市民家中私装气象仪,将数据泄露至境外!被罚款5000元;|三星公司第三方应用程序漏洞遭黑客利用,客户数据被窃!
2023-11-17 15:10:3 Author: 黑白之道(查看原文) 阅读量:127 收藏

市民家中私装气象仪,将数据泄露至境外!被罚款5000元

近日,浙江舟山市普陀区综合行政执法局查处一起气象数据信息外泄案件,对当事人张某作出警告以及罚款人民币5000元的行政处罚决定,并责令张某停止使用该气象仪。
据了解,张某在搭建智能家居环节中,使用了一款带有无线传输功能的气象数据收集设备。该设备收集的数据信息被传输至国外服务器,造成数据信息外泄。这是舟山第一起该类型的行政处罚案件。
“我们收到市气象局提供的违法线索后,随即介入调查。经查,张某为配合家中智能家居使用而购买了某款无线气象仪,将气象仪放置于院落内并接入互联网,人在外时通过手机APP实时查看院内天气信息。”区综合行政执法局执法工作人员经过咨询相关部门、查看手机APP用户协议及有关数据资料,确定该款产品的确会将气象仪收集的数据信息(包括温度、湿度、风向、风速、气压、雨量、日照等)通过互联网传输至境外。
区综合行政执法局执法人员在调查过程中还了解到,张某的无线气象仪从网上某购物平台购买,其采集和显示设备在未联网的情况下不会外传数据信息,一旦联网,就会将数据信息传输至境外服务器。鉴于张某检查发现后,立即停止了违法行为,认错态度良好,情节轻微。区综合行政执法局依法对其作出警告并处罚款人民币5000元的处罚决定。
“一般人印象中的气象信息,是天气预报、预警,气象信息在农业生产、交通运输、能源利用等领域发挥作用然而很多人不知道数据信息是信息安全和资源安全的构成元素,也是国家安全的重要构成要素。”区综合行政执法局法规科科长周贤告诉记者,近年来,涉外气象探测资料不落地直接传输到境外,对我国数据信息安全和国家安全造成严重威胁。本案反映了社会公众“数据信息关乎国家安全”这一观念的淡薄,对我国的气象探测和数据信息管理相关法律缺乏了解。
按照我国相关法律规定,组织和个人开展气象探测须向省级气象主管机构备案,探测所获得的气象资料须向省级气象主管机构汇交;开展气象探测、传输探测所得气象资料涉及境外组织、机构和个人,必须经国务院气象主管机构会同国家安全、保密等部门审批同意后方可实施。

三星公司第三方应用程序漏洞遭黑客利用,客户数据被窃!

近日,三星电子公司遭遇了一起网络攻击事件,此次事件可能会影响到 2019 年 7 月 1 日至 2020 年 6 月 30 日期间在三星英国在线商店购物的客户。三星公司现已通知部分客户称他们的个人信息很可能已经被泄露。

黑客利用了第三方应用程序中的漏洞

11 月 13 日(本周一),三星发现了这起数据泄露事件,并确定泄露原因是由于黑客利用了该公司使用的第三方应用程序中的一个漏洞而造成的,攻击者利用该漏洞能够访问三星客户个人信息。

三星给客户发布的通知中提到:此次攻击泄露的数据可能包括姓名、电话号码、邮政地址和电子邮件地址。该公司强调,凭证或财务信息未受此次事件影响。

三星提醒客户注意新的数据泄露事件
消息来源 :Michael Valentine

三星发言人表示,该公司最近收到了一起网络安全事件的警报,该事件仅限于英国地区,并不影响美国客户、员工或零售商的数据。

"我们最近接到了一起网络安全事件的报警,该事件导致三星英国电子商店部分客户的某些联系信息被非法获取。银行卡、信用卡信息或客户密码等财务数据均未受到影响。该事件仅限于英国,不影响美国客户、员工或零售商数据。”——三星

声明原文

三星公司表示,已采取一切必要措施来解决这一安全问题,同时也已向英国信息专员办公室报告了这一事件。

这是两年来三星遭遇的第三次数据泄露事件。上前一次发生在 2022 年 7 月底,到 8 月 4 日被发现,当时黑客访问并窃取了三星客户的姓名、联系人和人口信息、出生日期以及产品注册数据。

2022 年 3 月,数据勒索组织 Lapsus$ 入侵了三星的网络,窃取了包括 Galaxy 智能手机源代码在内的机密信息。

在 Lapsus$ 泄露了约 190GB 的存档文件和内容描述后,三星证实称 "某些内部数据 "确实落入勒索组织手中。

文章来源 :舟山日报、今日普陀、freebuf

精彩推荐



文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650582257&idx=1&sn=fd3af8cd718a2d4c2ed93f9c8d5f28e6&chksm=83bdc915b4ca4003ca820dfbf50fa7c5b78b3cd231881f6cdbe9dd7800c937c1fd2b41a1ac55&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh