了解江民最新動態(tài)
2022-12-30?來源:安全資訊
微軟未經(jīng)用戶同意使用廣告插件,被罰6000萬歐元
Part.1 微軟未經(jīng)用戶同意使用廣告插件,被罰6000萬歐元
近日,法國隱私監(jiān)察機(jī)構(gòu)對微軟罰款6000萬歐元,原因是其在未經(jīng)客戶明確同意的情況下使用廣告cookies。限制委員會命令微軟三個月內(nèi)在“bing.com”網(wǎng)站上收集居住在法國的人的“同意”,然后再將其終端cookie和跟蹤器用于廣告目的,否則,該公司將被處以每天 60000歐元的罰款。
Part.2 美國國會通過法案禁止政府設(shè)備安裝 TikTok
12月23日,美國國會通過了支出法案,其中包含禁止在政府設(shè)備上安裝TikTok。美國共和黨和民主黨的立法者及聯(lián)邦調(diào)查局局長克里斯托弗·雷都表示,擔(dān)心TikTok的所有權(quán)結(jié)構(gòu)可能會使美國用戶數(shù)據(jù)容易受攻擊。目前,該法案需由喬·拜登總統(tǒng)簽署后成為法律。據(jù)了解,部分美國大學(xué)開始限制校內(nèi)設(shè)備或校園網(wǎng)絡(luò)訪問TikTok。
Part.3 俄羅斯黑客稱已竊取 FBI 上萬特工個人數(shù)據(jù)
據(jù)Hackread網(wǎng)站報道,在Telegram上,知名的俄羅斯黑客組織KillNet聲稱侵入了美國聯(lián)邦調(diào)查局的數(shù)據(jù)庫,據(jù)稱竊取了超過10,000名美國聯(lián)邦特工的個人信息。與他們的大多數(shù)攻擊一樣,這次所謂的攻擊似乎也具有激勵親克里姆林宮組織的政治色彩。而在上周,美國聯(lián)邦調(diào)查局的安全平臺InfraGard遭遇數(shù)據(jù)泄露,其8.7萬名成員的個人數(shù)據(jù)被盜并在線泄露。
Part.4 MacOS 存在漏洞,允許攻擊者部署惡意軟件
Bleeping Computer 網(wǎng)站報道:蘋果公司近期修復(fù)了一個安全漏洞。攻擊者可以利用該漏洞,繞過 Gatekeeper 安全機(jī)制應(yīng)用程序,在 macOS 設(shè)備上部署惡意軟件。漏洞被追蹤為 CVE-2022-42821,由微軟首席安全研究員 Jonathan Bar Or 發(fā)現(xiàn)并報告。一周前,蘋果已在 macOS 13(Ventura)、macOS 12.6.2(Monterey)和macOS 1.7.2(Big Sur)中解決了漏洞問題。
Part.5 Ecco品牌在500天內(nèi)泄露超60GB敏感數(shù)據(jù)
近期,Cybernews研究人員發(fā)現(xiàn)全球鞋類制造商和零售商Ecco,在500天內(nèi)暴露了數(shù)百萬份敏感文件,共計60GB。研究人員表示,不僅任何有權(quán)限的人都可以查看、編輯、復(fù)制、竊取或刪除數(shù)據(jù),而且服務(wù)器的配置錯誤很可能會使公司遭受攻擊,從而波及世界各地的客戶,目前,Ecco似乎已經(jīng)解決了這個問題。
Part.6 加密貨幣 BTC 數(shù)字資產(chǎn)被盜,損失300萬美元
近期,全球最大的加密貨幣礦池之一 BTC.com 遭遇網(wǎng)絡(luò)攻擊,此次攻擊導(dǎo)致公司和用戶價值約 300 萬美元的加密資產(chǎn)被盜。BTC.com 在一份新聞稿中表示,被盜資產(chǎn)中屬于客戶的資產(chǎn)約 70 萬美元,屬于公司的資產(chǎn)約 230 萬美元。目前,在有關(guān)部門協(xié)助下,BTC.com 公司找回了一些被盜的加密貨幣,但沒有披露具體金額。
網(wǎng)安小知識 /knowledge/
你知道WI-FI是誰發(fā)明的嗎?
WI-FI是由澳大利亞一位名為約翰.沙利文博士率領(lǐng)的團(tuán)隊創(chuàng)造出來的,他們所屬澳大利亞最大的科研機(jī)構(gòu),叫做聯(lián)邦科學(xué)與工業(yè)研究組織。無線網(wǎng)絡(luò)是一種無線聯(lián)網(wǎng)技術(shù),以前通過網(wǎng)線連接電腦,而Wi-Fi則是通過無線電波來連網(wǎng)。