-
华住数据疑遭泄,给个人信息掌握者敲响警钟
所属栏目:[安全] 日期:2018-10-03 热度:125
近日,华住集团旗下酒店数据疑遭泄露,涉及约5亿条公民个人信息。据说,黑客已在网上售卖这些信息。华住方面表示已报警,并在内部开展核查,也聘请了专业技术公司核实相关信息是否来源于华住集团。上海长宁警方表示,已介入调查。 5亿条个人信息疑遭泄露,[详细]
-
华住集团被曝酒店开房信息泄露:涉及1.3亿人 黑客网上售卖
所属栏目:[安全] 日期:2018-10-02 热度:119
日前,华住集团被曝出旗下所有酒店数据全部泄露,涉及到1.3亿人。这些数据非常敏感,从交易数据、个人信息、再到行程开房都有。 而且,从截图来看,华住集团被曝出就低级的管理问题,包含管理员权限的账号密码也被传到网上。 根据介绍,华住酒店集团(NASD[详细]
-
西数My Cloud曝安全漏洞 攻击者可获得完整访问权限
所属栏目:[安全] 日期:2018-10-02 热度:142
My Cloud 系列网络附加存储(NAS)设备,近日曝出了一个严重的安全漏洞,导致攻击者可以完全访问设备里的内容。荷兰安全研究员 Remco Vermeulen 刚刚分享了有关该问题的特权提升攻击报告,另一位同行亦表示早已披露了其它攻击的详细信息,但西数迄今未给出[详细]
-
公共部门对公共云不信任,肿么办?
所属栏目:[安全] 日期:2018-10-02 热度:175
SolarWinds公司的一项FOI请求发现,公共部门对于公共云的不信任程度很高。41%的中央政府组织以及79%的NHS信托基金都没有计划将所有内容都迁移到云端。这说明了公共部门在云采用方面仍面临诸多挑战。现在,公共云服务商和技术供应商有责任解决这些问题,[详细]
-
金山WPS强制用户文件上传云端,或将泄露隐私数据
所属栏目:[安全] 日期:2018-10-02 热度:188
中国IDC圈讯 据澎湃新闻报道,湖南长沙的张先生近日反映,金山公司旗下办公软件WPS的安卓手机APP有云文档功能,其中的文档上传设置无关闭选项。本地文件经WPS打开后,会被强制迅速上传至网络。 张先生担心,用户无法自主关闭云文档的文件自动上传功能,可[详细]
-
90后程序员发现网站后台漏洞 盗取优惠券获利18万
所属栏目:[安全] 日期:2018-10-02 热度:199
90后的陈某在杨某的帮助下,2017年11月至2018年1月间,通过互联网入侵味多美电商部服务器,窃取价值36万余元的蛋糕券电子兑换码,并通过网络电商平台售卖,获利18万元,造成味多美公司实际损失25万余元。在入侵服务器的过程中,杨某从网站上非法盗取了130余万条公[详细]
-
华住数据泄露告破:嫌疑人被抓 5亿个人数据未被交易
所属栏目:[安全] 日期:2018-10-02 热度:145
日前闹得沸沸扬扬的 5 亿华住个人信息泄露案最近有了新进展。近日,华住集团在其官网发布了关于华住数据疑遭泄露的调查进展说明。说明称案件已经告破,试图在暗网上兜售酒店数据的嫌疑人已经被抓,酒店数据未被成功交易。 据此前新华社报道, 8 月 28 日,[详细]
-
八成数据泄漏因为内鬼,优质信息售价惊人
所属栏目:[安全] 日期:2018-10-02 热度:55
在一家贸易公司负责国内业务的刘昊,最近倍感困扰。 由于工作需要,他在不少网站和APP应用上都有自己的账号,然而不久前,顺丰和华住等企业先后传出上亿条用户数据遭泄露之后,他被同事的忠告吓得把十几个平台上的所有登录密码都修改了一遍,而且每个平台[详细]
-
Facebook、谷歌售卖隐私数据,苹果反其道而行之
所属栏目:[安全] 日期:2018-10-02 热度:52
中国IDC圈讯 9月17日消息,据外媒报道,苹果日前在个人隐私军备竞赛中升级,通过新版的Safari浏览器开始限制Facebook、谷歌等采集网民隐私。美联社报道指出,在个人隐私军备竞赛中,苹果以及另外一家知名浏览器火狐准备向消费者伸出援手。 在过去的2年时间[详细]
-
国内最大酒店用户数据遭泄露,个人数据保护如何保护?
