标签: 网络安全
消息称印度要求智能手机必须预装政府网络安全应用,用户不得禁用
12月1日消息,据路透社报道,一份政府命令显示,印度电信部已私下要求智能手机制造商在所有新设备上预装一款由政府开发的、用户无法卸载的网络安全应用程序。此举很可能引发苹果公司及隐私倡导者的不满。印度是全球最大的电信...
[点赞]11月27日,知名企业朝日集团证实,遭网络攻击致超191万条客户及员工
[点赞]11月27日,知名企业朝日集团证实,遭网络攻击致超191万条客户及员工信息可能泄露,含姓名、电话、住址等核心隐私,而距离9月底系统故障发生,管理层时隔两月才公开致歉。更戏剧性的是,黑客组织早已高调晒出窃取的内部文件,企业却迟迟未采取有效补救,导致供应链连锁瘫痪,行业同行都被拖下水。(信源:环球网——超191万条个人信息或遭泄露,日企致歉)“你的姓名、电话、住址已在暗网标价出售”——11月27日,朝日集团姗姗来迟的致歉声明,让超191万客户和员工脊背发凉。此时距离他们遭遇勒索软件攻击,已经过去了整整两个月。当黑客组织“Qilin”在暗网肆意晾晒窃取的核心文件时,这家以“严谨”著称的日本巨头,却用简单断网和沉默应对,将用户的信任与安全踩在脚下。时间拉回9月29日,朝日集团的内部系统突然陷入瘫痪。收银系统卡顿、供应链数据中断,旗下工厂的生产线被迫减速。技术团队紧急排查后发现,公司遭遇了针对性的勒索软件攻击,存储客户与员工信息的核心数据库已被黑客攻破。然而,集团给出的应对方案简单得令人难以置信:切断外部网络,内部系统手动运转,对数据泄露一事绝口不提。就在朝日集团试图“捂盖子”时,黑客组织“Qilin”已在暗网掀起波澜。他们先是公开了部分员工的劳动合同扫描件,紧接着又放出客户的购买记录与个人信息,甚至附上了数据库的访问截图以证明“货真价实”。暗网论坛上,这些敏感信息被打包出售,最低仅需0.1比特币就能获取上千条完整数据,诈骗分子纷至沓来,不少朝日的客户开始接到冒充客服的诈骗电话。两个月里,朝日集团的沉默像一把钝刀,反复切割着用户的耐心。有消费者发现自己的信用卡账单出现异常消费,联系朝日客服却只得到“无法核实”的回应。而此时的朝日集团,仍在全力维持表面的“正常运营”,旗下啤酒、饮料的生产销售按部就班,仿佛数据泄露只是无关痛痒的小插曲。纸终究包不住火。随着暗网泄露的信息越来越多,媒体的追问步步紧逼,朝日集团才在11月27日发布了一份致歉声明。这份数百字的声明里,既没有说明数据泄露的具体范围,也没有提及漏洞修复的进展,更没有给出任何赔偿方案,仅以“已采取加强安全措施”一笔带过。这种毫无诚意的态度彻底点燃了公众的怒火,网友怒斥“日本企业的严谨都是假象”,不少消费者表示将抵制其旗下产品。这场迟来的危机,很快引发了行业连锁反应。朝日集团的供应链瘫痪导致部分经销商断货,与其有合作的麒麟啤酒等同行也被波及,不少超市为规避风险,暂时下架了相关品牌产品。更严重的是,朝日集团的信任危机蔓延至整个日本食品行业,消费者开始质疑其他企业的信息安全保障能力,日本食品工业协会紧急召开会议,要求企业自查信息安全漏洞,却难以挽回公众的信任。事实上,朝日集团的信息安全漏洞并非个例,而是日本企业“数字时代傲慢”的集中爆发。早在2011年,索尼PSN平台就曾发生史上最大规模数据泄露事件,超7700万用户信息被盗,索尼同样拖延数天才公开消息。这些事件背后,是日本企业根深蒂固的侥幸心理——为压缩成本,吝啬信息安全投入,出事之后寄希望于“冷处理”蒙混过关。