得物 APP 被爆刪除用戶視頻,隱私安全還安全嗎 | 建行因系統(tǒng)崩潰,轉賬無法到賬上熱搜
2022-11-24?來源:安全資訊
得物 APP 被爆刪除用戶視頻 近日,在某平臺發(fā)布的一段視頻中,網(wǎng)友稱收到在得物購買的商品后,發(fā)現(xiàn)存在問題,隨即拍下視頻反饋給得物官方
Part.1得物 APP 被爆刪除用戶視頻
近日,在某平臺發(fā)布的一段視頻中,網(wǎng)友稱收到在得物購買的商品后,發(fā)現(xiàn)存在問題,隨即拍下視頻反饋給得物官方,并上傳了一些與商品相關的視頻證據(jù)到平臺。之后該網(wǎng)友手機彈出兩條信息,疑似是得物涉嫌通過調(diào)用其手機權限,刪除了相冊中與得物貨物相關的視頻。因此,App 權限獲取機制應該進一步完善,以期實現(xiàn)最大程度保護用戶隱私,對于過度收集、使用用戶手機權限的 APP 應當受到法律的懲處。
Part.2建行系統(tǒng)崩了:“轉賬無法到賬”
11月16日,“建行崩了”的話題登上微博熱搜,有網(wǎng)友表示,建行實時轉賬無法到賬。對此,建行客服回應確實存在系統(tǒng)故障,暫時無法辦理各類賬務、非賬務交易。目前系統(tǒng)已恢復正常。同時,建行還發(fā)布一則公告,將在11月20日進行支付系統(tǒng)維護。
Part.3因不支付勒索軟件贖金,泰雷茲公司被Lockbit“撕票”
近日,全球高科技領先企業(yè)泰雷茲被Lockbit勒索攻擊,要求在 2022 年11月7日之前支付贖金,否則將泄露被盜數(shù)據(jù)。就目前看來,Lockbit實施了威脅,他們開始公布泰雷茲的內(nèi)部機密文件,其中一個文件夾顯示有9.5GB大小。此次數(shù)據(jù)泄露是Lockbit今年第二次針對泰雷茲發(fā)起的攻擊。今年1月,在泰雷茲宣布拒絕支付贖金的情況下,Lockbit泄露了數(shù)百個 Zip文檔,其中包含該公司的內(nèi)部代碼。
Part.4馬斯克執(zhí)掌推特后,雙因素身份認證出現(xiàn)漏洞
據(jù)Info Risk Today報道,一位安全研究員稱:“推特的雙因素身份驗證存在一個漏洞,可能導致賬戶接管”。該漏洞出現(xiàn)之際正值埃隆•馬斯克(Elon Musk)執(zhí)掌推特的第三周,公司的主要安全合規(guī)人員離職,大量員工和承包商被解雇。經(jīng)ISMG驗證,該漏洞允許黑客欺騙注冊的電話號碼以禁用雙因素認證,這可能會使賬戶遭受密碼重置攻擊或者通過密碼填充接管賬戶的安全風險。
Part.5微軟發(fā)布11月安全更新,修復6個0day漏洞
近日,微軟發(fā)布了11月例行安全更新,修復了 6 個正被利用的 0day。其中兩個 CVE-2022-41040 和 CVE-2022-41082 位于 Exchange 服務器中,屬于高危漏洞,黑客組合利用這兩個漏洞可以在服務器上執(zhí)行惡意代碼。漏洞被統(tǒng)稱ProxyNotShell。Shodan 搜索顯示在漏洞公開之際有大約 22 萬個服務器存在該漏洞,微軟稱使用簡體中文的黑客正在利用該漏洞。
Part.6勒索軟件團伙暗網(wǎng)公布Medibank客戶數(shù)據(jù)樣本
近日,Medibank泄露的數(shù)據(jù)已經(jīng)開始在暗網(wǎng)發(fā)布,泄露的數(shù)據(jù)包括:客戶的姓名、家庭住址、出生日期和醫(yī)療保險等詳細信息。CyberKnow 發(fā)推文稱:“ Blogxx 或 REvil 的勒索軟件組織已經(jīng)發(fā)布了Medibank數(shù)據(jù)的第一個樣本,并聲稱其難以過濾數(shù)據(jù),所以將發(fā)布少量數(shù)據(jù)。”此前,黑客曾要求Medibank 24小時內(nèi)支付贖金,以阻止他們發(fā)布數(shù)據(jù),但Medibank表示不會支付贖金。
網(wǎng)安小知識 /knowledge/你知道中國第一次“入網(wǎng)”是在什么時間嗎?
1994年4月,中國科學技術網(wǎng)(CNNET)第一次實現(xiàn)了與國際互聯(lián)網(wǎng)的全聯(lián)接,成為我國第一個與國際互聯(lián)網(wǎng)聯(lián)接的網(wǎng)絡,標志中國成為世界網(wǎng)絡大家庭中的一員。