资料外泄

TuneTalk软件出现可疑诈骗通知!用户受促不要点击!

根据网友提供的消息指出,目前有不少的TuneTalk用户莫名的收到了一个不知名的推送通知(Push Notification),并表示如果用户将比特币转账过去就可以获得双倍的回酬,引起用户的担忧!不少对科技有一定了解的用户表示,这次的不知名推送相比起前几天丰隆银行(Hong Leong Bank)以及明讯旗下的 Hotlink 本质大为不同!早前两个可以见的是实习员(Intern)不小心发错了推送通知,但这次 TuneTalk 的推送很明显是被第三方的骇客 hack 了才会直接变成一个比特币的诈骗通知!对于收到这个通知的用户,小编这里就建议TuneTalk用户不要点击这个推送通知,同时也将TuneTalk账号的密码进行更换,并将信用卡等取消绑定,以避免更多的资料遭到外泄!值得一提的是,根据小编的编程经验,这似乎已经确定 TuneTalk 的 API 密钥已经被盗取,并很有可能资料也被外泄了!直至截稿为止,TuneTalk仍未对这个事件作出任何的声明!

4 years ago

大马10年内发生8起重大资料外泄事故!部长:涉及 6750 万条个人资料!

在过去10年中,大马一共发生了 8 起重大的个人数据外泄事件,当中涉及了 6,750 万条个人的资料。根据部长 Abdul Latiff Ahmad 在国会的回答,这些数据泄露案件是由系统漏洞和违反安全政策引起的。他说, 根据国家网络协调和指挥中心(NC4)的监测,2011 年至 2021 年期间,8 起涉及 6750 万的重大个人数据泄露事件被记录在案,并在黑市上出售。个人数据泄露事件的原因包括内部人员参与了案件的策划,违反既定安全政策和系统漏洞,从而从数据库获取数据”他说,政府执行了 2010 年《个人资料保护法》,并成立了个人资料保护部(PDPD),以确保个人资料受到保护。“PDPD 的作用是通过醒觉运动、良好实践建议、提供建议和指导来确保合规性,”他说。部长最后也补充,相关部门将会规管资料使用者处理涉及商业交易的个人资料,并会对那些滥用个人资料的行为采取法律行动。l来源:malaysiakini

5 years ago

防不胜防!偷窃1.78亿用户资料贩售牟利,脸书控告乌克兰程序员!

脸书打算控告乌克兰程序设计师,窃取该平台1.78亿用户的资料!根据《TheRecord》报导,这名程序设计师Alexander Solonchenko被脸书起诉,指他通过一个自动化的工具伪装成Android装置,利用脸书的“输入联络人”功能,向该平台“喂送”数以百万计的电话号码,由此取得与电话号码相关的用户资料,总共窃取了1.78亿名用户的个人资料。(图片来源:大纪元)在黑市论坛贩售据悉,Alexander是在2018年1月到2019年9月间进行有关窃取的行动,直到脸书关闭“输入联络人”的功能为止。Alexander也被指在2020年12月开始在黑市论坛上贩售这些偷来的资料。脸书是在他讲黑市场上的用户名和联络资料用在其他地方后才循线索找到他。Alexander除了被指窃取脸书用户资料,也有通过别的方法窃取其他平台的资料,包括一家乌克兰银行。(图片来源:DW)曾经发生5.33亿用户个资泄漏诉状中,脸书索取数量未定的赔偿,也要求禁止Alexander再贩售偷窃而来的资料。另一方面,在4月时也有发生5.33亿用户个资外泄的事件,当时也是使用相同的手法窃取资料。所以脸书与其专注在控告人和索偿(虽然亏损的是用户,索偿的是脸书?),不如想办法提升保安措施,防止事情重演,保护客户的隐私才是。文章资料来源:Yahoo新闻

5 years ago

存在资料外泄的嫌疑!大马国家银行要求CTOS暂停“这”服务!

相信不少CTOS用户近日都收到了来自官方的信息,内容表示将暂停中央信贷情报系统(CCRIS)的访问功能,但并未透露其中的原因。如今根据外媒的报导,相关指示实际上是由马来西亚国家银行(BNM)向CTOS数字发出的,要求CTOS数字自10月1日起停止所以信贷报告机构方位中央情报系统(CCRIS)的功能!(图片来源:Money Compass)据The Edge Market的报导,大马国家银行(BNM)会向CTOS发出指示信,主因是相关信贷报告机构存在着资料外泄问题的风险。另外,该报导也提及CTOS发言人透露,CTOS数字提供的服务将会在确保其安全性之后,才恢复所有功能。但CTOS数字的信贷报告系统暂停,并不影响大马国家银行自身的eCCRIS网站。(图片来源:网络)最后再为大家进行以下科普,CCRIS作为中央信贷系统,能够让银行和相关金融机构针对个人进行信誉检查和评测。透过CCRIS系统,一个人的信用卡、贷款等相关资料能够让相关单位下载,并以此检查和评估用户的还贷记录。反之,CTOS数字则是为消费者检测自身金融健康的机构。(图片来源:南洋商报)在借贷的时候,银行和金融机构往往会会通过CCRIS的记录评价个人信誉,并决定是否批准他的个人贷款!不知道你对此事又有什么看法呢?留言和我们谈谈吧!消息来源:The Edge Market*部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!若你也喜欢写作,那就马上加入MOPress。