此次朝日集团泄露的信息中,包含大量消费者的购买偏好与家庭住址,这些数据一旦被不法分子利用,后果不堪设想。而企业的拖延与敷衍,无疑让消费者的处境雪上加霜。朝日集团的案例给所有企业敲响了警钟:数字时代,信息安全不是“选择题”,而是必须守住的“生命线”。企业不能只盯着商业利益,而忽视了用户的信任与安全,信息安全投入不是“成本”,而是维系企业生存的“投资”。一旦发生安全漏洞,及时公开、积极补救、承担责任,才是挽回信任的唯一途径,任何试图“捂盖子”的行为,最终都只会引火烧身。朝日集团的道歉虽然来了,但191万用户的信息安全再也无法复原。这场悲剧撕碎了日本企业的“严谨神话”,也让我们看清:在数字时代,没有“一劳永逸”的安全,只有“时刻紧绷”的责任。
据日本共同社报道,日本知名酿造企业朝日集团27日表示,由于网络攻击导致系统故障,
据日本共同社报道,日本知名酿造企业朝日集团27日表示,由于网络攻击导致系统故障,旗下子公司朝日啤酒及其他公司超191万条客户及员工等的个人信息或遭泄露。(中新网)想想看,你的电话、地址甚至消费习惯都可能被曝光,这谁受得了?其实啊,这事儿不新鲜了。朝日集团这家日本老牌啤酒公司,本来日子过得挺滋润,结果9月底突然中招,被黑客用勒索软件搞了个措手不及。系统直接瘫痪,订单发货全停摆,六个啤酒厂被迫关门三天,物流和客服也跟着趴窝。起初他们只说业务中断,没提数据问题,可谁知拖到11月27日,高层才在东京开记者会,承认可能有191万条个人信息外流。其中客户数据占了大头,152万条,包括姓名、电话、地址啥的,还有员工的内部文件和护照照片,总共9300份,27GB大小。自称“Qilin”的黑客组织跳出来认领,在暗网上贴了证据截图,说他们偷走了供应链核心资料和生产配方。总裁胜木敦志鞠躬道歉,说给客户添了麻烦,但这话说出口,锅里水都沸腾了。想想那些买啤酒的普通人,本来图个痛快,现在个人信息成黑客的玩具,谁不慌?这不光是朝日一个公司的倒霉蛋,搁全世界看,数据泄露早成家常便饭。拿2021年的Facebook来说,那规模更大,波及533百万用户,占它总用户的五分之一。事儿发生在2019年,但数据到2021年4月才被黑客在论坛上免费甩出来。泄露的玩意儿包括全名、电话、位置、出生日期,甚至部分邮箱。黑客钻的空子是Facebook的联系人导入工具,本来是方便用户加好友,结果被恶意利用,刮取了朋友圈的隐私。Facebook后来补了这个洞,可数据早流出去了,到现在还在暗网兜售。用户呢?很多人压根不知道自己中招,直到诈骗电话打来,或是垃圾邮件堆满盒子。印度有司机收到直呼家门的骚扰短信,英国教师的邮箱被塞满针对性广告。安全专家直摇头,说哪怕没银行卡号,电话加姓名也够骗子兴风作浪了。为什么这类事儿老出?根子在企业总觉得数据是金矿,却护得松散。Facebook那次,他们没主动通知受害用户,就甩句“老数据了,问题修好了”,结果爱尔兰数据保护委员会气得立马调查,认定违反GDPR隐私设计原则。朝日也差不多,早把网络攻击列为风险报告,可真中招时反应迟钝,欧洲业务没事儿,日本本土却乱套。黑客越来越狡猾,勒索软件像病毒一样全球串门,2024年光医疗和汽车行业就爆了好几起大案。用户隐私成牺牲品,诈骗、身份盗用跟着来,普通人防不胜防。企业道歉是做了,可光鞠躬顶啥用?得从源头堵漏,提升加密,定期审计,不然下次还得重蹈覆辙。Facebook事件的影响没那么容易散。泄露后,全球监管部门蜂拥而上,美国联邦贸易委员会重启审查,欧洲罚了2.65亿欧元,相当于Meta一年的小钱,但声誉砸了锅。