行業(yè)動態(tài)
首頁 > 行業(yè)動態(tài)
火絨華南銷售及服務中心 | 【火絨安全周報】19歲學生入侵教育科技公司致7000萬師生信息泄露/“國家網絡身份認證”已上線
近日,國家網絡安全通報中心發(fā)布消息,經公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心檢測,應用寶中有35款移動應用存在違法違規(guī)收集使用個人信息的情況。其中《智譜清言》(版本2.9.6)違規(guī)原因為“實際收集的個人信息超出用戶授權范圍”,《Kimi》(版本2.0.8)違規(guī)原因為“實際收集的個人信息與業(yè)務功能沒有直接關聯”,《AI剪輯》違規(guī)原因為“提前要求用戶授權當前未使用的特定功能所需的權限”。
https://mp.weixin.qq.com/s/4JB4OJw3yDWKh_9Fe2-klQ
近日,國家網絡身份認證公共服務平臺在第十二屆中國國際警用裝備博覽會上亮相。該平臺由公安部推出,通過“網號+網證”雙軌機制,將傳統(tǒng)身份證信息轉化為加密虛擬憑證,每天可減少2000多萬次身份信息泄露風險。目前,該平臺已對接400余款App,覆蓋多行業(yè)場景。申領需支持NFC功能的手機,下載“國家網絡身份認證”App按指引操作,未成年人可由監(jiān)護人協(xié)助申領。
https://mp.weixin.qq.com/s/GnIJqKKYF485tdSRKBXNhA

近日,英國零售商瑪莎百貨遭受網絡攻擊,預計營業(yè)利潤損失約3億英鎊,線上零售系統(tǒng)被禁用,預計將持續(xù)至7月。該公司食品業(yè)務因供應減少受到部分影響,時尚、家居及美妝板塊的線上銷售和交易利潤因暫停網絡購物大幅下滑。目前,該公司正在通過控制成本、保險索賠和其他措施來減輕影響。據悉,本次攻擊疑似與Scattered Spider勒索組織有關。
https://www.bleepingcomputer.com/news/security/marks-and-spencer-faces-402-million-profit-hit-after-cyberattack/19歲學生入侵教育科技公司致7000萬師生信息泄露
據報道,一名來自美國馬薩諸塞州的19歲學生馬修·萊恩被指控入侵并勒索一家大型美國教育科技公司。指控稱其利用竊取的登錄信息,侵入一家未公開名稱的軟件公司系統(tǒng),盜取了超過6000萬名學生和1000萬名教師的個人資料,包括姓名、地址、電話號碼、醫(yī)療信息等,部分數據可追溯至數十年前。刑事起訴書表明,馬修·萊恩還與一名住在伊利諾伊州的同伙聯手向該公司勒索約285萬美元的加密貨幣。
https://techcrunch.com/2025/05/21/us-student-agrees-to-plead-guilty-to-hack-affecting-tens-of-millions-of-students/
據報道,廣州市某科技公司自助設備后臺系統(tǒng)近期遭境外網絡攻擊。黑客通過上傳惡意代碼,繞過防護,控制了多臺設備,致其官網及業(yè)務系統(tǒng)中斷數小時,造成重大損失且部分用戶隱私信息疑似泄露。公安機關接警后迅速調查,發(fā)現此次攻擊有組織、有預謀,帶有明顯的網絡戰(zhàn)痕跡,非普通個人黑客所為。同時,警方表示,該網絡攻擊事件不僅侵犯了企業(yè)的合法權益,也嚴重威脅到我國網絡空間秩序和公眾利益,公安機關將依法嚴厲打擊此類違法犯罪活動。https://www.news.cn/20250520/9711dacd2a824b3881c484c67f435d95/c.html