-
双十一如何利用SSL证书代码签名证书预防网络诈骗
在双十一这样的电商大促期间,网络诈骗活动往往会有所增加。为了确保交易的安全和防范诈骗,SSL证书和代码签名证书成为了重要的安全工具。 双十一网络诈骗类型 1假电商客服物流诈骗:诈骗者获取消费者信息后,冒充客服以退款为由,诱导在虚假网页填写敏…
-
联合国再次发生重大数据泄漏事件,“全球组织”曝光
近日,安全研究员Jeremiah Fowler发现,联合国终止暴力侵害妇女信托基金的数据库在互联网上公开暴露,未设密码保护或访问控制,其中包含超过11.5万份敏感文件。该数据库涉及与联合国妇女署合作或接受其资助的全球组织的详细信息,这些组织…
-
Google Play 上超过 200 个恶意应用被下载了数百万次
Android 官方商店 Google Play 在一年内传播了 200 多个恶意应用程序,累计下载量接近 800 万次。 这些数据是由 Zscaler 的威胁情报研究人员在 2023 年 6 月至 2024 年 4 月期间收集的,他们识别…
-
微软:全球每天网络攻击超6亿次
《2024年微软数字防御报告》揭示了一个复杂的全球网络安全格局,每天发生超过6亿次网络攻击。报告强调了勒索软件、网络钓鱼和身份泄露事件的增加,以及网络犯罪团伙和国家行为者之间的合作。它强调了人工智能在攻击和防御中的重要作用,敦促组织采取主动…
-
美国超大型数据泄露事件曝光:超1亿人数据被盗
UnitedHealth首次证实,在 Change Healthcare 勒索软件攻击中,有超过 1 亿人的个人信息和医疗保健数据被盗,这是近年来最大的医疗保健数据泄露事件。 今年 5 月,UnitedHealth 首席执行官安德鲁-威蒂(…
-
台当局现重大疏失!台上校以上将官资料全部遭泄
台当局防务部门内部人员在办理所属人员财产申报时出现重大疏失,导致上校以上所有将官及部门负责人顾立雄等个人资料全部泄露。 据台湾“中时新闻网”10月21日报道,台当局防务主管部门政风室日前办理所属人员财产申报时出现重大疏失,竟然将部门内所有必…
-
因非法使用用户数据,这家社交巨头被罚23.8亿元
近日, 爱尔兰数据保护委员会(DPC)结束了对 LinkedIn 为行为分析和定向广告而处理个人数据的调查,并于本周四(10月24日)公布了调查结果。调查结果显示,该平台违反了多项 GDPR 原则,这促使 DPC 实施了经济制裁和运营变革。…
-
2024年,全球数据贩卖、勒索攻击等黑产事件大幅上升
2024年年初,Dark Angels勒索组织干了一票大的,勒索了某世界财富50强公司,获得了令人为之震惊的超高收益——7500万美元(约 5 亿 4000 万人民币),高于目前所有已知的赎金金额。 加密情报公司 Chainalysis 进…
-
钓鱼网站频发,SSL证书和代码签名证书有效规避钓鱼网站
网络钓鱼确实对个人信息安全构成了严重威胁,而SSL证书和代码签名证书是防范这种威胁的重要手段。以下是对这两种证书及其在网络钓鱼防范中的作用的具体分析: SSL证书 定义与功能 SSL证书(Secure Sockets Layer Certi…
-
个人信息数据遭窃存风险!上海某医疗科技企业未履行保护义务被网信部门依法处罚
近日,上海市网信办接到线索,反映属地某医疗科技公司所属系统存在网络安全漏洞,致使系统大量个人信息数据发生泄漏被境外IP访问窃取。经过调查核实,上海市网信办依据《数据安全法》第四十五条规定对该医疗科技公司给予警告,并处以罚款的行政处罚。 通过…