行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨華南銷售及服務(wù)中心 | 【火絨安全周報(bào)】19歲學(xué)生入侵教育科技公司致7000萬師生信息泄露/“國家網(wǎng)絡(luò)身份認(rèn)證”已上線
智譜清言、Kimi等35款A(yù)PP被通報(bào)
近日,國家網(wǎng)絡(luò)安全通報(bào)中心發(fā)布消息,經(jīng)公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心檢測,應(yīng)用寶中有35款移動應(yīng)用存在違法違規(guī)收集使用個(gè)人信息的情況。其中《智譜清言》(版本2.9.6)違規(guī)原因?yàn)椤皩?shí)際收集的個(gè)人信息超出用戶授權(quán)范圍”,《Kimi》(版本2.0.8)違規(guī)原因?yàn)椤皩?shí)際收集的個(gè)人信息與業(yè)務(wù)功能沒有直接關(guān)聯(lián)”,《AI剪輯》違規(guī)原因?yàn)椤疤崆耙笥脩羰跈?quán)當(dāng)前未使用的特定功能所需的權(quán)限”。
https://mp.weixin.qq.com/s/4JB4OJw3yDWKh_9Fe2-klQ
近日,國家網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)平臺在第十二屆中國國際警用裝備博覽會上亮相。該平臺由公安部推出,通過“網(wǎng)號+網(wǎng)證”雙軌機(jī)制,將傳統(tǒng)身份證信息轉(zhuǎn)化為加密虛擬憑證,每天可減少2000多萬次身份信息泄露風(fēng)險(xiǎn)。目前,該平臺已對接400余款A(yù)pp,覆蓋多行業(yè)場景。申領(lǐng)需支持NFC功能的手機(jī),下載“國家網(wǎng)絡(luò)身份認(rèn)證”App按指引操作,未成年人可由監(jiān)護(hù)人協(xié)助申領(lǐng)。
https://mp.weixin.qq.com/s/GnIJqKKYF485tdSRKBXNhA


英國瑪莎百貨遭網(wǎng)絡(luò)攻擊預(yù)計(jì)損失約3億英鎊
近日,英國零售商瑪莎百貨遭受網(wǎng)絡(luò)攻擊,預(yù)計(jì)營業(yè)利潤損失約3億英鎊,線上零售系統(tǒng)被禁用,預(yù)計(jì)將持續(xù)至7月。該公司食品業(yè)務(wù)因供應(yīng)減少受到部分影響,時(shí)尚、家居及美妝板塊的線上銷售和交易利潤因暫停網(wǎng)絡(luò)購物大幅下滑。目前,該公司正在通過控制成本、保險(xiǎn)索賠和其他措施來減輕影響。據(jù)悉,本次攻擊疑似與Scattered Spider勒索組織有關(guān)。
https://www.bleepingcomputer.com/news/security/marks-and-spencer-faces-402-million-profit-hit-after-cyberattack/19歲學(xué)生入侵教育科技公司致7000萬師生信息泄露
據(jù)報(bào)道,一名來自美國馬薩諸塞州的19歲學(xué)生馬修·萊恩被指控入侵并勒索一家大型美國教育科技公司。指控稱其利用竊取的登錄信息,侵入一家未公開名稱的軟件公司系統(tǒng),盜取了超過6000萬名學(xué)生和1000萬名教師的個(gè)人資料,包括姓名、地址、電話號碼、醫(yī)療信息等,部分?jǐn)?shù)據(jù)可追溯至數(shù)十年前。刑事起訴書表明,馬修·萊恩還與一名住在伊利諾伊州的同伙聯(lián)手向該公司勒索約285萬美元的加密貨幣。
https://techcrunch.com/2025/05/21/us-student-agrees-to-plead-guilty-to-hack-affecting-tens-of-millions-of-students/年紀(jì)輕輕,你學(xué)點(diǎn)好吧
廣州市某科技公司遭境外黑客網(wǎng)絡(luò)攻擊
據(jù)報(bào)道,廣州市某科技公司自助設(shè)備后臺系統(tǒng)近期遭境外網(wǎng)絡(luò)攻擊。黑客通過上傳惡意代碼,繞過防護(hù),控制了多臺設(shè)備,致其官網(wǎng)及業(yè)務(wù)系統(tǒng)中斷數(shù)小時(shí),造成重大損失且部分用戶隱私信息疑似泄露。公安機(jī)關(guān)接警后迅速調(diào)查,發(fā)現(xiàn)此次攻擊有組織、有預(yù)謀,帶有明顯的網(wǎng)絡(luò)戰(zhàn)痕跡,非普通個(gè)人黑客所為。同時(shí),警方表示,該網(wǎng)絡(luò)攻擊事件不僅侵犯了企業(yè)的合法權(quán)益,也嚴(yán)重威脅到我國網(wǎng)絡(luò)空間秩序和公眾利益,公安機(jī)關(guān)將依法嚴(yán)厲打擊此類違法犯罪活動。https://www.news.cn/20250520/9711dacd2a824b3881c484c67f435d95/c.html