用户集体诉讼堆成山,2022年和解金高达7.25亿美元,股东也闹腾,告他们隐瞒风险。内部文件还爆出更多黑料,比如算法推有害内容给青少年,Instagram加剧自卑感,QAnon阴谋论在平台上野蛮生长。吹哨人FrancesHaugen站出来,扔出一堆内部报告,国会听证会上扎克伯格坐那儿挨批,却没啥实质改动。用户信任碎一地,好多人删号或转战其他平台,可数据散在外头,改密码启用两步验证也只能被动挨打。朝日这边,恢复运营是恢复了,但出货量还卡着,品牌形象受创,供应链资料外泄可能招来二次敲诈。黑客组织Qilin不光针对他们,全球企业都得提心吊胆。总的来说,这些泄露提醒大家,数字时代隐私不是儿戏。企业得真金白银投安全,别总等事儿爆了再哭穷。用户也别光抱怨,平时多用隐私工具,少乱填信息。Facebook那波后,行业多少学了点教训,加密协议升级了,零信任架构流行起来。可黑客不等人,攻击手法天天变,2025年估计还得有新花样。朝日这事儿刚落幕,谁知道下一个是谁?保护数据,得从你我做起,别让个人信息成免费午餐。
如果要是碰到这样的事,千万别拿手机拍摄并发布到网络上,这样就会造成侵犯隐私,如果
如果要是碰到这样的事,千万别拿手机拍摄并发布到网络上,这样就会造成侵犯隐私,如果当事人起诉,一告一个准,拍摄者轻则要赔钱加道歉,重则有可能在里边要呆几天,这种人咱可不能惹。其实办法还是有的,可以从远处投几块砖头以示警告,要不然就选择举报,至于有没有效果不太好说。
全国百位专家聚首国家网安基地探寻破解AI+网络安全验证技术
11月26日至27日,“AI+网络安全验证技术论坛”在东西湖区国家网安基地成功举办。本次论坛旨在凝聚高校、企业、科研机构、政府等多方力量,聚焦AI与网络安全融合核心痛点,共解网络安全验证领域关键问题,推动技术创新与成果...
筑牢网络安全防线做数字时代好少年—滨城区第一小学全环境立德树人宣讲活动
滨州日报/滨州网滨城讯 11月20日下午,滨城区第一小学举办“筑牢网络安全防线,做数字时代好少年”主题宣讲活动,张静怡老师担任宣讲人。活动旨在落实《未成年人网络保护条例》要求,提升青少年网络安全素养与自我保护能力,是...
第二届全国网络安全行业职业技能大赛(青海赛区)启动
面向全省基础电信、电力能源、互联网服务、党政机关等企事业单位从事网络安全相关岗位的工作人员,要求选手具备良好思想品德、学习能力及应变能力。通过以赛促学、以赛促练,进一步提升全省各行业网络安全责任意识和从业人员...
阿菊的7680帧慢动作可能要正式回归了!从Mate50起,因为被大漂亮无理制
阿菊的7680帧慢动作可能要正式回归了!从Mate50起,因为被大漂亮无理制裁的原因,导致台积电无法代工生产麒麟芯片,供应链先进的高速CMOS也断供了,居于这样的大背景下,7680帧慢动作项目停了。如果以Mate80ProMax型号回归7680帧慢动作,那真的是意义重大。50MP大底+双潜望+红枫2.0(最大的变化动态光线变化也能拍出真实片子,测光能力接近人眼的95%左右)+7680帧慢动作……妥妥的年度旗舰影像机皇呀。
网络安全全套资料 – 渗透测试/CTF/SRC/HW护网实战
网络安全日新月异,一套静态的资料无法支撑长期的成长。建立个人知识库:我使用笔记软件,按照 渗透测试流程、漏洞类型、工具使用、防御方案、案例分析 等维度,将散落在各处资料、电子书和实战中的心得系统化地整理起来。这个...
