致力于打造电子商务,信息安全的一流服务商

To focus on creating e-commerce, information security, first-class service providers

news center

新闻中心

网络安全热点资讯(第2期)

发布日期:2021年03月05日 浏览次数:

1、完善立法加强监管,促进个人信息保护

2021年3月3日下午,全国政协十三届四次会议举行新闻发布会,大会新闻发言人郭卫民向中外媒体介绍本次大会有关情况并回答记者提问。郭卫民表示,目前,个人信息保护法草案已提请全国人大常委会审议,这一法律的颁布和实施,对保护个人信息安全将发挥重要作用。

此外,也有全国人大代表对个人信息保护问题表达关注并给出建议。十三届全国人大社会建设委员会副主任委员、中国网络社会组织联合会会长任贤良认为,目前对于个人信息泄露者采取行政拘留、罚款等方式不足以形成强有力的威慑,其建议在加快立法进程的基础上,提高处罚标准、丰富处罚手段和方式,规范执法行为,并完善配套的法律解释、司法解释,制定相应行政法规,以刚性法治手段约束信息泄露行为。

来源:南方都市报

2、两会|政协委员:网络安全是数字化战略底座

全国政协十三届四次会议4号下午,举行第一场委员通道采访活动,有全国政协委员表示,进入数字化时代网络安全更加重要是数字化战略的底座。

随着互联网技术的迅猛发展,网络与信息安全问题日益突出。有全国政协委员表示,在数字时代,新的网络威胁比过去严重得多,必须有网络安全的保障、数字化战略才能发展的更好。

全国政协委员周鸿祎表示:去年接到了多家医院的紧急求援,这些医院的核心数据被勒索软件攻击之后加密不能使用导致医院的整个流程停摆,甚至有些病人的手术都无法正常进行。

来源:凤凰卫视

3、马来西亚航空遭遇数据泄露,发生时间尚未确定

3月4日讯,马来西亚航空公司发生了一起数据泄露"事件",该航空公司曾向Enrich会员发出电子邮件,表示已接到数据泄露的通知,但原因是由第三方IT供应商的问题,与该公司安全系统无关。

据称,此次泄露涉及 "一些个人数据",可能发生在2010年3月至2019年6月的某个时间段,并不确定具体时间。此次泄露包括会员的姓名、出生日期、联系方式,以及各种常旅客数据,如号码、身份和层级。

该公司重申其立场,警告称没有迹象表明此次违规事件影响了任何账户密码,但建议会员更改密码防止不良事件发生。

来源:E安全

4、美国国家安全战略方针将网络安全作为优先事项

3月3日消息,美国白宫国家安全委员会公布了拜登政府的《国家安全战略中期指导方针》( Interim National Security Strategic Guidance) 。

《国家安全战略中期指导方针》中提到,美国将提升网络安全性作为整个政府的当务之急,增强其网络空间中的能力、准备度和应变能力,鼓励私营部门和各级政府进行合作,扩大对基础设施和人员的投资,以有效保护国家免受恶意网络活动的侵害。美国将重申其参与网络问题的国际承诺,与盟友和合作伙伴一道努力维护现有的网络空间国际规则并塑造新的全球规范。美国将要求攻击主体对破坏性的的恶意网络活动负责,通过网络和非网络手段对网络攻击迅速做出相应响应。

来源:赛博安全

5、荷兰票务平台Ticketcounter 190万用户信息泄露

3月1日消息,荷兰电子票务平台Ticketcounter发生数据泄露事件,由于使用不安全的开发服务器,导致190万条用户邮件信息被盗。

Ticketcounter是荷兰的一个电子票务平台,向用户提供动物园、公园、博物馆和活动等在线票务服务。据媒体报道,被盗的数据库包括姓名、邮件地址、电话号码、IP地址和哈希密码信息。该公司向媒体证实了这一数据泄露事件。

Ticketcounter首席执行官Sjoerd Bakker表示,攻击者在宣称出售数据库后不久,联系了Ticketcounter要求支付7个比特币(约合33.7万美元)赎回数据。攻击者警告,如果Ticketcounter拒绝付款就会通知其所有合作伙伴,公开此次数据泄露。

由于Ticketcounter没有支付赎金,攻击者3月1日在黑客论坛上公开了数据库。由于受影响的用户并不是Ticketcounter的直接客户,因此大多数用户需要等待具体场馆方或活动方公布数据泄露详细信息。

来源:51CTO

6、两家美国医院的数万份医疗记录在暗网上泄露

据报道,近日,加拿大飞机制造商庞巴迪(Bombardier)披露了一项安全漏洞,因为其某些数据已在由克洛普勒索软件帮派经营的黑暗网站上发布。

该公司在新闻中说:“初步调查显示,未经授权的一方通过利用影响第三方文件传输应用程序的漏洞来访问和提取数据,该漏洞运行在与主要庞巴迪IT网络隔离的专用服务器上 。”

根据安全公司FireEye的说法,攻击者然后试图勒索被黑客攻击的公司,要求支付赎金,否则他们将被盗的数据公开。到目前为止,该网站上还发布了地理空间数据公司 Fugro,技术公司 Danaher,新加坡最大的电信公司 Singtel和美国律师事务所 Jones Day的数据。

现场共享的数据包括各种庞巴迪飞机和飞机零件的设计文件。没有共享任何个人数据,但是这家飞机制造商最有可能使自己的某些私有知识产权现在可以在暗网上免费下载。

来源:红数位

Service phone
0533-3583100
山东省淄博市高新区柳泉北路西侧先进陶瓷产业创新园B座6楼
山东正舟信息技术有限公司版权所有 业务范围:电子商务平台建设电子商务平台运营内网信息安全文档数据加密数据文档安全高端网站建设企业微信公众平台建设淄博会展
友情链接: 齐贸通
QQ客服 问题建议