所属栏目:[安全] 日期:2018-10-02 热度:112
近日,国内最大的多品牌酒店企业之一华住集团被曝大量用户数据遭泄露。中国青年报中青在线记者从华住方面获悉,目前警方还在调查此事,最新进展以警方消息为准。 8月28日,网上曝出,网络黑客通过暗网(存储在网络数据库里、但不能通过超链接访问的资源集[详细]
-
超级计算机可以改善网络安全吗?还需要等待
所属栏目:[安全] 日期:2018-09-19 热度:96
今年6月,美国开发一款世界上目前最快的超级计算机。美国橡树岭国家实验室的Summit超级计算机可以处理超过122petaflops-这是每秒12.2万亿次浮点运算。中国的神威太湖一号(Sunway Taihu Light)在过去五年中名列前茅,可以做到93petaflops。 尽管速度更快[详细]
-
T-Mobile遭黑客入侵,200万用户个人数据被盗
所属栏目:[安全] 日期:2018-09-19 热度:198
注:本文的作者Lorenzo Franceschi-Bicchierai是纽约布鲁克林Motherboard Vice栏目的一名特约撰稿人,主要负责黑客、信息安全和数字版权方面的稿件撰写。本文主要对T-Mobile用户的个人数据遭到黑客攻击的事件进行报道和分析。 在该数据泄露事件首次曝光后[详细]
-
雅虎邮箱被爆大规模扫描用户邮件,将数据出售给广告商
所属栏目:[安全] 日期:2018-09-19 热度:113
援引华尔街日报报道,雅虎依然在扫描用户邮件并将这些数据销售给广告商,而这种行为目前已经被很多科技企业放弃。在报道中雅虎和多家广告业主进行洽谈,希望为后者提供一项分析超2亿封Yahoo Mail收件箱的电子邮件,从中提取消费者数据的服务。对此Oath并未[详细]
-
给企业提供“假”信息,数据安全公司 VGS 靠托管保护敏感数据安全
所属栏目:[安全] 日期:2018-09-19 热度:169
涉及个人信息的敏感数据安全问题不仅使用户担忧,也让企业胆战心惊。然而,企业们可能并不具备防御黑客攻击的专业能力,尤其是中小企业。这一点从近年来屡见不鲜的数据泄露事件可见一斑。 数据安全公司 Very Good Security (VGS) 希望通过敏感数据托管,从[详细]
-
筑牢网络信息安全“防火墙”
所属栏目:[安全] 日期:2018-09-19 热度:155
当前,网络信息安全已上升为国家战略,成为创新发展的强大动力。如何筑牢网络信息安全的防火墙?近日在重庆举行的中国国际智能产业博览会上,权威专家给出了答案。 在本届智博会的智能时代信息安全高端论坛上,国家密码管理局商用密码管理办公室副主任霍炜[详细]
-
有意思调查:45%的网络安全专家会重复使用相同密码
所属栏目:[安全] 日期:2018-08-23 热度:162
近日在伦敦召开的Infosecurity Conference 2018大会上,Lastline对与会的306位信息安全专业人士进行了问卷调查,发现45%的专家都犯了一个基本的安全错误--重复使用账号密码。在多个不同的服务中使用相同的密码存在很大的安全隐患,因为只要密码泄露攻击者[详细]
-
云计算安全,谁说了算?
