solidot新版网站常见问题,请点击这里查看。
安全
WinterIsComing(31822)
发表于2020年05月21日 15时46分 星期四
来自神秘博士:侧影
乌克兰安全部门宣布逮捕黑客 Sanix(a.k.a.“Sanixer“),称他们在其计算机上找到的记录显示他出售各种数据库,包括登陆凭证、电邮收件箱、银行卡的 PIN 码,数字货币钱包,PayPal 账号和漏洞信息。Sanix 因在去年一月出售容量超过 87GB 的数据库 Collection #1 为闻名,其中包含了 7.73 亿电子邮件地址和 2122 万个唯一密码。但该数据库并不是近期泄露的,而是几年前泄露用户账号信息整理而来。Sanix 在接受采访时承认了这一点,表示手中还有较新的泄露账号信息,总容量超过 4TB。Sanix 不是什么犯罪大师,他留下了很多线索可以跟踪到其真实身份。在被捕前,网上记录显示他在忙碌的兜售窃取的各种用户信息数据库。
安全
WinterIsComing(31822)
发表于2020年05月21日 13时44分 星期四
来自星尘
在新冠疫情导致的混乱时期,网络罪犯和黑客对企业的攻击增多,与此同时,各企业还面临着另一个同样严重的安全威胁:它们自己的雇员。随着大量员工不用在他们老板的警惕目光下工作,而且解雇潮令一些员工心怀不满,企业越来越青睐于“老大哥”式的监控工具,以防止员工泄露或盗窃敏感数据。所谓的内部人员威胁包括员工无意间将隐私数据分享至工作网络之外,也包括故意盗窃数据,通常是为可能的金钱回报或对雇主的怨恨所驱动。较少见的情况(但这种情况正在增多)是知识产权盗窃和替外国政府刺探情报。虽然长期以来,雇主可以合法地监控电子邮件和网络行为,以检测外部网络安全威胁的迹象,但对于一些雇主而言,对员工运用此类工具所蕴含的隐私和信任问题会引起不适。