5月第1周业务风控关注 | 美团正在调查用户信息遭泄露事件

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1.美团正在调查用户信息遭泄露事件 回应称外卖业务涉及多个相关方

美团点评正在对有关大规模数据泄露的报告展开调查。美团表示,它正在与警方合作调查报道中的泄露事件。该事件已经引起消费者的愤怒,以及对中国互联网公司保护敏感个人信息的能力的担忧。媒体的报道正值美国社交巨头Facebook被曝发生数据泄露丑闻,招致监管方和消费者抵制之际。

据称,在美团的案件中,有数十万外卖用户的个人信息遭到泄露,被人以每个0.1元的价格在网上出售,这些信息保护用户的姓名、电话号码以及家庭住址。对此美团表示,它通过内部控制部门和技术团队来保护消费者隐私,但它也承认,由于业务的复杂性,犯罪团伙有能力获得这些数据。

2.Glitch利用GPU翻转针对Android手机发起Rowhammer攻击

来自阿姆斯特丹自由大学的研究人员演示了最新的Rowhammer攻击,可以利用 GPU 翻转比特入侵Android手机。Rowhammer攻击是指利用临近内存单元之间电子的互相影响,在足够多的访问次数后让某个单元的值从1变成0,反之亦然。这是一种边信道攻击,可被攻击者利用获取更高的权限。最新的漏洞利用被称为GLitch(PDF),首次演示了GPU能翻转个别储存在DRAM中的比特。GLitch也是第一个利用标准JavaScript入侵智能手机的Rowhammer攻击,意味着只需要用户访问一个恶意网站之后就能利用漏洞远程执行代码。GLitch入侵手机平均不到2分钟,比之前的Rowhammer攻击高效得多。

3. GitHub无意中在其内部日志中记录了一些明文密码

近期,有一定数量的用户认为,GitHub 密码重置功能中存在Bug,公司内部日志内的明文格式记录了用户的密码。该公司表示,明文密码只向少数可以访问这些日志的GitHub员工公开,没有其他GitHub用户看到用户的明文密码。

GitHub表示,通常情况下,密码是安全的,因为它们是用bcrypt算法散列的。只有最近重置密码的用户才受到影响,受影响的用户数量预计很低。

4. 漏洞可导致Windows系统崩溃,硬件专家公布PoC利用码

Bitdefender公司的研究员Marius Tivadar在GitHub上发布了一段PoC代码,即便在计算机被锁的情况下也能在几秒内导致Windows计算机崩溃。

该PoC代码利用的是微软处理NTFS文件系统图像过程中存在的一个漏洞,代码中含有格式错误的NTFS图像,用户可提取这个图像并将其放在USB中,然后将USB 直接插入Windows计算机中就能导致系统在几秒内崩溃,导致蓝屏死机(BSOD) 。

5大型垃圾邮件僵尸网络Necurs 使用新技术躲避检测

Necurs是全球最大的垃圾邮件僵尸网络,由数百万受感染的计算机组成,曾用于扩散 Locky、GlobeImposter Trickbot 等多个恶意软件。近期,Necurs 再次引起了研究人员的关注,因为其背后的操纵者使用了一种新的技术躲避检测。他们向潜在受害者发送的邮件中包含一个文件夹,一旦解压,就会出现一个扩展名为.URL 的文件。这个文件利用 Windows 快捷方式功能,一打开就指向浏览器,并执行最终的恶意 payload。在最终执行阶段,Necurs会向受害者计算机发送装载软件,下载其他恶意软件进而彻底感染受害者计算机。

6. Twitter发现内部安全漏洞 敦促3.3亿用户修改密码

因内部计算机系统存在安全漏洞,Twitter于周四敦促全球超过3.3亿用户修改密码。据悉,该漏洞会把部分用户的密码存储在空白文本中。Twitter表示,公司目前已修复这一漏洞。

7. 全球最大DDoS市场被关闭,欧洲DDoS下降了60%

DDoS防护公司 Link11 表示,随着全球最大的DDoS市场WebStresser被关闭,整个欧洲的DDoS攻击频率下降了60%。

该服务提供商于4月24日正式被关闭,在欧洲刑警组织协调下的多个执法机构扣押了服务器,逮捕了犯罪嫌疑人,并关闭了其网站WebStresser.org。通过这个网站,任何用户都可以注册使用,在线支付租用防护装置和攻击节点,可发起对其他网站的DDoS攻击。

