主页  >  举报指南  |  法律法规  |  温馨提示  |  曝光台  |  报警查询  |  我要报警
网络与信息安全情况通报-2017年第6期
2017年8月8日    |   阅读:42   |   录入:btq
 
   
 

一、公安部召开打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动部署会

    公安部3月10日召开电视电话会议,就进一步推进打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动进行部署。会议指出,近年来,公安机关始终保持对黑客攻击破坏和网络侵犯公民个人信息犯罪严打高压态势,取得了显著成效。但同时也必须清醒地看到,受各方面因素影响,当前黑客攻击破坏和网络侵犯公民个人信息犯罪仍然突出,一些打击整治工作面临的难题亟待解决。会议强调,各级公安机关要认真贯彻落实中央领导同志重要批示精神,切实增强深化打击整治工作的使命感责任感,从严从实从细抓好各项部署的推进落实,突出打击重点,加大整治力度,强化重点防护,坚决维护网络安全、信息安全和人民群众合法权益。

为有效推动专项行动的深入开展,公安部成立了专项行动领导小组,要求各地区、各相关部门牢固树立“一盘棋”意识,切实加强组织领导、严格落实主体责任、健全完善长效机制,确保专项行动取得实实在在的成效。

二、50亿条公民信息泄露 京东前员工牵涉其中

新京报3月11日报道,公安部近期破获的一起盗卖公民信息的特大案件中,50亿条公民信息被泄露。京东昨日发布声明表示,该案嫌疑人郑某鹏于2016年6月底入职京东,是尚处于试用期的网络工程师。京东方面表示,在与腾讯联合打击信息安全地下黑色产业链的行动中,发现嫌疑人长期与盗卖个人信息的犯罪团伙合作,将从公司盗取的个人信息数据进行交换,并通过各种方式在互联网上贩卖,系团伙骨干成员之一。

据央视报道,目前警方已经查明,以韩某亮、翁某、郑某鹏为首的犯罪团伙涉嫌入侵社交、游戏、视频直播、医疗等各类公司的服务器,非法获取用户账号、密码、身份证、电话号码、物流地址等重要信息50亿条。针对查获的50亿条数据信息,蚌埠警方24小时专人监控,避免数据泄露。目前,该案正在进一步审理中。

三、美国支付巨头Verifone遭遇网络攻击

E安全3月11日报道,知名网络安全记者布莱恩·克雷布斯称,美国领先的全球安全电子支付领导者, 业务范围遍布全球150多个国家的信用卡和借记卡支付服务商Verifone内部计算机网络遭遇网络攻击。由据调查,这起入侵事件可能因下载恶意软件所致。Verifone得知遭遇入侵的消息后,于2017年1月23日已向员工和承包商发送了一封紧急电子邮件,提醒他们在24小时内修改所有密码。

四、维基揭秘曝中情局黑料:苹果手机三星电视都成窃听器

《东方网》3月9日报道,据维基揭秘网站披露,美国中央情报局为监听不择手段,不仅通过内部研发的黑客工具攻入个人手机、电视甚至汽车,还制造假线索,将网络攻击的罪名栽赃给俄罗斯、伊朗等国。

此次曝光的文件显示,中情局利用个人电子设备及操作系统产品的漏洞,通过内部研发的上千种病毒软件、木马程序、远程控制软件等黑客工具,拦截用户信息,窃听私人谈话,侵入普通人的日常生活。这些黑客工具据称可以攻入WhatsApp、Telegram和Signal等手机即时通讯软件,在信息加密前拦截文字和语音聊天记录。黑客入侵过的产品包括苹果手机、谷歌安卓系统、微软视窗系统、三星智能电视以及车载电脑系统。目前暂时无法甄别该文件真伪。

350家厂商的WiFi摄像头内置不安全的Web服务器软件

《云头条》3月9日报道,已牵涉354家厂商的1200多个品牌销售的一款中国产普通网络摄像头里面使用了一款漏洞百出、易被攻击的嵌入式Web服务器软件。

这款普通摄像头在默认情况下运行远程控制,为进入后门提供了机会。有一个文件夹名为/system/www/pem/ck.pem,里面包含苹果开发者证书以及RSA私钥,Web服务器软件用到的登录信息通过system.ini和system-b.ini这两个符号链接泄露给了未验证身份的攻击者。安全专家特别指出,黑客可以不费吹灰之力,就将这些容易被攻击的摄像头征入到僵尸网络中。

38款Android设备存在预装恶意程序

《FreeBuf》3月13日报道,安全公司CheckPoint最近发现,至少38种型号的智能手机存在预装的恶意程序,包括三星、LG、小米、华硕、OPPO、联想等厂商。这些手机上预装的主要是Loki和SLocker2个家族的恶意程序。设备的官方固件中并未包含恶意应用,但按照CheckPoint的说法是在抵达用户手中之前,恶意程序就存在于手机设备上了。恶意程序是通过供应链的某个环节添加到设备上的。另外恶意代码通过系统提权添加,所以难以移除。




 
主页    |    举报指南   |   法律法规    |    温馨提示    |     曝光台    |    报警查询    |   联系我们
CopyRight © 2013 云南省公安厅网络安全保卫总队 版权所有
昆明固得派信息技术有限公司   技术支持
(建议使用IE8.0以上版本浏览器)
其它浏览器请设置在兼容模式使用