡(luò)安全防護(hù)能力。
https://cybernews.com/security/germany-plans-to-decriminalize-whitehat-hacking/樂(lè)山公安破獲“村推”團(tuán)伙,打擊個(gè)人信息詐騙案
近期,四川樂(lè)山公安網(wǎng)安部門(mén)查處了一起假冒政府工作人員身份騙取公民個(gè)人信息的案件。在這起案件中,犯罪團(tuán)伙通過(guò)發(fā)布“代實(shí)名注冊(cè)”的服務(wù)廣告,在網(wǎng)絡(luò)上大量收購(gòu)實(shí)名網(wǎng)絡(luò)賬號(hào),并招募“村推”團(tuán)隊(duì)為其提供電話號(hào)碼、驗(yàn)證碼、身份證信息及人臉識(shí)別等資料進(jìn)行實(shí)名認(rèn)證服務(wù),隨后高價(jià)轉(zhuǎn)賣給上游人員非法獲利。目前,警方共抓獲犯罪嫌疑人32人,摧毀侵犯公民個(gè)人信息工作室5個(gè)和地推團(tuán)伙4個(gè),扣押電腦、手機(jī)等電子介質(zhì)587余部,網(wǎng)絡(luò)支付結(jié)算類賬號(hào)1.2萬(wàn)余個(gè),實(shí)名網(wǎng)絡(luò)賬號(hào)1萬(wàn)余個(gè),涉案金額高達(dá)150余萬(wàn)元,實(shí)現(xiàn)了對(duì)“侵公”犯罪的全鏈條打擊。
https://baijiahao.baidu.com/s?id=1815020843773741333
近期,知名數(shù)據(jù)盜竊者IntelBroker聲稱與另一個(gè)名為EnergyWeaponUser的黑客合作從諾基亞的一個(gè)第三方供應(yīng)商處竊取了諾基亞源代碼、SSH密鑰、RSA密鑰、Bitbucket登錄信息、SMTP賬戶詳情以及憑證等,并在論壇上進(jìn)行出售。同時(shí)IntelBroker表示會(huì)為論壇上有資質(zhì)的買家提供更有價(jià)值的信息。目前諾基亞正在對(duì)此事進(jìn)行調(diào)查,以確認(rèn)是否真的發(fā)生了嚴(yán)重的安全入侵事件。
相關(guān)鏈接:
https://www.theregister.com/2024/11/06/nokia_data_theft/施耐德電氣遭網(wǎng)絡(luò)攻擊,黑客要求支付法棍
據(jù)BleepingComputer報(bào)道,黑客組織聲稱從施耐德電氣的開(kāi)發(fā)平臺(tái)竊取了約1.4 GB的數(shù)據(jù),包括敏感的商業(yè)文件和員工信息。并在暗網(wǎng)發(fā)帖要求施耐德支付價(jià)值12.5萬(wàn)美金的法棍,否則將泄露這些數(shù)據(jù)。施耐德電氣在一份聲明中確認(rèn)了這一安全事件,并表示他們已動(dòng)員全球事件響應(yīng)團(tuán)隊(duì)來(lái)應(yīng)對(duì)此次攻擊。公司強(qiáng)調(diào),盡管發(fā)生了數(shù)據(jù)泄露,但其產(chǎn)品和服務(wù)的安全性并未受到影響。
相關(guān)鏈接:
https://www.bleepingcomputer.com/news/security/schneider-electric-confirms-dev-platform-breach-after-hacker-steals-data/還沒(méi)見(jiàn)過(guò)這么“無(wú)理”的要求
Meta因違反韓國(guó)隱私法被罰款216億韓元
據(jù)韓聯(lián)社報(bào)道,韓國(guó)個(gè)人信息保護(hù)委員會(huì)對(duì)美國(guó)互聯(lián)網(wǎng)公司Meta處以216億韓元(約合人民幣1.12億元)的行政罰款,因其違反了韓國(guó)《個(gè)人信息保護(hù)法》。調(diào)查顯示,Meta通過(guò)其社交平臺(tái)Facebook非法收集了約98萬(wàn)名韓國(guó)用戶的宗教觀、政治觀、性取向等敏感信息,并在未經(jīng)用戶同意的情況下將這些信息提供給廣告商。此外,Meta未能采取必要的個(gè)人信息保護(hù)措施,拒絕用戶查閱個(gè)人信息的要求,并且在處理已停用或未激活狀態(tài)的網(wǎng)站時(shí)未采取刪除或關(guān)閉的安全措施,導(dǎo)致部分用戶信息外泄。
相關(guān)鏈接:
https://cn.yna.co.kr/view/ACK20241105001300881