巴基斯坦国家数据库生物特征数据泄露

发布时间 - 2021-12-02 13:49:55    点击率:1930次

1、巴基斯坦国家数据库生物特征数据泄露

巴基斯坦联邦调查局(FIA)的网络犯罪部门披露称,其国家数据库和注册局(NADRA)的生物识别数据遭到黑客攻击,或导致生物特征数据泄露。据巴基斯坦报纸《黎明报》报道,在涉及生物特征数据的SIM验证过程中,NADRA的生物特征系统遭到了黑客攻击,不过目前也有消息表示NADRA的所有数据都没有被窃取,具体情况仍需进一步核实。[阅读原文]

 

2、APT37新工具Chinotto,盯上人权活动家

卡巴斯基披露称,朝鲜背景黑客组织APT37以韩国记者、人权活动家等人群为目标,实施水坑、鱼叉式网络钓鱼电子邮件、恶意软件短信等攻击活动。据悉,此次该组织投放的恶意软件名为Chinotto,可感染WindowsAndroid等设备。

APT37,又名Reaper GroupInkySquidRicochet ChollimaStarCruft,至少从2012年开始活跃。该组织长期以对朝鲜政权感兴趣的个人为目标,包括记者、外交官和政府雇员等。此次,卡巴斯基安全研究人员追踪到的Chinotto恶意软件,可允许黑客组织控制受感染的设备、通过屏幕截图监视用户、部署额外的有效载荷、收集感兴趣的数据并将其上传到攻击者控制的服务器。[阅读原文]

 

3、安全泄露一线隔,儿童手表或成隐私噩梦

近期,有安全研究人员对四款流行儿童智能手表的安全性进行测试发现,预装下载器、弱密码以及未加密的数据传输正使儿童手表成隐私噩梦。安全研究人员强调,分析表明设备会在用户不知情的情况下任意收集敏感数据并将其定期传输到远程服务器。

在测试过程中,研究团队还在个别儿童智能手表中发现了传输数据的隐藏模块。该模块在默认情况下,会在指定间隔时间下,将SIM 卡信息、地理位置数据、设备信息、电话簿联系人、已安装的应用程序列表、短信计数和电话历史记录等数据,传输至远程服务器并接收远程命令。基于此情况,研究团队表示,该功能的存在让儿童智能手表成为了可用于网络间谍活动等危险行为的存在。[阅读原文]

 

4、DNA检测公司数据泄露影响二百万人

 

日前,总部位于俄亥俄州的检测公司DNA诊断中心(DDC)发生数据泄露事件,超210万人受该事件影响。据悉,数据泄露事件发生在2021524日至728日,泄露数据涉及姓名、信用卡号 + CVV、财务账号、平台账号密码等内容。

目前,DDC正在与外部网络安全专家合作,以重新获得被盗文件的所有权,并试图阻止黑客进一步泄露数据。幸运的是,截止目前尚未有黑客利用泄露数据进行网络欺诈。[阅读原文]

 

5、FBI从REvil附属公司缴获230万美元赃款

联邦调查局(FBI)从REvil勒索家族附属公司缴获230万美元。法庭文件显示,今年8月,联邦调查局(FBI)从Exodus钱包中查获了39.89138522比特币,按当前价格(查封时为 150 万美元),目前价值已约有230万美元。

Exodus是一种加密货币钱包,所有者可以用来存储比特币、以太坊、Solana 等。目前,联邦调查局(FBI)仅表示其拿到了钱包的保管权限,但未透露如何获得对钱包的访问权限。钱包中是REvil勒索团伙非法获得的赎金,属于一个名为“Aleksandr Sikerin的附属机构,电子邮件地址为“engfog1337@gmail.com”。[阅读原文]

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线