【网安周讯,每周精选全球网安热点资讯。网安加社区安全员安仔带您洞悉全球安全趋势脉搏,直击网安时事前沿,掌握网络威胁最新动态,深挖防护策略精髓,共同守护我们的数字疆土。】
1.因泄露用户数据,阿里被罚19.8亿元
韩国个人信息保护委员会对阿里巴巴旗下电商平台全球速卖通处以近19.8亿韩元的罚款(约合人民币1030万元),原因是该平台在未通知韩国用户的情况下向约18万海外卖家泄露了他们的个人信息。【阅读原文】
2.法国开展大规模U盘病毒消杀行动
随着巴黎奥运会的临近,法国警方与欧洲刑警组织共同推出了一项大规模的U盘消毒方案。该方案能够自动清除法国境内受感染设备中的PlugX僵尸木马,防止恶意行为者重新控制僵尸网络并恢复感染。【阅读原文】
3.漏洞曝光!数百万AI应用面临攻击风险
研究人员发现LangChain中存在两个重大安全漏洞,分别编号为CVE-2023-46229和CVE-2023-44467,这两个漏洞可能使攻击者能执行任意代码并访问敏感数据。目前有一百多万名开发者依赖LangChain,这一发现将给众多AI驱动的应用程序带来了重大安全风险。【阅读原文】
4.墨西哥ERP软件巨头云泄露超7亿条记录
根据安全研究员最新发现,ERP软件提供商ClickBalance拥有的一个包含7.69亿条记录的云数据库未设置任何密码或安全认证,黑客可以轻而易举地访问这些数据。【阅读原文】
5.《关于防范新型电信网络诈骗的风险提示》发布
7月24日,国家金融监督管理总局发布《防范新型电信网络诈骗风险提示》,提醒广大群众警惕花样翻新的骗局,增强风险防范意识和识别能力,守护好自己的钱袋子。【阅读原文】
6.史上最大的数字盗版泄露事件
Z-Library网站(著名的盗版书籍和学术论文在线平台)遭黑客恶意克隆,并有近 1000 万用户因访问了该网页而导致个人数据信息遭遇泄露。【阅读原文】
7.新型附属欺诈计划波及1.1亿用户
世界观察的专家团队发现了一种新的流量分配系统(TDS),该系统与联盟营销紧密相关,且正被用于实施欺诈计划。因其URL重定向中特有的“0/0/0”序列,该系统被命名为R0bl0ch0n TDS,目前已对全球约1.1亿互联网用户造成影响。【阅读原文】
8.超70%智利公民数据遭泄露
在某暗网平台,一黑客声称将以500美元出售含约1460万名智利公民敏感信息的数据库,包含姓名、身份证、住址等信息。据查,智利2022年人口约1960万,此事件可能导致超七成的公民数据遭到泄露。【阅读原文】
9.可远程红绿灯漏洞曝光
研究人员揭露了一个交通信号控制器的安全漏洞。黑客能轻易通过该漏洞接入并操控交通信号灯,扰乱交通秩序。问题根源在于设备网页界面直接暴露于互联网,且缺乏必要的身份认证机制。【阅读原文】
10.Telegram零日漏洞曝光
ESET研究人员发现了一个针对Android Telegram的零日漏洞,命名为EvilVideo。利用此漏洞,攻击者能够在Telegram的频道、群组和聊天中共享看似多媒体文件的恶意Android有效载荷。【阅读原文】
11.知名黑客论坛发生数据泄漏
一个以数据泄漏和交易为主要业务的黑客论坛(BreachForums v1)的私密会员信息遭泄露,包含20多万会员的用户ID、登录名、电子邮件地址、注册IP地址等敏感信息。【阅读原文】
12.印度加密货币交易所被盗2.3亿资金
印度最大的加密货币交易所WazirX被黑客入侵,价值超过2.3亿美元的资金被盗。为此,WazirX公开发布了赏金计划,承诺为成功恢复资金者提供恢复金额的5%作为白帽奖励。【阅读原文】
【网安加社区搜集整理,以上信息均来自互联网】