在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓

在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓

管窥蠡测 安在 2024-02-24 18:05

在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓 -1

在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓 -2

热点事件,政策法规,产业要闻,资讯报告,尽在「网安周报」。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。

安全事件

1、华莱士系统漏洞致储值套餐券免费领取

据称,原本属于储值用户专享的免费套餐券,疑似出现故障,被免费发放给了广大非储值用户,引发大量网友抢券,且网络平台陆续有人倒卖华莱士套餐券。

2、TG上现频道主,数十天内泄露、外卖等数据高达230G!

日前,有消息称,TG上惊现“舔狗”频道主,但是细究之后发现,该频道主从2月8日起至21日,发布了大批的数据。其中包括快递、外卖等数据,累计230G左右。

3、2年骗取5000部iPhone,两名中国公民或面临20年监禁

在2017 年 7 月至 2019 年 12 月期间,孙某和薛某(以及他们的同谋高某和罗某)利用苹果公司相关政策,提交了大量无法使用的假冒设备,以此来骗取正品 iPhone。

4、16人因非法买卖公民个人信息100余万条而被罚!

近期,内蒙古赤峰市喀喇沁旗公安机关因辖区居民被装修推销电话骚扰而迅速出警,并通过缜密侦察,捣毁张某为首的以“信息共享”为名侵犯公民个人信息的犯罪团伙,共抓获犯罪嫌疑人18名,查获公民个人信息100余万条,扣押涉案电脑、手机等物品68件。

5、TikTok知名商家Wyze承认再次泄露用户隐私

知名智能家居品牌 Wyze 再次陷入安全漏洞风波。该公司近日承认,由于系统故障,导致约 1.3 万名用户在查看自家监控录像时,意外看到了其他用户的图像或视频片段。

6、新发现的Wi-Fi身份验证可绕过漏洞

在开源软件中发现的几个新的 Wi-Fi 身份验证绕过漏洞可能会使许多企业和家庭网络受到攻击。

7、宝马出现数据泄露

在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓 -3

8、雅虎 LINE 泄露 5.7 万名员工信息

IT之家 2 月 14 日消息,雅虎 LINE 公司今日宣布,韩国外包公司遭到非法访问,约 5.7 万名 LINE 员工信息可能被泄露,目前尚未确认是否有用户或业务合作伙伴的信息泄露。

9、微软Exchange服务器曝出高危漏洞

微软Exchange服务器近日曝出高危漏洞,编号为CVE-2024-21410,该漏洞严重威胁到全球大量邮件服务器的安全,目前已经有黑客开始积极野外利用。

10、11国联手,逮捕 LockBit 成员,成功释放解密器

名为“Operation Cronos”的国际执法行动中断了LockBit勒索软件的运作。此次行动由11个国家的执法机构共同开展。

11、PSI Software SE 确认遭遇勒索软件攻击

德国知名物流流程软件开发商 PSI Software SE 证实其遭遇网络攻击。据悉,此次勒索软件攻击事件严重破坏了其内部基础设施,对生产经营造成了深远影响。

12、一黑客因出售美国和加拿大用户银行信息被捕!

近日,乌克兰警方逮捕了一名 31 岁的黑客,罪名是其非法获取美国和加拿大用户的银行账户信息并在暗网上出售。

13、SolarWinds 曝出五个严重的 RCE 漏洞

SolarWinds近期修补了 Access Rights Manager (ARM) 解决方案中的五个远程代码执行 (RCE) 漏洞,其中包括三个允许未经验证利用的严重安全漏洞!

14、美国医疗支付关键供应商被黑瘫痪

美国医疗IT巨头Change Healthcare日前遭遇网络攻击,造成广泛的网络中断。

法规政策

1、《贵州算力券管理办法(试行)》发布

《管理办法》指出,贵州算力券是经贵州省人民政府批准,由贵州省大数据发展管理局实施的一种政策工具和数字化凭证,用于购买符合条件的贵州算力服务或贵州数据交易产品时,给予综合政策激励。

2、自然资源部印发《自然资源数字化治理能力提升总体方案》

《总体方案》共分为9章,分别聚焦自然资源数字化治理能力提升的目标路径、总体架构等提出细化落实举措,重点部署了建设集约高效数字化基础设施等方面重点任务。

3、中央网信办等四部门印发《2024年提升全民数字素养与技能工作要点》

《工作要点》指出,要以习近平新时代中国特色社会主义思想为指导,以助力提高人口整体素质、服务现代化产业体系建设、促进全体人民共同富裕为目标,推动全民数字素养与技能提升行动取得新成效。

调查报告

1、绿盟发布2023年度安全事件观察报告

报告指出,2023年安全事件数据整体呈现出平稳趋势,没有出现明显的波动。绿盟科技2023年接收安全事件376起,比2022年减少33.2%。

2、瑞数信息正式发布《2023 Bots自动化威胁报告》

报告从Bots威胁场景、发展态势、攻击特征等多个方面进行深度分析,剖析多个场景Bots自动化攻击案例,并对2024年Bots自动化威胁发展趋势做出了最新研判。

安在有声

诸子云 | 2023评优:「最佳分会」候选展示与投票

诸子云 | 2023评优:“最佳分享”候选展播及投票

诸子云 | 2023评优:「最佳作者/文章」候选展播及投票

安在新榜 | 2024网安用户专题调查蓝皮书计划,助力厂商营销闭环

诸子云 | 2023评优:「十佳会员」候选人风采展示与投票

在Z|中电安科(京杭深蓉等地)高薪诚招项目经理、高级技术工程师

RECOMMEND

推荐阅读

●在看 | 某火锅品牌1.5亿会员信息“裸奔”;俄罗斯200万GB数据丢失;北京某公司数据泄露被罚10万元

● 在看 | 12TB&260亿条记录,史上最大数据泄露;蜜雪冰城上市遭信息安全“追问;史上最大规模密码泄露

● 在看 | A股史上最大网络诈骗案;半导体设备上市公司京鼎遭勒索攻击;两男子因泄露和贩卖9700余条学生的个人信息而获刑

● 在看 | 苹果曝“神秘后门”;1300万条中国公民数据疑泄露;中华航空2400万数据泄露

“原文阅读”查看往期网安精彩内容

在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓 -4

在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓 -5

点【在看】的人最好看

在看 | 周报:华莱士系统漏洞被薅羊毛;16人买卖100万条个人信息;2中国公民骗5000台iPhone被抓 -6