新闻中心

了解江民最新动态

腾讯回应文件传输助手隐私问题

2024-08-13 来源:安全资讯

1. 腾讯回应文件传输助手隐私问题 近年来因使用网上办公程序而导致的失泄密案件屡屡发生,暴露出一系列风险隐患。国家安全部8月4日发文提醒文件传输助手虽然能够实现文件云端存

1. 腾讯回应文件传输助手隐私问题

近年来因使用网上办公程序而导致的失泄密案件屡屡发生,暴露出一系列风险隐患。国家安全部8月4日发文提醒“文件传输助手”虽然能够实现文件云端存储、在不同设备终端下载使用,但这种方式存在多种隐患,极易造成泄密。针对这一话题,腾讯方面回应表示:文件传输助手是微信自带的辅助功能,服务器是不做保存的。同时发布公告称2024年10月11日起微信小程序和web端停止运营。

2. 特朗普竞选团队在大选期间遭网络攻击

8月12日,美国前总统唐纳德·特朗普的竞选团队在上周六确认,称其部分内部资料已被黑客获取。在这之前外媒POLITICO曾陆续收到一个匿名账号发送的电子邮件,其中包含了特朗普竞选团队内部的文件。特朗普竞选团队将此次事件归咎于“对美国怀有敌意的外国势力”。

3. 光伏电网曝出高危漏洞 可导致全球停电

近日,外媒报道了Solarman和Deye两大太阳能管理平台中存在重大的安全漏洞,可能会影响全球20%的光伏发电,涉及190多个国家和地区的200多万个光伏电站。Solarman是一个主要的光伏(PV)电站管理平台,而Deye则是一个太阳能逆变器平台,这两个平台相互连接,一旦漏洞被利用,攻击者可能会控制逆变器设置,从而导致全球范围内的停电和电力分配中断。

4. 某财富50强公司向勒索组织支付5亿赎金

近日,一家财富50强公司向Dark Angels勒索组织支付了5亿(7500万美元)赎金,高于目前所有已知的赎金金额。相关人员表示该勒索组织采用的是“大猎杀 ”策略,即只针对少数几家高价值公司,希望获得巨额赔付,而不是同时针对多家公司,支付数量众多但金额较小的赎金。近年来这种“大猎杀战术”已成为众多勒索软件团伙利用的主流趋势。

5. 900家公司因办公程序导致大规模数据泄露

近日,江民反病毒中心发现了一次大规模的数据泄漏事件。本次事件共涉及到约900家公司和组织,其中包括戴尔、Verizon、AT&T、能源部、康卡斯特和大通银行等企业。由于大多数员工都使用公司电子邮件地址注册了Simpli服务,导致了风险的发生。攻击者可以通过使用凭据填充攻击,将目标锁定在员工访问的敏感系统上。即使员工凭证是以相对安全的格式存储的,但密码仍有可能被破解,如果员工在多个账户中使用相同的密码,被破解的密码就可以用来登录其他更敏感的终端设备。
更多推荐