5 years ago

【劲爆】400万份国民登记局(JPN)资料遭外泄!1979至1998年出生国人的手机号码、住址、I/C号码等都在里面!

我国再次爆发民众的资料数据遭外泄事件!根据Lowyat.net报道,一个显然属于国民登记局(JPN) 的数据库已在著名的数据库市场论坛上出售。根据卖家声称,高达400 万条资料数据是通过 myIDENTITY 制作的 API,在从内陆税收局 (LHDN) 网站所获得的 。对于那些不熟悉 myIDENTITY 的人来说,它本质上是公共部门的国家数据共享平台,允许政府机构从集中存储库中获取个人详细信息。包括 JPN 和 LHDN 在内的 10 个机构目前与该平台相关联,该平台于 2012 年 6…

5 years ago

网络盛行打印疫苗证书服务!要小心,或会面对用户资料外泄隐忧!

随着接种疫苗者越来越多,“电子疫苗认证”使用范围势必越来越普及,但要展示证书的时候每次都需要解锁手机似乎有些麻烦,于是出现了一种“实体化”的服务。(图片来源:codeblue)客制化“疫苗证书卡“根据《联合日报》报导,有人在网上提供服务,花费约RM15,就可以协助将疫苗证书打印在卡片上,背面还能客制化自己喜欢的设计。用户需要将电子认证截图之后,传送给业者,就能够后制成想要的尺寸和清晰度。无论如何,也有人质疑这种卡片的必要性,和安全漏洞。因为客户提供的截图包括了用户的完整姓名和身份证号码。在对方获得自己的身份证号码情况下,可以凭着号码搜寻选民册资料,搜寻到住家地址,交通罚单资料,名下汽车资料,车牌号码等。被打印到卡片的“疫苗证书”(图片来源:联合日报)个资被盗隐患多另外我们也无法保证这些资料会不会被转售第三方,这些购买资料的组织,可能还能截取更多个人资料。万一不好运遇到欺诈者,可能还会被冒充到银行或政府机构设下诈骗陷阱。因此任何的资料外泄都有一定的风险。我国在2010年颁布《2010年个人数据保护法(PDPA)》,也是东南亚国家中最先落实个资保护法令,法令中规定任何资料使用者都必须先获得本人同意才能够使用。11个领域(包括银行金融机构,保险,医疗保健等)的资料使用者也必须向个人资料保护局注册,否则将面临不超过RM50万罚款或3年以下监禁,或两者兼施。(图片来源:Titanfile)2017曾揭严重个资外泄案件2017年Lowyat.net曾经刊登文章揭发有不法者向该网站兜售窃取而来的个人资料,成为我国史上最严重的个资外泄事件。随后当局侦察到外泄的网络IP地址远至阿拉伯半岛国家。因此无论在何种情况下,只要对方有需要用到我们的大马卡号码等个资,必须三思,确保对方的身份可靠才提供。文章资料来源:联合日报

5 years ago

7亿条用户资料在暗网兜售?LinkedIn大马办事处:这不是数据泄露!

