FreeBuf早报 | FTC 对汽车制造商发出警告;日产汽车公司遭攻击

💡 原文中文,约2300字,阅读约需6分钟。
📝

内容提要

多家知名企业家个人信息遭大规模泄露,苹果和谷歌联合推出防追踪新功能。INC勒索软件源代码在黑客论坛上出售。FTC要求汽车制造商保护联网汽车数据隐私。中国互联网协会将举办2024中国互联网大会。CISA发布民间社会组织网络安全指南。泰国对外贸易促进委员会50万用户数据库泄露。Ebury僵尸网络感染40万台Linux服务器。日产汽车遭攻击,数千人敏感数据外泄。CVE漏洞利用事件再次发现Log4Shell。熊猫快餐受网络攻击影响。暗网黑客声称曝光7万份全国家长教师协会记录。BC站文件上传漏洞分析。PDF文件中电子签章手工验签。使用Sysmon日志识别和分析Windows恶意活动。

🔎

延伸解读

数据泄露的定价与影响

文章提到,知名企业家的个人信息被以平均约2分钱一条的价格出售,涉及蜜雪冰城、荣盛、森马、蔚来等企业。卖家声称数据上亿条。这反映了个人信息在黑市上的低廉定价,以及大规模数据泄露可能带来的隐私和安全风险。读者应关注自身信息是否被泄露,并加强防护。

防追踪新功能的合作与覆盖

苹果和谷歌联合推出“检测无授权位置追踪器(DULT)”功能,适用于iOS 17.5和Android 6.0及以上版本。该功能可检测未授权的追踪设备并向用户推送风险提示。这体现了跨平台合作在隐私保护上的努力,用户应及时更新系统以使用该功能。

勒索软件生态的变动信号

INC勒索软件源代码在黑客论坛上以30万美元出售,同时其运营发生变化,可能表明核心团队出现裂痕或计划使用新加密器。这提醒我们勒索软件组织可能处于动态变化中,攻击策略可能调整,企业需保持警惕并加强防御。

联网汽车数据隐私的监管关注

FTC对汽车制造商发出警告,要求保护联网汽车数据隐私,特别强调地理定位数据销售受到《联邦贸易委员会法》的“强化保护”。这表明监管机构正关注智能汽车的数据收集与使用,汽车制造商需合规处理用户数据,避免非法活动。

❓

Q&A

FTC对汽车制造商提出了什么要求?

FTC要求汽车制造商保护联网汽车的数据隐私,特别是地理定位数据的保护。

日产汽车公司遭受了什么样的网络攻击?

日产汽车公司遭受网络攻击,导致数千人的敏感数据外泄,并已采取多项安全措施。

苹果和谷歌推出的新防追踪功能是什么?

苹果和谷歌推出的防追踪功能被称为“检测无授权位置追踪器(DULT)”,适用于最新的iOS和Android版本。

泰国对外贸易促进委员会的数据泄露事件涉及哪些信息?

泰国对外贸易促进委员会的数据泄露事件涉及个人身份信息,包括姓名、身份证号码、电话号码等。

CISA发布的网络安全指南强调了哪些重要措施?

CISA的网络安全指南强调保持软件更新和实施多因素身份验证的重要性。

关于2024中国互联网大会的主要目的是什么?

2024中国互联网大会旨在总结探讨互联网发展现状与未来机遇,促进互联网及相关行业的高质量发展。

🏷️

标签

➡️

继续阅读