8. 研究人员发现,大众汽车和奥迪汽车易受远程黑客攻击

一家荷兰网络安全公司发现,部署大众汽车集团部分车型的车载信息娱乐(IVI)系统容易受到远程黑客攻击。Computest的安全研究人员Daan Keuper和Thijs Alkemade表示,他们成功验证了他们的发现并利用大众Golf GTE和奥迪A3 Sportback车型的连锁店。利用汽车的WiFi连接来利用一个暴露的接口,并获得由电子产品供应商Harman制造的汽车IVI。研究人员还可以访问IVI系统的根帐户,允许他们访问其他汽车数据。在某些情况下,攻击者可以通过车载套件收听司机正在进行的谈话,打开和关闭麦克风,以及访问完整的地址簿和对话历史记录。

原文地址:http://blog.51cto.com/13610827/2113495

时间: 2024-10-10 04:33:13

5月第1周业务风控关注 | 美团正在调查用户信息遭泄露事件的相关文章

12月第2周业务风控关注 | 公安部:严打自媒体“网络水军”违法犯罪,关闭大V账号1100余个

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.监测发现9款违法App,涉及隐私.消耗资费及流氓行为 国家计算机病毒应急处理中心通过互联网监测发现,九款违法有害移动应用存在于移动应用发布平台中,其主要危害涉及隐私窃取.资费消耗和流氓行为三类.这些违法有害移动应用包括:<土豪漫画><米奇速借><搞笑手机铃声><3D手机铃声大全><失

3月第2周业务风控关注 |上海市网信办依法对“华尔街见闻”作出行政处罚

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1上海市网信办依法对"华尔街见闻"作出行政处罚 近日,上海市网信办依据<网络安全法><互联网信息服务管理办法><互联网新闻信息服务管理规定>等法律法规,对上海阿牛信息科技有限公司作出罚款的处罚决定. 经巡查发现,上海阿牛信息科技有限公司运营的"华尔街见闻"网站及AP

8月第5周业务风控关注 |1.3亿中国人的开房记录暗网火热叫卖 售价8个比特币

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.1.3亿中国人的开房记录暗网火热叫卖 售价8个比特币 北京时间8月28日,安全圈因为一起个人信息泄露事件而沸腾,疑似华住旗下所有酒店的数据被用户发到暗网上叫卖,数据量高达4.93亿条入住客人的信息,泄露的敏感信息包括用户姓名.×××号.手机号.家庭住址.所属公司等.这些数据被用户发到暗网上叫卖,打包价格为8个比特币,或520门

11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国 近日,36名利用网络刷单实施电信网络诈骗的犯罪嫌疑人被公安机关从菲律宾押解回国,自此700余起电信网络诈骗案成功告破,涉案金额1800余万元. 公安部有关负责人表示,全国公安机关将始终保持对此类犯罪高压严打态势,不断加强国际执法合作,坚决把犯罪分子绳之以法. 2.深圳查

1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家网信办启动专项行动 剑指12类违法违规互联网信息 近日,针对网络生态问题频发.各类有害信息屡禁不止等突出问题,为积极回应民众关切,国家网信办启动网络生态治理专项行动. 据悉,此次专项行动于2019年1月正式启动,将持续开展6个月,分为启动部署.全面整治.督导检查.总结评估四个阶段,对各类网站.移动客户端.论坛贴吧.即时通信

6月第4周业务风控关注 | 国家网信办集中开展网络音频专项整治

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似大实小.影响业务健康发展的安全风险. 一.国家网信办集中开展网络音频专项整治 近日,国家网信办会同有关部门,针对网络音频乱象启动专项整治行动.根据群众举报线索,经核查取证,首批依法依规对吱呀.Soul.语玩.一说FM等26款传播历史虚无主义.淫秽×××内容的违法违规音频平台,分别采取了约谈.下架.关停服务等阶梯处罚,对音频行业进行全面集中整治.有关负责人表示,此次专项

3月第5周业务风控关注 | 央视曝光偷密码的“×××”,9亿人个人信息存风险

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央视曝光偷密码的"×××",9亿人个人信息存风险 央视财经频道<经济半小时>节目主题为偷密码的"×××",曝光了WIFI×××和WIFI钥匙两款WIFI共享类软件,涉嫌窃取用户隐私及WIFI密码. 至于这大量的WIFI密码究竟是如何泄漏的,根据<经济半小时>接收到的观众举报

4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位 根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生.洗钱.支出以及再投资的非法资金已经超过了1.5万亿美元. 在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位.根据一

5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行:严禁未经授权认可的APP接入征信系统 随着个人征信统一市场的建立,征信信息安全纳上日程.央行在近期发布的一份通知中要求,征信运行机构和接入机构未经授权严禁查询征信报告,严禁未经授权认可的APP接入征信系统.此外,要求成立征信信息安全工作领导小组,明确领导层中分管征信工作的负责人为第一责任人. 2.