顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光

admin 2024年5月31日13:18:47评论85 views字数 2385阅读7分57秒阅读模式

顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光

531日,星期五,您好!中科汇能与您分享信息安全快讯:

顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光

01

顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光

“四大”会计师事务所之一的普华永道遭遇数据泄露,18900份内部档案被公开,文件大小共222GB。

据知道创宇暗网雷达监测显示, “四大”会计师事务所之一普华永道的18900份内部档案被公开,文件大小共222GB。泄露的文件包括客户评审文件、人力资源文件和员工文件。

据了解, 普华永道(PwC)是全球四大会计师事务所之一,提供广泛的专业服务,包括审计、税务、咨询和法律服务。该事务所在全球157个国家设有办事处,雇佣了超295000名员工。

02

诈骗分子以免费钢琴为诱饵针对大学实施预付费欺诈

近日,研究人员发现了一起利用钢琴主题信息进行的恶意电子邮件诈骗活动,目的是实施“先付款后交货”骗局。这些活动至少自2024年1月起就开始了,主要针对北美高校的学生和教职员工。在这些欺诈性邮件中,骗子们会提供一台免费钢琴,通常会以家庭成员去世等个人情况作为借口。然后,受害者会被引导到一个由诈骗者控制的假货运公司,该公司在发送钢琴之前会要求支付运费。这些欺诈行为严重依赖于社会工程学和多种支付方式。因此,研究人员提醒公众要保持警惕。

03

IDC:2023年中国统一身份管理平台市场规模为24.6亿元

随着数字化经济的发展和企业规模的不断扩大,身份认证成为保障企业信息系统安全的第一道防线。通过有效的身份认证和统一管理,企业不仅可以确保只有经过授权的人员或资产才能够访问敏感信息和关键资源,有效地防范内外部的未授权访问,还能够简化业务管理流程,降低企业管理成本和复杂度。因此,在高度互联的数字世界里,身份安全一直以来都是企业网络安全、数据安全建设中必不可少的组成部分。

IDC于2024年5月正式发布了针对中国统一身份管理平台产品的市场份额研究报告——《中国统一身份管理平台市场份额,2023:微服务化、标准化、智能化成为共识》。

04

蜜罐or重生?美国主导摧毁的在线犯罪市场复活

在美国主导的协调执法行动摧毁并夺取其基础设施的控制权仅仅两周之后,在线犯罪市场 BreachForums 又复活了。

网络安全研究人员和暗网追踪者Brett Callow、Dark Web Informer和FalconFeeds透露,该网站在被拆除的网站之一 breakforums[.]st 上重新上线,攻击者名为 ShinyHunters,他以 50 万美元的价格出售一个 1.3 TB 的数据库,其中包含据称 5.6 亿 Ticketmaster 客户的详细信息。

其中包括全名、地址、电子邮件地址、电话号码、门票销售和活动信息、信用卡的最后四位数字及其相关的有效期。然而,有趣的是,该网站的访问者现在被要求注册一个账户才能查看内容。

05

涉嫌侵犯公民个人信息罪!一男子在他人车辆安装GPS追踪器获利被逮捕

近日,这名男子因涉嫌侵犯公民个人信息罪被清镇市检察院批准逮捕,他就是暗夜里将GPS追踪器贴在车尾部保险杠下的黄某某。黄某某是一名职业找车“猎手”。

2022年开始,黄某某在“找找网”平台注册账号成为“猎手”,该平台通过向捷停车、ETCP等停车场系统发送请求数据包,后对返回数据进行解析,获取寻车客户查找的特定车辆进场时间、场所地址、所在城市等关键信息,然后推送给平台“猎手”用户端,“猎手”根据平台提供的信息找到目标车辆并非法安装GPS追踪器,再通过“找找网”平台与寻车客户结算“赏金”,此后寻车客户便能实时掌握车辆的行动轨迹。

06

四部门:保障互联网政务应用安全稳定运行和数据安全

近日,由中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部等四部门印发了《互联网政务应用安全管理规定》,自2024年7月1日起施行。《管理规定》明确,建设运行互联网政务应用应当依照有关法律、行政法规的规定以及国家标准的强制性要求,采取技术措施和其他必要措施,防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和数据安全。

07

AI驱动安全:2024北京网络安全大会亮点前瞻

第六届北京网络安全大会即将于6月5日在国家会议中心开幕。本届大会以“AI驱动安全”为主题,设置2场峰会,20余场分论坛,安全创客汇和盘古石杯也将在大会期间同步“开战”。大会还邀请了10余位院士、30余位来自10余个国家和地区的海外专家同台分享,AI时代风险如何应对?AI如何为安全赋能?产业升级如何提速?BCS2024将汇聚全球智慧,共襄盛举,探索AI在网络安全领域的创新应用,为行业带来前所未有的洞见。

08

网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包

近日,有网络安全研究人员警告称,在Python 软件包索引(PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。

该恶意软件包名为 pytoileur,截至发稿前已被下载 316 次。有趣的是,在前一版本(1.0.1)于 2024 年 5 月 28 日被 PyPI 维护者删除后,该软件包的作者(名为 PhilipsPY)上传了一个新版本(1.0.2),并且功能完全相同。根据 Sonatype 发布的分析报告显示,恶意代码被嵌入到了软件包的 setup.py 脚本中,使其能够执行 Base64 编码的有效载荷,该有效载荷负责从外部服务器检索 Windows 二进制文件。

顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光

360GTENOSECMACFEESymantec帮  巴斯

顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光

原文始发于微信公众号(汇能云安全):顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月31日13:18:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   顶级会计师事务所普华永道数据遭泄露,海量内部文件曝光http://cn-sec.com/archives/2799279.html

发表评论

匿名网友 填写信息