首页 > 资讯列表 > 服务器 >> 安全

2015年 那些值得深思反省的安全大事件

安全 2016-04-06 18:16:08 转载来源: 网络整理/侵权必删

Hacking Team、Comcast以及Ashley Madison……过去一年当中正有越来越多的企业成为网络犯罪活动的受害者。与几年前一样,我们仍然在坚持发布与数据泄露事故相关的年度回顾文章

Hacking Team、Comcast以及Ashley Madison……过去一年当中正有越来越多的企业成为网络犯罪活动的受害者。与几年前一样,我们仍然在坚持发布与数据泄露事故相关的年度回顾文章。而这一次,我们将时间锁定在2015年,看看有哪些大问题值得我们审视与反省

安全事件 网络犯罪 网络安全 AshleyMadison

高危root证书令戴尔身陷用户隐私风险窘境

安全事件 网络犯罪 网络安全 AshleyMadison

戴尔公司由于在其所售PC产品当中预安装受信root证书一事而备受指责,该证书有可能被用于破坏加密HTTPS连接之安全性。

“戴尔肯定感受到了联想公司当初安装Superfish时所面临的来自愤怒用户们的口诛笔伐。然而,他们仍然决定采取类似的举措——而且后果更为糟糕。这甚至不像Superfish那样属于内置的第三方应用程序——它完全是由戴尔自主开发的臃肿软件,”昵称为“rotorcowboy”的Reddit用户在评论当中写道。

Comcast Xfinity Wi-Fi泄露客户姓名与地址

安全事件 网络犯罪 网络安全 AshleyMadison

由Comcast公司提供的Xfinity Wi-Fi服务会泄露住宅用户的真实姓名与家庭住址,而该公司表示这种状况绝不应该发生。此次泄露的信息已经令相关攻击面大幅增加,任何恶意人士都有可能借此选定合适的潜在受害者。

自Comcast公司首次推出Xfinity Wi-Fi服务至今已经过去了近两年,其能够为现有客户及公众在家庭与企业环境下创建独立的无线网络环境。

攻击TalkTalk之黑客年仅15岁,现已被警方逮捕

安全事件 网络犯罪 网络安全 AshleyMadison

英国电信厂商TalkTalk公司发现了一起潜在泄露事故,且可能影响到高达400万名客户。这起攻击活动有可能造成了客户真实姓名、居住地址、生日、电话号码、邮箱地址、TalkTalk账户信息、信用卡数据以及银行信息等有价值资讯的外泄。事故发生之后,一名年仅15岁的男孩很快被逮捕。

就在消息发出后不久,TalkTalk公司报告称曾有人宣布对此次事故负责并索要赎金,但该公司并没有详细说明对方提出的要求。

史考特证券数据泄露影响460万名客户

安全事件 网络犯罪 网络安全 AshleyMadison

经纪企业史考特证券公司提醒客户称其遭遇到数据泄露问题,且受影响客户问题高达460万名。史考特证券并未自发意识到问题的存在,直到其被FBI方面联系。根据发送给客户的邮件内容及公开通知,政府当局在调查其它数据失窃案件时发现了史考特证券遭遇的安全事故。

“如果大家的信息存在于受感染数据库当中,那么各位将会收到一封来自史考特证券的信件或者电子邮件,其中列出了额外的信息及资源。我们已经对各已知入侵点进行了安全控制,并组织了一次内部数据取证以了解整个事件,同时求助于一家领先计算机安全厂商。我们还采取了适当的措施以进一步加强自身网络防御能力,”史考特证券公司向客户们解释称。

T-Mobile美国表示Experian泄露影响到1500万客户

安全事件 网络犯罪 网络安全 AshleyMadison

T-Mobile美国公司CEO John Legere指出,由于Experian遭遇到数据泄露事故,超过1500万名客户的真实姓名、居住地址、社保号码、生日以及ID信息可能已经流出。

“目前调查工作仍在继续,不过我们现在已经掌握的情况是,黑客获取到了约1500万名客户的记录信息,其中包括自2013年9月1日至2015年9月16日之间新申请人所需提交的信用检查服务或设备信贷信息,”T-Mobile公司CEO在一份声明当中补充称。

标签: 2015年 那些 值得 深思 反省 安全 事件


声明:本文内容来源自网络,文字、图片等素材版权属于原作者,平台转载素材出于传递更多信息,文章内容仅供参考与学习,切勿作为商业目的使用。如果侵害了您的合法权益,请您及时与我们联系,我们会在第一时间进行处理!我们尊重版权,也致力于保护版权,站搜网感谢您的分享!

站长搜索

http://www.adminso.com

Copyright @ 2007~2024 All Rights Reserved.

Powered By 站长搜索

打开手机扫描上面的二维码打开手机版


使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

站长搜索目录系统技术支持