行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨華南銷售及服務(wù)中心| 【火絨安全周報】全球最大規(guī)模音像盜版網(wǎng)絡(luò)被摧毀/字節(jié)跳動起訴前實習(xí)生
服務(wù)商系統(tǒng)遭網(wǎng)絡(luò)攻擊,星巴克被迫手動計薪
近日,全球知名供應(yīng)鏈科技企業(yè)Blue Yonder的網(wǎng)絡(luò)遭遇勒索軟件攻擊,導(dǎo)致包括星巴克在內(nèi)的多家企業(yè)運(yùn)營受阻。據(jù)報道,此次攻擊雖導(dǎo)致星巴克公司內(nèi)部的員工管理系統(tǒng)無法正常使用,但并未影響其對顧客的服務(wù)。受此次攻擊影響,星巴克被迫依靠手動流程管理員工排班與薪資發(fā)放。目前,Blue Yonder公司已采取措施防止此類攻擊,并正與外部網(wǎng)絡(luò)安全公司合作以恢復(fù)系統(tǒng)故障,但具體恢復(fù)時間尚未確定。
htttps://hackread.com/starbucks-ransomware-attack-on-contractor/
據(jù)報道,前字節(jié)跳動實習(xí)生田某惡意攻擊公司內(nèi)部模型一案已正式被法院受理。在2024年6月至7月期間,田某因不滿公司團(tuán)隊資源分配,惡意篡改代碼攻擊公司研究項目的模型訓(xùn)練任務(wù),造成公司資源損耗。字節(jié)跳動隨即解除了與田某的實習(xí)協(xié)議,并將此事通報至田某就讀學(xué)校及行業(yè)聯(lián)盟。事件發(fā)生后,網(wǎng)絡(luò)上曾流傳“字節(jié)跳動損失上千萬美元”等嚴(yán)重夸大信息,但字節(jié)跳動已就此作出澄清,并指出該事件并未對公司核心業(yè)務(wù)造成影響。據(jù)稱,田某在事件處理過程中不僅拒不承認(rèn)錯誤,甚至報警稱遭到誣陷。鑒于其行為已觸犯公司安全紅線,字節(jié)跳動最終決定向法院提起訴訟,請求法院判處田某賠償公司侵權(quán)損失800萬元及合理支出2萬元,并公開道歉。
https://mp.weixin.qq.com/s/eo6TyHSJkRlGn6gdQOi_Sg

男子因入侵網(wǎng)絡(luò)自薦安全服務(wù)被起訴
近期,美國一男子因非法入侵計算機(jī)網(wǎng)絡(luò)并借此推銷其網(wǎng)絡(luò)安全服務(wù)被起訴。據(jù)稱,該男子于2024年4月非法入侵一家健身房的系統(tǒng),篡改數(shù)據(jù)庫信息,并非法獲取安全攝像頭的控制權(quán)限。在此期間,他向健身房老板發(fā)送郵件,試圖推廣其網(wǎng)絡(luò)安全服務(wù)。時隔一個月,該男子再次入侵一家非盈利組織的系統(tǒng),擅自安裝VPN并更改賬戶密碼,導(dǎo)致該組織損失約5000美元的數(shù)據(jù)恢復(fù)費(fèi)用。此外,他還被指控利用竊取的前雇主信用卡購買黑客攻擊相關(guān)設(shè)備。若罪名成立,該男子將面臨最高15年的監(jiān)禁,并需要承擔(dān)相應(yīng)的經(jīng)濟(jì)處罰與賠償。
相關(guān)鏈接:
https://www.justice.gov/usao-wdmo/pr/kc-man-indicted-computer-hacking全球最大規(guī)模音像盜版網(wǎng)絡(luò)被摧毀
近日,意大利警方聯(lián)合多國警方,成功破獲史上最大規(guī)模音像盜版案,摧毀一個覆蓋全球的超大規(guī)模盜版流媒體(IPTV)服務(wù)網(wǎng)絡(luò)。據(jù)報道,該網(wǎng)絡(luò)曾為全球超過2200萬用戶提供非法服務(wù),每月非法收入高達(dá)2.5億歐元,每年對擁有版權(quán)的付費(fèi)電視公司造成超100億歐元的經(jīng)濟(jì)損失。此次行動覆蓋意大利15個地區(qū)及英國、荷蘭等7個國家,共計實施103次搜查,成功抓獲嫌疑人102名。行動中,警方共計查獲超過2500個非法頻道及其服務(wù)器,其中包括位于羅馬尼亞和香港的9臺服務(wù)器。據(jù)稱,嫌疑人曾試圖使用加密的消息應(yīng)用程序、虛構(gòu)身份和虛假文件等躲避警方調(diào)查。目前,被捕人員面臨通過IPTV非法播放視聽內(nèi)容、未經(jīng)授權(quán)的系統(tǒng)訪問、計算機(jī)欺詐和洗錢等指控。
相關(guān)鏈接:
https://www.commissariatodips.it/notizie/articolo/comunicato-stampa-operazione-taken-down/index.html微軟否認(rèn)利用Microsoft 365應(yīng)用收集數(shù)據(jù)訓(xùn)練AI
據(jù)報道,微軟近日針對近期社交媒體上關(guān)于微軟公司利用Microsoft 365應(yīng)用程序采集用戶數(shù)據(jù)以訓(xùn)練AI模型的不實傳聞作出澄清。此前,有網(wǎng)絡(luò)文章稱微軟公司通過其Connected Experiences功能獲取用戶的Word和Excel數(shù)據(jù)進(jìn)行AI模型訓(xùn)練。對此,微軟方面解釋稱,Connected Experiences功能主要提供基于云端的協(xié)同編輯、實時語法建議和網(wǎng)絡(luò)資源獲取等服務(wù)。為確保用戶能夠順暢體驗這些服務(wù),該功能自2019年推出以來默認(rèn)處于開啟狀態(tài)。微軟方面強(qiáng)調(diào),Connected Experiences功能與AI模型的訓(xùn)練工作并無關(guān)聯(lián)。此外,微軟表示,Microsoft 365應(yīng)用內(nèi)置的AI功能僅依靠簡單的機(jī)器學(xué)習(xí)算法,并未使用生成式AI或大語言模型(LLM)技術(shù)。若有Connected Experiences功能相關(guān)設(shè)置的更改需求,可通過Office應(yīng)用程序,訪問“文件-賬戶-賬戶隱私-管理設(shè)置”進(jìn)行更改。
相關(guān)鏈接:
https://www.bleepingcomputer.com/news/microsoft/microsoft-says-its-not-using-your-word-excel-data-for-ai-training/