博客 > 【壹周快報】某銀行8萬名儲戶信息被泄露,谷歌推出子彈性安全密鑰
瀏覽量:2756次評論:0次
作者:manda時間:2023-08-18 14:05:03
銳成信息壹周快報,匯總了本周的熱點資訊、安全事件,保證大家不錯過本周的每一個重點!本周重點關注:某銀行8萬名儲戶信息被泄露,谷歌推出子彈性安全密鑰。
【熱點資訊】
1、《網絡安全合規(guī)咨詢服務規(guī)范》團體標準正式發(fā)布
2023年8月5日,廣東省網絡空間安全協會正式完成《網絡安全合規(guī)咨詢服務規(guī)范》(標準編號:T/BJCSA 03—2023)的立項、調研、編制起草、征求意見、專家審定等標準制定流程,正式批準發(fā)布該團體標準,自2023年8月5日實施。據悉,該標準規(guī)定了網絡安全合規(guī)咨詢服務機構的咨詢服務類型、咨詢服務機構等級劃分以及通用評價要求等內容。
2、谷歌推出首款量子彈性 FIDO2 安全密鑰
谷歌在本周二宣布推出首個量子彈性 FIDO2 安全密鑰,作為其 OpenSK 安全密鑰計劃的一部分。
3、研究人員發(fā)現大多數VPN產品都存在多個漏洞
近日,紐約大學和魯汶大學的研究人員發(fā)現大多數VPN產品中都存在長達二十多年的多個漏洞,攻擊者可利用這些漏洞讀取用戶流量、竊取用戶信息,甚至攻擊用戶設備。
4、Ivanti曝出嚴重安全漏洞,影響約3萬家企業(yè)組織
這些漏洞統(tǒng)稱為 CVE-2023-32560(CVSS 分數:9.8),是 Ivanti Avalanche WLAvanacheServer v6.4.0.0 中基于堆棧的緩沖區(qū)溢出.exe。
5、國家安全部:數據安全已成為事關國家安全與經濟社會發(fā)展的重大問題
8月16日,國家安全部公眾號發(fā)文表示,近年來,一些境外組織機構對我國重要數據安全的覬覦屢屢見諸報端。
【安全事件】
1、因踩坑MOVEit漏洞,某銀行8萬名儲戶的信息被泄露
8月14日,波多黎各自治區(qū)最大的銀行——人民銀行向緬因州司法部長提交了一份客戶信息泄露報告。該報告指出,由于供應商普華永道使用的MOVEit軟件存在安全漏洞,導致銀行82217名儲戶的個人信息被泄露。
2、二維碼網絡釣魚攻擊泛濫!美國著名能源企業(yè)成主要攻擊目標
Cofense 方面表示,這是首次發(fā)現網絡釣魚行為者如此大規(guī)模的使用二維碼進行釣魚攻擊,這表明他們可能正在測試用二維碼作為攻擊載體的有效性。
3、高樂氏運營因網絡攻擊而中斷
清潔產品制造商高樂氏(Clorox)證實,最近的網絡攻擊造成了嚴重的運營中斷。根據該公司網站上發(fā)布的通知,該攻擊是在 8月14日檢測到的。Clorox 的 IT 團隊立即采取了行動,停止可疑活動并關閉受影響的系統(tǒng)。作為預防措施,受感染的系統(tǒng)直到今天一直處于離線狀態(tài),以增強安全措施。
4、房源數據服務商遭勒索軟件攻擊,致美國房地產市場業(yè)務受阻
8月16日消息,在過去五天,美國加州一家房源掛牌服務提供商遭遇網絡攻擊,導致全國各地房屋買家、賣家、房地產經紀人和房源網站業(yè)務受阻。
5、近 2000 臺 Citrix NetScaler 服務器遭到破壞,因代碼執(zhí)行漏洞
Bleeping Computer 網站披露在某次大規(guī)模網絡攻擊活動中,一名攻擊者利用被追蹤為 CVE-2023-3519 的高危遠程代碼執(zhí)行漏洞,入侵了近 2000 臺 Citrix NetScaler 服務器。
6、罰款85萬元!南昌某高校發(fā)生大量數據泄露案件
涉案高校存儲教職工信息、學生信息、繳費信息等3000余萬條信息的數據庫被黑客非法入侵,其中3萬余條教職工、學生個人敏感信息數據被非法兜售。
部分圖文內容來源網絡,僅供傳播交流
相關文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-05-30 14:49:31
2025-05-23 14:15:33
2025-05-16 15:24:26
我的評論
還未登錄?點擊登錄