火绒安全实验室 01月24日
【火绒安全周报】B站员工滥用权限报复用户被开除/2000多名网红被“开盒”
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期多起网络安全事件引发关注,包括倒票团伙盗用12306账号牟利、大量网红个人信息泄露、黑客论坛创始人面临重新量刑、B站员工滥用权限报复用户以及AFL球队主席因账号被黑请辞等。这些事件揭示了网络安全风险的普遍性和多样性,从个人信息泄露到平台内部滥用权限,再到黑客攻击,都对个人和组织的信息安全构成严重威胁。这些事件提醒我们,在享受网络便利的同时,必须高度重视网络安全,加强防范意识,并采取有效措施保护个人信息和财产安全。

🎫 倒票团伙盗用12306账号:犯罪团伙通过盗用他人身份信息注册12306账号,违规代购车票,涉案金额巨大,严重扰乱了正常的购票秩序,并侵犯了用户的合法权益。

🚨 大规模网红信息泄露:境外平台聊天群成为信息泄露源头,嫌疑人利用“社工库”非法获取网红个人信息并进行“开盒”,导致受害者遭遇恶意骚扰,生活和工作受到严重影响。这凸显了个人信息保护的重要性。

👨‍💻 黑客论坛创始人面临重判:Breach Forums论坛托管了海量个人敏感数据,并通过非法交易获利。其创始人因原判决过轻被撤销,面临重新量刑,体现了对网络犯罪的严厉打击。

😡 B站员工滥用权限报复用户:B站员工利用职务之便植入恶意代码,导致用户账号异常,甚至涉嫌“开盒人肉”,反映了平台内部管理漏洞和员工职业道德缺失,也提醒用户注意账号安全。

🔒 AFL球队主席账号被盗:AFL球队主席的X账号被黑,发布不雅图片,尽管事后澄清,仍选择辞职,表明网络安全事件可能对个人声誉和职业生涯产生重大影响。

01

倒票团伙盗用12306账号牟利被捕


春节临近,购票出行备受关注。据报道,广州铁路警方破获一起盗用12306账号进行倒票的案件,涉案金额高达2850余万元。2024年4月,多名旅客反映无法注册12306账号,警方调查后发现,大量异常账号存在频繁换绑、大量购票和退票等情况。经侦查,警方确认以陆某为首的犯罪团伙盗用他人身份信息注册账号,违规代购车票1万余张。2024年7月,警方多地收网,捣毁4处窝点,抓捕140余名嫌疑人。目前,19名主犯已被移交检察机关审查起诉。警方提醒,若发现12306账号异常,要及时反馈找回或报警处理。

 

相关链接:

https://mp.weixin.qq.com/s/oNxs2NVcI1hJ5WiFutt65w



02

2000多名网红被“开盒”


近日,浙江杭州警方成功破获一起大规模网红个人信息泄露案件,受影响人数超过2000人。据报道,2023年年底至2024年年初,多名网络博主因身份证、电话号码、家庭住址等个人隐私信息被泄露,遭遇大量恶意骚扰,生活和工作受到严重影响。警方侦查发现,境外平台聊天群是信息泄露源头。嫌疑人利用“社工库”非法获取信息,并通过网络平台中的公开信息核实相关数据后进行“开盒”,非法牟利数十万元。2024年3月,警方抓获10名涉案人员,其中包括部分未成年人。目前,这10名涉案人员均已认罪认罚,并被取保候审。

 

相关链接:

https://mp.weixin.qq.com/s/3ZsO5_pGv_SyWXGHX-t8sA




善良一点,离别人的隐私远一点



03

美国21岁黑客论坛创始人面临重新量刑


近日,Breach Forums论坛创始人Conor Fitzpatrick(别名Pompompurin)因原判决过轻被撤销,面临重新量刑。Breach Forums是一个非法泄露和交易被盗数据的大型黑客论坛,创始人Conor Fitzpatrick是一名21岁的美国公民。该论坛托管了超140亿条个人敏感数据,涉及数据库、银行详细信息等,甚至还包括儿童性虐内容和未成年色情内容。据称,Conor Fitzpatrick通过该论坛非法获利约69.8万美元。初审法院因其年龄较小且患有自闭症,给予17天监禁与20年监外看管的轻判。但美国政府认为该判决过于宽松,不符合联邦量刑准则,故提起上诉。2025年1月21日,美国相关部门依法撤销了这一判决,并将案件发回重审。此次重审,Conor Fitzpatrick或将面临更长的期刑。

 

相关链接:

https://hackread.com/breachforums-admin-conor-fitzpatrick-pompompurin-resentenced/



04

B站员工滥用权限报复用户被开除


B站发生了一起内部员工滥用权限报复用户的事件。据报道,B站员工倪某因与某UP主在社交平台发生口角,利用职务之便植入恶意代码,导致该UP主在B站网页端点击视频时显示“账号已被封禁”。据称,该员工还涉嫌“开盒人肉”用户。目前,B站表示已清除相关恶意代码、开除涉事员工,并已成立内部小组处理此事。同时,B站建议用户清除浏览器缓存和Cookies,避免再次受到影响。

 

相关链接:
https://mp.weixin.qq.com/s/U32H8u8zuLOPx5BgexW_rw




收起你那冒昧的“玩笑”



05

AFL卡尔顿球队主席因账号被黑请辞


近期,澳大利亚澳式足球联盟(AFL)的卡尔顿球队主席Luke Sayers因个人X账号被黑事件宣布请辞。1月8日,Luke Sayers的X账号发布了一张不雅图片,并标记提及了球队赞助商Bupa的一位女性高管。据称,发现此事后,Luke Sayers立即否认与此有关并停用了相关账号。AFL相关部门查证后表示Luke Sayers的X账号访问权限受损,认定图片并非由其本人发布,并判定Luke Sayers无责。尽管如此,Luke Sayers仍然选择辞职,并表示将在不公开的情况下处理后续事宜。

 

相关链接:
https://www.cyberdaily.au/culture/11624-carlton-boss-resigns-over-compromised-social-media-account







HUORONG

火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。



?发表于:中国 北京

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

网络安全 信息泄露 账号安全 网络犯罪 数据保护
相关文章