亚洲精品v日韩精品-国产妇女乱码一区二区三区-HD免费看片,大粗又爽又黄少妇毛片免费,亚洲国产精品伦理,韩国三级bd高清中文字幕下载

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請?jiān)囉?/ul>
      關(guān)注!數(shù)據(jù)安全新動態(tài)(2025年5月·下篇)
      發(fā)布時間:2025-06-11 閱讀次數(shù): 209 次
      3
      國內(nèi)外數(shù)據(jù)安全相關(guān)事件


      3.1.國外數(shù)據(jù)安全相關(guān)事件

      3.1.1.TicketToCash數(shù)據(jù)庫配置錯誤致52萬客戶數(shù)據(jù)泄露

      5月1日,網(wǎng)絡(luò)安全研究員Jeremiah Fowler近日發(fā)現(xiàn),活動門票轉(zhuǎn)售平臺TicketToCash的一個配置錯誤、無密碼保護(hù)的200GB公開數(shù)據(jù)庫泄露。該數(shù)據(jù)庫包含超過52萬條記錄,涉及客戶的姓名和電子郵件地址等個人身份信息(PII)及部分信用卡號、實(shí)際地址、票證副本等財務(wù)詳細(xì)信息。

      來源:

      https://hackread.com/ticket-resale-platform-tickettocash-exposed-user-data/

      3.1.2.Ascension數(shù)據(jù)泄露影響超43萬名患者

      5月9日,美國Ascension醫(yī)療保健系統(tǒng)近日透露,上個月發(fā)生了一起重大數(shù)據(jù)泄露事件,超過43萬名患者的個人和醫(yī)療保健信息遭到泄露。攻擊者獲取了與患者住院就診相關(guān)的個人健康信息,如醫(yī)生姓名、入院和出院日期、診斷和賬單代碼等,還包括患者的個人信息,如姓名、地址、電話號碼、電子郵件地址、出生日期、種族、性別和社會安全號碼等。

      來源:

      https://www.bleepingcomputer.com/news/security/ascension-says-recent-data-breach-affects-over-430-000-patients/

      3.1.3.PrepHero數(shù)據(jù)庫泄露300萬學(xué)生和教練數(shù)據(jù)

      5月13日,大學(xué)招生平臺PrepHero曝出重大安全漏洞,超三百萬條未加密記錄遭泄露,涉及學(xué)生運(yùn)動員及其教練敏感信息。該數(shù)據(jù)庫由芝加哥公司PrepHero(由EXACT Sports運(yùn)營)所有,用于幫助高中運(yùn)動員創(chuàng)建招募檔案并與大學(xué)教練溝通。數(shù)據(jù)庫包含315萬余條記錄,總計(jì)約135GB,信息涵蓋學(xué)生運(yùn)動員的姓名、電話、郵箱、家庭住址、護(hù)照信息,以及家長和教練聯(lián)系方式,甚至包含學(xué)生運(yùn)動員護(hù)照圖像鏈接的未受保護(hù)文件。尤為嚴(yán)重的是,數(shù)據(jù)庫中“郵件緩存”文件夾保存了2017年至2025年的10GB電子郵件,包含個性化網(wǎng)頁鏈接,可公開訪問個人姓名、出生日期、薪酬等詳細(xì)信息,部分郵件還含有臨時密碼,進(jìn)一步加劇隱私風(fēng)險。此外,教練員錄音也被發(fā)現(xiàn),涉及教練姓名、所在大學(xué)及對學(xué)生運(yùn)動員的評估。

      來源:

      https://hackread.com/prephero-database-exposed-students-coaches-data/

      3.1.4.招聘平臺HireClick570萬份簡歷遭泄露

      5月15日,Cybernews研究人員近日發(fā)現(xiàn)一起大規(guī)模數(shù)據(jù)泄露事件,根源指向面向中小型企業(yè)的招聘平臺HireClick。由于亞馬遜AWS S3存儲桶配置錯誤,該平臺超過570萬份文件被暴露在互聯(lián)網(wǎng)上,其中主要是求職者的簡歷,這些文件泄露了求職者的全名、家庭住址、電子郵件地址、電話號碼及就業(yè)信息等敏感和私人數(shù)據(jù)。

      來源:

      https://cybernews.com/security/hireclick-resume-database-data-leak/

      3.1.5.Serviceaid配置錯誤致Catholic Health近50萬患者信息泄露

      5月19日,企業(yè)IT提供商Serviceaide因數(shù)據(jù)庫配置錯誤,導(dǎo)致與紐約非營利性醫(yī)療保健系統(tǒng)Catholic Health相關(guān)的約483126名患者敏感健康和個人信息泄露。泄露的數(shù)據(jù)庫包含大量敏感信息,如全名、出生日期、處方數(shù)據(jù)、社會安全號碼、健康保險詳情、醫(yī)療保健提供者信息、治療和臨床信息、醫(yī)療記錄和賬號以及電子郵件地址、用戶名和密碼等。

      來源:

      https://hackread.com/serviceaide-leak-catholic-health-patients-records/


      4
      移動互聯(lián)網(wǎng)安全熱點(diǎn)


      4.1.國內(nèi)移動互聯(lián)網(wǎng)安全熱點(diǎn)

