火绒安全实验室 04月28日 00:10
【火绒安全周报】机关工作人员违规操作泄露127份涉密文件/电信巨头遭恶意软件攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期,多起数据泄露事件引发关注,涉及教培机构、保险公司、电信运营商以及政府机关等。这些事件包括员工植入木马窃取数据、谷歌分析工具配置错误导致会员数据泄露、电信运营商SIM卡信息泄露,以及机关工作人员违规操作泄密等。此外,英国玛莎百货也遭遇了网络攻击。这些事件揭示了信息安全面临的严峻挑战,提醒各方加强安全措施,保护个人和机构的数据安全。

👮‍♂️ 一起针对教培机构的木马病毒窃密案,犯罪团伙通过应聘潜入机构,植入木马程序窃取客户信息和商业数据,数据被用于招揽客户和对外出售,11名嫌疑人被捕。

📊 美国蓝盾保险公司因谷歌分析工具配置错误,导致470万会员数据泄露至谷歌,包括保险计划信息,但未涉及敏感的社保、驾照等信息,建议会员保持警惕。

📱 韩国电信运营商SK Telecom遭遇黑客攻击,用户SIM卡相关信息泄露,已采取措施删除恶意代码、隔离设备并加强预防工作,尚未发现信息被滥用。

✍️ 某机关工作人员违规操作导致127份涉密文件泄露,文件被扫描后备份至网盘,账号密码被暴力破解,文件被传播至境外社交媒体,强调安全扫描软件的安全隐患。

🛍️ 英国玛莎百货遭遇网络攻击,影响“线上下单”“线下自提”等服务,已聘请专家调查,尚未确认客户数据是否泄露,但承诺会更新调查进展。


点击蓝字,关注我们

一想到你在关注我就忍不住有点紧张


01

职业窃密人投放病毒窃取数据



近日,公安部网安局揭露了一起针对教培机构的木马病毒窃密案。据报道,某教培机构报案称其员工私自使用U盘接入办公室电脑并植入了木马程序。经调查,涉案人员属于专门针对在线教培机构实施病毒投放、数据窃取的犯罪团伙。该团伙成员通过应聘潜入目标公司,利用职务之便向计算机系统植入专人编写的木马程序,以窃取受害公司的客户信息、商业数据等敏感信息,数据传输过程耗时不足一分钟。此外,犯罪团伙不仅利用窃取的数据为自有教培机构招揽客户,还会将清洗后的信息对外出售。目前,11名犯罪嫌疑人因涉嫌侵犯公民个人信息罪被批准逮捕,案件正在进一步侦办中。

 

相关链接:

https://mp.weixin.qq.com/s/59HyEttz9vZSotzaYCSw6g




无论如何,定时主动查杀是个好习惯呢!



02

蓝盾保险公司470万会员数据或泄露至谷歌



据报道,美国蓝盾保险公司(Blue Shield)在2021年4月至2024年1月期间泄露了470万会员数据。此次事件由蓝盾网站的谷歌分析工具配置错误所致,可能会导致谷歌利用相关数据进行针对性广告投放。泄露的数据包括保险计划名称、类型和组号、家庭规模等信息,但社会安全号码、驾照号码、银行及信用卡信息并未受影响。蓝盾公司建议会员保持警惕,密切关注账户对账单和信用报告,以识别未经授权的可疑活动。目前,该公司未提供身份盗窃保护服务,尚不确定其是否会向受影响会员发送个人通知。

 

相关链接:

https://www.bleepingcomputer.com/news/security/blue-shield-of-california-leaked-health-data-of-47-million-members-to-google/



03

韩国电信巨头遭恶意软件攻击


近日,韩国电信运营商SK Telecom遭遇黑客攻击,导致用户SIM卡相关信息泄露。据称,该企业在发现攻击后立即删除恶意代码、隔离受影响设备,并报告至相关部门。截至目前,尚未发现泄露信息被实际滥用的情况。为防止客户受影响,SK Telecom进行了启动全面系统检查、加强拦截非法SIM卡变更与异常认证等预防工作,同时为有额外安全需求的客户免费提供SIM卡保护服务。

 

相关链接:

https://www.ithome.com/0/848/434.htm



04

机关工作人员违规操作泄露127份涉密文件



近日,央视新闻披露一起重大泄密事件。据报道,某机关工作人员违规使用互联网软件扫描涉密会议纪要后,扫描文件被自动备份至网盘。后因该工作人员的网盘账号密码遭攻击者暴力破解,致使其在3年内扫描的127份涉密文件泄露并被传播至境外社交媒体。目前,市面上部分扫描软件存在安全隐患,如传输路径未设防、权限索取超常规、恶意软件伪装等。建议大家提高安全意识,务必从官方或可信渠道下载软件,并严格管控软件权限、加强数据存储安全,防范泄密风险,守护国家与个人信息安全。

 

相关链接:

https://mp.weixin.qq.com/s/egsGkqb2Su-YpBVOfmnsrg




国家安全无小事,莫因便利泄机密



05

英国玛莎百货遭遇网络攻击



4月22日,英国零售巨头玛莎百货(M&S)向伦敦证券交易所提交文件,披露其遭遇了一起网络安全事件。据称,此次事件影响了该公司的“线上下单”“线下自提”等部分店内服务。玛莎百货表示已临时调整部分业务,但门店仍在营业,官网和应用程序也可正常使用。同时,该公司已聘请外部网络安全专家协助调查,并将事件报告至相关部门。目前,玛莎百货尚未确认客户数据是否遭遇泄露,但承诺会进一步更新调查进展。


相关链接:

https://thecyberexpress.com/marks-and-spencer-data-breach/


HUORONG

火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。


求点赞


求分享


求喜欢


📍发表于:中国 北京

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

数据泄露 信息安全 网络攻击 隐私保护
相关文章