8月第5周业务风控关注 |1.3亿中国人的开房记录暗网火热叫卖 售价8个比特币

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1.1.3亿中国人的开房记录暗网火热叫卖 售价8个比特币

北京时间8月28日,安全圈因为一起个人信息泄露事件而沸腾,疑似华住旗下所有酒店的数据被用户发到暗网上叫卖,数据量高达4.93亿条入住客人的信息,泄露的敏感信息包括用户姓名、×××号、手机号、家庭住址、所属公司等。这些数据被用户发到暗网上叫卖,打包价格为8个比特币,或520门罗币,按照今日的比特币价格,约为人民币37.6万元。

有人做了简单统计,4.93亿条的信息数大概涉及1.3亿人。那么,一条个人信息多少钱?如果依据暗网里叫卖的价格来算的话,一个人的信息是0.0028元,2.8厘!!!

2.小米有品平台泄露个人隐私 约2000万用户数据遭泄露

近日,有微博和知乎网友反映,在小米有品购物,个人信息被泄露,遭遇了电信诈骗。受骗者表示,诈骗者一直打着“小米有品客服人员”的旗号,称因操作失误将其变成了中间商,需要配合进行解绑操作。有网友表示,被诈骗金额高达10万元。

对此,小米有品方面回应称,初步判断由于某供应商内部系统漏洞,产生部分信息泄露。已及时报警,公安机关已介入调查。

3.苹果强制下架Facebook ×××,称其涉嫌窃取用户信息

本周,FaceBook 从 App Store 下架了其移动 ××× 应用 Onavo Protect,因为苹果认为这款应用违反了 iPhone 关于数据搜集的规定。之前,FaceBook 声称发布其 ××× 产品是为了帮助用户在上网或共享信息时保护数据安全,但现在这款产品却成了 FaceBook 搜集用户数据、追踪用户活动的帮凶。这违反了苹果6 月份新上线的,禁止 APP 开发者独立创建数据库获取用户信息并出售给第三方的规定。因此苹果与 FaceBook 沟通,要求其自愿下架应用。

4.美国23州连锁餐馆出现数据泄露,超过50万信用卡数据存在安全风险

8月16日,美国联邦当局向餐饮连锁公司Darden发布警告,称其POS终端系统可能遭遇***,导致其收购的Cheddar连锁餐厅出现数据泄露,影响到美国23个州约56.7万用户。根据目前的调查,×××最发生在2017年11月3日到 2018年1月2日期间。Darden公告称,×××主要出现在2018年4月10日之前所使用的PoS终端系统,当前的支付系统及企业网络并没有受到影响。

5.国内多家大型企业遭遇GlobeImposter勒索病毒变种×××

近日国内多家大型企业遭遇GlobeImposter勒索病毒×××。×××通过***企业内网利用RDP/SMB暴力破解在内网扩散,投放Globelmposter勒索病毒,导致系统破坏,影响正常工作秩序。目前已有多家重要机构先后受×××影响,本次勒索病毒其他同类型单位也会面临同样的风险。对于已经中毒的设备,建议在内网下线,待病毒清理后重新接入网络。据了解,该病毒通过社会工程、RDP爆破、恶意成勋捆绑等方式进行传播,后缀不断变化,曾在国内造成多起勒索病毒事件,从今年七月开始陆续有企业中招。该病毒主要集中在企业内网,对于个人用户影响较小。

6.Atlas Quantum数字货币投资平台数据泄露,影响约26.1万名客户

巴西数字货币投资平台Atlas Quantum周日宣布,其所有用户的个人信息遭泄露。据Have I Been Pwned得到的数据副本显示,此次事件影响了约26.1万名客户,被盗数据可能包括客户姓名、电话号码、电子邮件地址和账户余额。Atlas Quantum在Facebook上证实了这一消息并表示,目前正在调查此事。

7.朝鲜×××从Cosmos银行窃取1350万资金

与朝鲜相关的×××组织Lazarus近日对Cosmos银行的SWIFT/ATM等基础设施进行×××,盗窃共计1350万美元。

×××者通过网络钓鱼、远程管理等方式,从第三方访问银行系统,在ATM/POS交换机与银行后台系统的连接中设置恶意软件,对其中央交换机进行劫持,并发送虚假交易信息和授权,从而实行×××。据Securonix研究人员称,该组织在8月10日至8月13日之间多次进行盗窃。

该组织被认为受到朝鲜政府的支持,并且其存在被银行视为严重威胁。

8.2018 年上半年无文件及 PowerShell ×××飙升至新高度

终端安全公司SentinelOne发布了“2018年上半年企业风险指数报告”,报告显示:2018 年1月至6月期间,无文件×××次数增加了94%;PowerShell×××从2018年5月的每1000个终端遭受2.5次×××飙升到6月的每1000个终端遭受5.2次×××;勒索软件传播态势依然十分严峻且上升速率很快,每1000个终端遭受×××的数量从1月的5.6 极速上升至 6 月的14.4。

9.雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商

华尔街日报报道,雅虎依然在扫描用户邮件并将这些数据销售给广告商,而这种行为目前已经被很多科技企业放弃。在报道中雅虎和多家广告业主进行洽谈,希望为后者提供一项分析超2亿封Yahoo Mail收件箱的电子邮件,从中提取消费者数据的服务。对此Oath并未立即就此事作出官方回应。报道中还指出,即使启用了雅虎的高级邮件服务(月费3.49美元),如果用户不选择禁用,系统依然会对邮件进行扫描。