      4.1.1.中央網(wǎng)信辦通報15款A(yù)pp和16款SDK個人信息收集使用問題

      根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局聯(lián)合發(fā)布的《關(guān)于開展2025年個人信息保護(hù)系列專項(xiàng)行動的公告》,依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國個人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》《App違法違規(guī)收集使用個人信息行為認(rèn)定方法》等法律法規(guī)和有關(guān)規(guī)定,中央網(wǎng)信辦組織對App、SDK收集使用個人信息行為進(jìn)行檢測,對有關(guān)問題予以通報。

      來源:

      https://www.cac.gov.cn/2025-05/06/c_1748239411359045.htm

      4.1.2.公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心檢測發(fā)現(xiàn)35款違法違規(guī)收集使用個人信息的移動應(yīng)用

      依據(jù)《網(wǎng)絡(luò)安全法》《個人信息保護(hù)法》等法律法規(guī),按照《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展2025年個人信息保護(hù)系列專項(xiàng)行動的公告》要求,經(jīng)公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心檢測,在應(yīng)用寶中35款移動應(yīng)用存在違法違規(guī)收集使用個人信息情況。

      來源:

      https://mp.weixin.qq.com/s/4JB4OJw3yDWKh_9Fe2-klQ 

      4.1.3.國家計(jì)算機(jī)病毒應(yīng)急處理中心檢測發(fā)現(xiàn)65款違法違規(guī)收集使用個人信息的移動應(yīng)用

      依據(jù)《網(wǎng)絡(luò)安全法》《個人信息保護(hù)法》等法律法規(guī),按照《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展2025年個人信息保護(hù)系列專項(xiàng)行動的公告》要求,經(jīng)國家計(jì)算機(jī)病毒應(yīng)急處理中心檢測,65款移動應(yīng)用存在違法違規(guī)收集使用個人信息情況。

      來源:

      https://www.cverc.org.cn/zxdt/report20250513.htm

      4.2.國外移動互聯(lián)網(wǎng)安全熱點(diǎn)

      4.2.1.三款手機(jī)監(jiān)控軟件或因泄露數(shù)據(jù)集體下線

      近日,三款幾乎相同但品牌不同的手機(jī)監(jiān)控應(yīng)用程序Cocospy、Spyic和Spyzie已全面下線。這些應(yīng)用程序今年早些時候被曝出監(jiān)視了數(shù)百萬用戶手機(jī),允許安裝者在目標(biāo)不知情的情況下訪問其個人數(shù)據(jù),包括短信、照片、通話記錄和實(shí)時位置信息。研究人員揭示,這些應(yīng)用存在共同的安全漏洞,允許任何人訪問安裝了這些應(yīng)用的設(shè)備上的個人數(shù)據(jù)。該漏洞還暴露了320萬注冊用戶的電子郵件地址,這些數(shù)據(jù)已被提供給數(shù)據(jù)泄露通知網(wǎng)站Have I Been Pwned。

      來源:

      https://techcrunch.com/2025/05/19/cocospy-stalkerware-apps-go-offline-after-data-breach/

      4.2.2.超4萬iOS應(yīng)用濫用私有權(quán)限,帶來安全隱患

      Zimperium最新研究揭示,iOS設(shè)備面臨日益增長的安全威脅,特別是來自未經(jīng)審核和側(cè)載的移動應(yīng)用。盡管iPhone通常被視為設(shè)計(jì)安全的設(shè)備,但分析顯示某些應(yīng)用能悄然繞過蘋果的保護(hù)機(jī)制,使用戶和企業(yè)面臨風(fēng)險。研究人員發(fā)現(xiàn),超過4萬個應(yīng)用程序使用私有權(quán)限,800多個依賴私有API。攻擊者主要通過權(quán)限提升、濫用私有API和繞過蘋果應(yīng)用審核的側(cè)載漏洞來攻擊iOS設(shè)備。

      來源:

      https://hackread.com/40000-ios-apps-found-exploiting-private-entitlements/


      4.2.3.TikTok違規(guī)傳輸歐盟用戶數(shù)據(jù)遭43.66億天價罰款,堅(jiān)稱合規(guī)將上訴

      5月初,TikTok因在保護(hù)用戶信息方面存在問題,被歐盟主要隱私監(jiān)管機(jī)構(gòu)處以5.3億歐元(約合43.66億元人民幣)的巨額罰款。此次罰款由愛爾蘭數(shù)據(jù)保護(hù)委員會(DPC)作出。DPC指出,TikTok無法證明其歐盟用戶的個人數(shù)據(jù)得到了歐盟法律所規(guī)定的高標(biāo)準(zhǔn)保護(hù)。值得注意的是,部分歐盟用戶的個人數(shù)據(jù)可由中國員工遠(yuǎn)程訪問。針對這一裁決,TikTok方面表示強(qiáng)烈反對。TikTok稱,其依據(jù)歐盟法律框架,即所謂的標(biāo)準(zhǔn)合同條款,對遠(yuǎn)程訪問進(jìn)行了嚴(yán)格控制,且訪問權(quán)限有限。該公司還計(jì)劃對這一裁決提出上訴。

      來源:

      https://www.techweb.com.cn/it/2025-05-03/2960277.shtml?sessionid=367690032

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部