原创 巴西總統數據被盜,聯邦警察調查發現更多泄露數據

巴西聯邦警察報告稱,對一個網絡犯罪組織的調查取得了新進展,該犯罪組織曝光了政府高級官員的個人信息,包括總統Jair Bolsonaro的個人信息。   本月早些時候,黑客組織“匿名巴西”(Anonymous Brazil)聲稱,總統Ja

原创 超過15萬個支付賬戶被盜賣,引渡定罪,俄羅斯黑客在美國被判9年

美國司法部上週表示,俄羅斯公民阿列克謝·尤里耶維奇·布爾科夫(Alexei Yurievich Burkov)因運營兩個網站CardPlanet和Direct Connection(專門用於支付卡欺詐,計算機黑客和其他犯罪)而被判處9年

原创 FBI出手,美國DDoS殭屍網絡程序員被判13個月監禁

  一名來自華盛頓溫哥華的22歲男子因創建和操作多個DDoS殭屍網絡被判13個月監禁,這些殭屍網絡由家用路由器和其他網絡以及物聯網設備組成。   美國司法部表示,在網上被稱爲Nexus Zeta的Kenneth Currin Schuc

原创 從2019年第四季度到2020年第一季度,DDoS攻擊躍升542%

向遠程工作的轉變和對在線服務的嚴重依賴導致旨在壓倒 ISP 的攻擊增加。(*互聯網服務提供商(Internet Service Provider),簡稱ISP)   2020年第一季度,分佈式拒絕服務(DDoS)攻擊與2019年第四季度

原创 加州大學舊金山分校醫療服務器被黑客擊中後支付114萬美元贖金

前言:今年6月,加州大學舊金山分校(The University of California San Francisco :UCSF)醫學院的“幾個IT系統”遭到攻擊,隨後該校向網絡犯罪分子支付了114萬美元的贖金。     加州大學舊

原创 一項價值50億美元的隱私侵權訴訟稱,谷歌在“隱私瀏覽”模式下跟蹤用戶,違反了聯邦竊聽法

  谷歌的法律麻煩還在繼續,一場集體訴訟在加州被提起,指控該公司在用戶處於“隱私瀏覽”模式時收集數據,違反了聯邦竊聽法。該訴訟還援引了加州的一項法律,該法律要求雙方同意後纔可對任何私人通信進行監控。 Google涉嫌侵犯隱私權   該訴

原创 數據表明:App已經是移動信息安全的“殺手鐗”

2019年移動互聯網應用個人信息安全報告,近日在全網發佈,引起廣泛關注。通過對APP的應用現狀進行分析可知,近年來移動互聯網應用(APP)的種類和數量呈爆發式增長,越來越多地滲透到人們生活、工作的各個領域,正逐漸成爲用戶信息數據的主要入口

原创 南非銀行“內鬼”偷走主密鑰,後將更換1200萬張客戶卡,損失慘重

郵政銀行表示,員工在其數據中心打印了主密鑰,然後用它竊取了320萬美元。   南非郵政銀行(Postbank)是南非郵局的銀行部門,該公司在欺詐交易中損失了320多萬美元,現在必須爲客戶更換1200多萬張卡,原因是員工打印並偷走了主密鑰

原创 SCA連載GDPR罰單 | 瑞典高中人臉識別被罰,爲我們敲響了哪些警鐘?

人臉識別在瑞典被罰,中國美國試水引爭議 2019年8月20日,瑞典數據檢查局對使用攝像頭人臉識別記錄學生出勤率的Anderstorps 高中收取200,000瑞典克朗(約合2萬歐元,15萬元人民幣)的罰款。這是瑞典數據保護局的第一筆罰款。

原创 SCA連載罰單之2016年Uber信息泄露案件

案件詳情 2016年Uber遭網絡攻擊,黑客獲取Uber平臺上英國270萬名和荷蘭17.4萬名Uber客戶的個人詳細信息,其中包括全名、電子郵件地址和電話號碼。 在將這一事件隱瞞了一年多之後,Uber於去年11月承認黑客竊取了公司全球範圍

原创 2583臺服務器被劫持,大規模數據泄露,NASA承包商遭DoppelPaymer勒索軟件攻擊

  近日,DoppelPaymer勒索軟件團伙在網上發佈一篇博客,首先祝賀了SpaceX和NASA(美國國家航空航天局)成功發射載人火箭,然後爆料說他們已經感染了NASA的一個IT承包商(數字管理Digital Management I

原创 攝像頭漏洞可窺探用戶隱私,遭谷歌下架,“智慧”生活的信息安全國際標準是什麼?

北京時間1月2日,一位名叫“Dio-V”的網友在Reddit上發佈了個帖子。稱自己在把小米相機加載到Google Home Hub時,竟然意外看到了別人家的畫面。隨後,Reddit上傳了8張捕捉到的畫面用來證實事件的的真實性。(以下爲兩張

原创 你會擔心智能家電被黑客入侵嗎?這些黑客太厲害了

  與人們擁有的其他高科技設備相比,你可能不會過多考慮你的智能家居設備的安全性。然而,在過去幾年裏,智能家居領域的發展趨勢,向人們展示了其強大的市場潛力。人們生活中的智能家電越來越多。從能夠自動清潔我們家的機器人吸塵器,到能夠通過語音助

原创 SCA連載GDPR罰單之保加利亞DSK銀行數據泄露事件

2019年8月28日,保加利亞個人數據保護委員會根據保加利亞《個人數據保護法》第87段第3條規定,個人數據保護委員會主席Ventsislav Karadjov先生在對DSK Bank EAD的數據處理進行調查後,對違反保加利亞第2016/

原创 新觀察:智能安全中存在“親密威脅”,設計不應只考慮產品購買者

隨着科技在人們的日常生活中變得越來越無處不在,一種新的隱私威脅出現在家庭、愛情、友誼和照顧關係中。最近發表在《網絡安全期刊》(Journal of Cyber security)上的一篇學術論文將這些棘手的風險稱爲“親密威脅”,它們與位置