又有社交平台的用户资料遭骇客外泄!全球著名寻职社交平台LinkedIn再被爆出用户资料早骇客兜售,一位名叫“TomLiner”的卖家日前在一个暗网中宣称自己拥有一份包含了 7 亿条记录的文件,并对外兜售。这距离LinkedIn此前的用户资料泄露事件仅相隔2个月。根据资料安全机构Privacy Shark研究人员的调查,证实了改名买家的文件是包含了用户全名、性别、电子邮件、电话号码、以及所属行业等信息。无论如何,LinkedIn否认了此事是涉及数据泄露!根据LinkedIn大马办事处通过电邮回复谈谈网,该团队已经调查了一组涉嫌出售的 LinkedIn 数据,并澄清此事无关数据泄露。我们要明确表示,这不是数据泄露,也没有泄露任何 LinkedIn 成员的私人数据。 LinkedIn的初步调查发现,这些数据是从 LinkedIn 和其他各种网站上抓取的,其中部分数据是和今年4月的抓取更新中报告的数据是相同。LinkedIn指出,用户信任 LinkedIn处理和保存数据的方式,任何滥用用户数据的行为(例如抓取)都违反了 LinkedIn的服务条款。 当有人试图获取用户数据并将其用于 LinkedIn 和用户未同意的目的时,当局将会会努力阻止他们并追究责任。根据我们目前的调查,我们通过样本分析确认,该数据集中的电话号码、性别、工资和实际地址等几个特定字段并非来自LinkedIn。基于此,Privacy Shark 认为本次叫卖的所谓 7 亿条记录,是累积了此前泄露的数据,也可能包括了公共与私人资料。尽管如此,资料泄露事件还是会为用户带来危险,因为他们的个人资料会被某些买家拿去用于发送垃圾邮件。更糟糕的情况,甚至会让他们成为身份被盗用的受害者。其次,就算这些记录不包含信用卡等隐私信息,熟练的黑客仍可仅通过电子邮件地址来追踪敏感数据,且 LinkedIn…

5 years ago

RHB错发电子账单予客户爆资料外泄疑云!集团:仅0.5%客户受影响!

RHB Bank爆发资料外泄疑云!该银行的客户声称,该银行已向他们发送了一份不属于他们,但仍可使用他们自己的密码访问的电子账单。据受影响的客户称,该银行此后还发送了一封后续电子邮件,建议他们不要打开相关账单。 (照片来源:网络)RHB通常会通过电子邮件,以 PDF 文件的形式提供,向自己客户每月发送一次相关的电子账单。而客户仅需以自己的出生日期作为默认密码打开有关账单。举例:出生于 1970 年 1 月 1 日的A人士在电子邮件收到了本月来自 RHB 的电子结单,所以就能使用 01011970 作为密码打开有关账单。在相关的电子账单上,除了交易详细信息外,该文件还包含客户的姓名、地址和帐号。 (照片来源:lowyat.net) 不过,在近期内,却有客户投诉,自己像往常一样继续打开 PDF 附件,但随后他惊讶地发现文档中的内容属于另一位 RHB 的客户。这些RHB的客户随后指出,RHB 随后发送了一封电子邮件,承认该错误是由“技术问题”引起的,尽管该银行没有在电子邮件中进一步澄清,但已建立客户立即删除。RHB Bank CEO…

5 years ago

新MacBook Pro设计图遭黑客外泄!或搭载MagSafe磁吸充电头、取消TouchBar!

早些时候报道的苹果遭到黑客入侵,盗走了机密文件与数据,并要求高达5000万美元赎金的消息现在有了新进展!(相关文章:就只针对苹果!黑客勒索5000万美元!)据悉,黑客REvil在暗网上就公布了几张涉及最新一代MacBook Pro的设计图!根据图纸的资料,新一代的MacBook Pro或许将与传闻中的一样,将会搭载MagSafe磁吸充电头、一个SD卡槽、一个HDMI插槽、三个Thunder Bolt 3插槽以及一个USB-C插槽!不仅如此,图纸也展示,新一代的 MacBook Pro 将会取消键盘上方的 TouchBar触控条!根据文档中的资料,这两个遭外泄的产品型号分别是 J314 以及 J316。这或许意味着,全新一代的 MacBook Pro 将会有14寸以及16寸可以选择。同时,新一代的MacBook Pro 也将会继续搭载苹果自家的M系列处理器!黑客同时也表示,如果在2021年5月1日前收不到赎金,黑客集团将会继续公布更多机密文档!资料来源:快科技

5 years ago

【又有资料遭外泄!】OnlyFans 数据和资料遭外泄!上百名创作者裸照与裸露视频在网上疯传!

最近在网上的资料可以说是不断地传出外泄的声音!从早前的 Facebook 资料外泄,到如今的 OnlyFans 资料也遭到了外泄!悉知,OnlyFans 是一个让创作者可以通过粉丝订阅的方式,来售卖他们产品,以换来利润的平台。但这个平台如今多数被用来上传以及贩卖成人内容。根据 BleepingComuter 的报道,知名网络安全机构 BackChannel 在骇客论坛上就发现了一个用户分享一个充满了 OnlyFans 创作者的裸照以及裸露视频的链接。据悉,链接内一共含有了高达 279 名 OnlyFans 创作者,而其中一名创作者竟外泄了高达10GB的照片以及视频!网络安全机构负责人 Aaron DeVera 相信,这个链接是由不同的人一同合作组成的。同时,他也表示,OnlyFans的订阅者会与其它的订阅者分享从各个不同的创作者的裸照以及裸露视频,不过那么多人一起合作还是首次看见。同时,DeVera 也表示,虽然…

5 years ago