所属栏目:[安全] 日期:2018-08-23 热度:180
如今,英国几乎所有(88%)组织都采用了云计算技术,这与2012年相比大幅增加,当时只有一半以上。这不可避免地导致了存储在云中的客户数据量的增加,以支持从在线服务和网站到销售和基础设施的所有内容。保持这些数据安全对于企业的顺利运营和客户保护至关重[详细]
-
网络威胁升级 基于CDN的云安全帮你秒怪
所属栏目:[安全] 日期:2018-08-23 热度:115
7月11日下午,2018年中国互联网大会.中国互联网站发展论坛在北京召开。会上,中国互联网协会联合国家互联网应急中心发布了《中国互联网站发展状况及其安全报告》,从当前中国网站的发展状况、网络安全威胁和安全防护等领域对中国网站行业的发展形势进行探[详细]
-
为什么要保护云中的数据?
所属栏目:[安全] 日期:2018-08-23 热度:61
企业保护基于云计算的应用程序的动机与内部部署应用程序不同。像亚马逊这样的云计算提供商在提供基本级别的数据保护方面做得很好,包括存储媒介故障、快照和多云复制的弹性。对于内部部署和基于云计算的应用程序来说,恢复请求的最常见原因是人为错误,而[详细]
-
云计算安全有哪五个阶段?
所属栏目:[安全] 日期:2018-08-23 热度:100
无论是有意识的决策,自然发生,还是企业IT战略的关键部分,在关键任务或基础设施需求的某个层面上采用云计算已成为当今绝大多数企业的标准,因为他们希望降低IT总拥有成本,并提高运行效率。 在过去的几年中,从电子邮件平台到人力资源和客户关系管理服务[详细]
-
网络安全等级保护制度定级对象细化,你在其中吗?
所属栏目:[安全] 日期:2018-07-22 热度:175
2018年6月27日,公安部正式发布《网络安全等级保护条例(征求意见稿)》(以下称《等保条例》),标志着《网络安全法》(以下称《网安法》)第二十一条所确立的网络安全等级保护制度有了具体的实施依据与有力抓手。《等保条例》共八章七十三条,包括总则、[详细]
-
第三次网络攻击浪潮正在袭来,你的信息安全吗?
所属栏目:[安全] 日期:2018-07-22 热度:113
2017年,蠕虫勒索病毒WannaCry在全球范围大爆发,坏兔子在欧洲多个国家攻击交通及政府组织,2018年,Facebook数据泄密事件涉及多达300万用户隐私,甚至波及总统大[详细]
-
高盛:投资者可在美国中期选举前考虑投资网络安全股
所属栏目:[安全] 日期:2018-07-22 热度:89
据美国财经网站MarketWatch报道,美国即将到来的中期选举可能会受到外部势力的干扰,这是选举观察人士面临的最大担忧之一。随之而来的催化剂也可能为投资者提供一个机会。 长期以来,高调的黑客攻击和数据泄露一直有利于网络安全公司,因为这些网络犯罪凸[详细]
-
云安全的防御策略和解决方案
所属栏目:[安全] 日期:2018-07-22 热度:137
当前对云安全技术的研究正是全世界的热点,而云安全(CloudSecurity)也是网络时代信息安全的最新体现。 1.云安全的概念和云安全的防御模式比较 1.1 云安全的概念 云安全是继云计算云存储之后出现的云技术的重要应用,它是指基于云计算商业模式应用的安全软[详细]
-
云安全管理:重视访问、控制及转换范围
所属栏目:[安全] 日期:2018-07-22 热度:155
企业可以直接管控具体的云模型,采用一种直接的方式进行安全控制,但是当缺失这个层级的控制时,端到端的层模式保护需要减少恶意以及偶然的威胁。不论哪种可能发生的入侵载体,分层保护理论上可以停止攻击或者,至少能够对企业的安全团队做出事件警告。随[详细]
