欢迎光临散文网 会员登陆 & 注册

北海某公司因泄露约22万条个人信息数据被罚20万元;谷歌推出首款量子弹性 FIDO2 安全

2023-08-18 11:04 作者:联想电脑管家  | 我要投稿


 


▎国内安全情报

 · 01 · 

北海某公司因泄露约22万条个人信息数据被罚20万元

据了解,北海公安网安部门在查处一起涉个人信息保护违法案件时发现,涉案公司建设有一网站,主要提供网上咨询服务,在日常工作中收集了个人和企业等大量公民信息,但未能按照《中华人民共和国数据安全法》《中华人民共和国网络安全法》以及有关等级保护工作要求落实网络安全保护主体责任。

办案民警介绍,该网站服务器安全防护措施不足,存在被多个境外IP攻击入侵的情况。同时,涉案公司未采取数据加密等有效的技术保护措施来确保其收集的个人信息安全;在发现个人信息泄露后,未及时告知用户,也未主动向公安机关报告;还存在网络日志留存不足6个月及相关安全管理制度缺失等问题。对此,北海公安机关根据《中华人民共和国网络安全法》第四十二条的规定,对涉案公司及其直接负责人分别作出罚款20万元、3万元的行政处罚。

 

▎全球安全情报
 

 · 01 · 

谷歌推出首款量子弹性 FIDO2 安全密钥

谷歌在本周二宣布推出首个量子弹性 FIDO2 安全密钥,作为其 OpenSK 安全密钥计划的一部分。Elie Bursztein和Fabian Kaczmarczyck表示:这一开源硬件优化的实现采用了一种新颖的ECC/Dilithium混合签名模式,它结合了ECC抵御标准攻击的安全性和Dilithium抵御量子攻击的弹性。

OpenSK是用Rust编写的安全密钥,支持FIDO U2F和FIDO2标准。在不到一周前,谷歌表示,它计划在 Chrome 116 中增加对抗量子加密算法的支持,以便在 TLS 连接中设置对称密钥。这也是未来转向可抵御量子攻击努力的一部分,因此有必要尽早采用此类技术,以便进一步推广。谷歌表示:随着包括 Dilithium 算法在内的公钥量子弹性加密技术实现了标准化,我们现在有了一条明确的途径来确保安全密钥免受量子攻击。

 

 · 02 · 

黑客再度盯上LinkedIn,众多用户账号被盗

据网络安全供应商Cyberint的研究团队发现,近期LinkedIn 正成为一波黑客攻击的目标,许多账户出于安全原因被锁定或劫持。Cyberint发现,最近几周,已有多位LinkedIn用户表示自己的账号被黑,并通过不同的社交媒体平台寻求帮助。这一现象也反映在谷歌的搜索趋势中,有关 LinkedIn 账户被盗或需要恢复的搜索词在过去几个月中暴涨了50倍。

研究显示,攻击者似乎正在使用泄露的凭证或暴力破解来尝试窃取大量 LinkedIn 帐户。对于受到强密码或双因素身份验证保护的账户,多次错误的登录尝试会触发平台的账户锁定机制,系统会提示这些账户的所有者通过提供附加信息来验证所有权,并在再次登录之前更新账户密码。

 

 · 03 · 

普华永道踩坑漏洞,泄露银行8万名储户的信息

8月14日,波多黎各自治区最大的银行——人民银行向缅因州司法部长提交了一份客户信息泄露报告。该报告指出,由于供应商普华永道使用的MOVEit软件存在安全漏洞,导致银行82217名储户的个人信息被泄露。

目前,波多黎各人民银行已经陆续通知了数千名银行用户,向其告知数据泄露的安全风险,并表示普华永道会计师事务所一直为银行提供相应的审计服务,双方已经连续合作超过二十年。

由于其工作性质和要求,使得该银行必须要和普华永道贡献客户信息,以便后者可以完成财务报表方面的独立审计工作,从而造成了此次客户数据泄露事件。


 

 · 04 · 

二维码网络钓鱼攻击泛滥!美国著名能源企业成主要攻击目标

近日,Cofense发现了一次专门针对美国能源公司的网络钓鱼攻击活动,攻击者利用二维码将恶意电子邮件塞进收件箱并绕过安全系统。Cofense 方面表示,这是首次发现网络钓鱼行为者如此大规模的使用二维码进行钓鱼攻击,这表明他们可能正在测试用二维码作为攻击载体的有效性。

在归因于该活动的 1,000 封电子邮件中,约有三分之一(29%)是针对美国一家大型能源公司的,其余的则是针对制造业(15%)、保险业(9%)、科技业(7%)和金融服务业(6%)的公司。不过Cofense 并没有透露此次活动的目标能源公司具体名称,只将其归类为美国的一家 "大型 "公司。

 

 

联想电脑管家安全周报

2023年8月11日至2023年8月17日

 · 01 · 

🦠 联想电脑管家病毒安全监测



 

 · 02· 

🦠 联想电脑管家弹窗拦截监测

养成良好的上网习惯,不点击陌生链接,避免因病毒攻击造成不必要的损失,尤其要对勒索病毒加强防范。

—— END ——


· 温馨提示 ·联想设备的用户如果遇到解决不了的系统或硬件问题,可通过联想电脑管家“我的客服“功能一键联系官方在线客服,获得专属服务和解决方案。
 

 

官方建议:联想的设备使用联想电脑管家将会更适配,用户将会按不同机型获取更多隐藏功能(据机型的专属定制版),更多详情请参考官网“更多版本”专题查看。
官网:联想电脑管家官网 https://guanjia.lenovo.com.cn/


北海某公司因泄露约22万条个人信息数据被罚20万元;谷歌推出首款量子弹性 FIDO2 安全的评论 (共 条)

分享到微博请遵守国家法律