10.知名OCR软件被曝泄露超过20万份客户文件

知名OCR软件ABBYY FineReader软件开发商的MongoDB服务器因配置错误导致超过20万份客户文件泄露。ABBYY在文档识别、数据捕获和语言技术的开发领域中占据一定的领先地位,ABBYY FineReader是其主打的OCR及文档转换软件,可提供一条龙的PDF解决方案。

得益于较早的起步时间和全面的服务支持,其客户涵盖国内外的企业和个人,这也是本次文档泄露事件发生之后引起各大厂商注意的原因。

11.百度针对推送滴滴顺风车不适内容做出回应:加强内容审核,清理相关内容4153篇

百度方面针对信息流推荐相关不适内容作出回应,称从8月27号开始监测到有百家号作者利用近日滴滴安全事件热度,发布恶意炒作文章吸引点击,针对此类恶意行为,百度百家号展开严打,目前,共计清理相关内容4153篇,涉及此类问题账号将直接封禁。

百度在声明中表示,此事暴露了其在内容审核方面还需要进一步加强,百度将持续投入,不断完善和努力。

原文地址:http://blog.51cto.com/13610827/2167861

时间: 2024-11-05 18:33:44

8月第5周业务风控关注 |1.3亿中国人的开房记录暗网火热叫卖 售价8个比特币的相关文章

6月第3周业务风控关注 | 偷拍产业链曝光:你的私生活,可能正被几万人围观

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似大实小.影响业务健康发展的安全风险. 1.传暗网出售180万苏宁会员数据 6月18日晚7点,南方都市报报道,有网友在暗网发帖出售苏宁会员数据,数据涉及180万苏宁用户,售价100美元,包含手机号.密码.姓名.×××号等信息.针对以上事件,苏宁表示,经对网曝示例数据进行核查,并非苏宁用户数据.其还表示,不管是买卖个人信息还是编造谣言损害苏宁声誉均已触犯法律乃至构成犯罪.

11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国 近日,36名利用网络刷单实施电信网络诈骗的犯罪嫌疑人被公安机关从菲律宾押解回国,自此700余起电信网络诈骗案成功告破,涉案金额1800余万元. 公安部有关负责人表示,全国公安机关将始终保持对此类犯罪高压严打态势,不断加强国际执法合作,坚决把犯罪分子绳之以法. 2.深圳查

1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家网信办启动专项行动 剑指12类违法违规互联网信息 近日,针对网络生态问题频发.各类有害信息屡禁不止等突出问题,为积极回应民众关切,国家网信办启动网络生态治理专项行动. 据悉,此次专项行动于2019年1月正式启动,将持续开展6个月,分为启动部署.全面整治.督导检查.总结评估四个阶段,对各类网站.移动客户端.论坛贴吧.即时通信

3月第2周业务风控关注 |上海市网信办依法对“华尔街见闻”作出行政处罚

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1上海市网信办依法对"华尔街见闻"作出行政处罚 近日,上海市网信办依据<网络安全法><互联网信息服务管理办法><互联网新闻信息服务管理规定>等法律法规,对上海阿牛信息科技有限公司作出罚款的处罚决定. 经巡查发现,上海阿牛信息科技有限公司运营的"华尔街见闻"网站及AP

6月第4周业务风控关注 | 国家网信办集中开展网络音频专项整治

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似大实小.影响业务健康发展的安全风险. 一.国家网信办集中开展网络音频专项整治 近日,国家网信办会同有关部门,针对网络音频乱象启动专项整治行动.根据群众举报线索,经核查取证,首批依法依规对吱呀.Soul.语玩.一说FM等26款传播历史虚无主义.淫秽×××内容的违法违规音频平台,分别采取了约谈.下架.关停服务等阶梯处罚,对音频行业进行全面集中整治.有关负责人表示,此次专项

3月第5周业务风控关注 | 央视曝光偷密码的“×××”,9亿人个人信息存风险

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央视曝光偷密码的"×××",9亿人个人信息存风险 央视财经频道<经济半小时>节目主题为偷密码的"×××",曝光了WIFI×××和WIFI钥匙两款WIFI共享类软件,涉嫌窃取用户隐私及WIFI密码. 至于这大量的WIFI密码究竟是如何泄漏的,根据<经济半小时>接收到的观众举报

4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位 根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生.洗钱.支出以及再投资的非法资金已经超过了1.5万亿美元. 在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位.根据一

5月第1周业务风控关注 | 美团正在调查用户信息遭泄露事件

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.美团正在调查用户信息遭泄露事件 回应称外卖业务涉及多个相关方 美团点评正在对有关大规模数据泄露的报告展开调查.美团表示,它正在与警方合作调查报道中的泄露事件.该事件已经引起消费者的愤怒,以及对中国互联网公司保护敏感个人信息的能力的担忧.媒体的报道正值美国社交巨头Facebook被曝发生数据泄露丑闻,招致监管方和消费者抵制之际.

5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行:严禁未经授权认可的APP接入征信系统 随着个人征信统一市场的建立,征信信息安全纳上日程.央行在近期发布的一份通知中要求,征信运行机构和接入机构未经授权严禁查询征信报告,严禁未经授权认可的APP接入征信系统.此外,要求成立征信信息安全工作领导小组,明确领导层中分管征信工作的负责人为第一责任人. 2.