“妥善使用互联网法律法规做好网络安全治理”专题法治讲座在昆明举办
为筑牢网络意识形态安全底线,提升全市互联网行业、新闻从业队伍法律意识,11月18日下午,云南省2025年“青年普法志愿者法治文化昆明行”系列活动—“妥善使用互联网法律法规做好网络安全治理”专题法治讲座在昆明市正能量网络...
库克即将65岁退休,谁是最有可能的接班人?有传闻50岁的特努斯是美国科技巨头苹果
库克即将65岁退休,谁是最有可能的接班人?有传闻50岁的特努斯是美国科技巨头苹果公司最有可能的接班人,但他的方向是技术,一般来说,成熟的科技企业职业经理人都倾向于擅长供应链的当CEO,或许苹果公司没得选了?
2025年“法润彩云南・普法V直播”聚焦《网络安全法》解读护航数字安全邀您共筑网络安全防线
昆明市住房和城乡建设局信息化专家,中共昆明市委网信办、昆明市网络安全协会网络安全专家以及昆明市网络与信息安全信息通报中心网络安全等级保护专家张曦文。3位嘉宾在网络安全领域、法治领域深耕多年,他们将从科技研发、...
mate40居然卖了这么多?你觉得mate80创造新纪录吗?
mate40居然卖了这么多?你觉得mate80创造新纪录吗?
确保一体化业务平台运行平稳!漯河市源汇财政局开展网络安全培训
为全面提升财政一体化业务数字平台安全防护水平,筑牢网络安全“人防”基础,11月13日,漯河市源汇区财政局举办财政业务信息化网络安全专项培训,全区各预算单位财务骨干及平台运维人员参加培训。本次培训紧扣财政一体化业务...
集体“充电”筑牢网络安全“防火墙”
11月13日上午,市交通运输局组织召开全市交通运输系统网络安全工作培训和应急演练视频会议,局机关各科室负责网络安全人员、局属各单位分管负责人、网络安全具体负责人,各县市区交通运输局网络安全分管负责同志、网络安全有关...
网络安全保险服务试点工作
据悉,此次试点工作重点领域主要面向电信和互联网、工业、金融以及其他相关行业领域的企业类保险,重点主体主要包括面向重点企业、中小企业、产业园区等主体对象的企业类保险和针对网络安全产品的产品服务类保险。根据通知,...
那个全网疯传的私密视频,扒到根儿上,压根不是什么黑客攻击,也不是手机被偷了。是
那个全网疯传的私密视频,扒到根儿上,压根不是什么黑客攻击,也不是手机被偷了。是他自己,亲手把自己的底裤送到了“熟人”手上。这瓜吃到最后直接脊背发凉!全网疯传的私密视频翻车,根本不是黑客或偷手机,竟是当事人亲手递的刀!原来是他拍了随手存云盘,开着自动同步忘关共享权限,被熟人一键转发直接社会性死亡。别笑他傻,这事儿离我们每个人都不远——你是不是也把云盘当保险箱?其实它就是台公开复印机,存的每段内容都可能被悄悄“借阅”。删掉的照片云端可能留着底,注销的手机号没解绑云盘,等于把家门钥匙送了下一个号主。平台再安全也没用,隐私漏洞从来都在自己身上:全平台通用的生日密码、忘了关的共享链接、一路点“同意”的默认设置。所谓隐私泄露,不过是一次又一次“懒得弄”“无所谓”攒出来的坑。你有没有随手开共享、用简单密码的习惯?现在会不会赶紧去检查云盘设置?来评论区聊聊~