新闻资讯
行业动态

首页 > 行业动态

火绒广东省总代 | 【火绒安全周报】11月钓鱼网站TOP10公布/网警破获抢票非法销售案
《网络数据安全风险评估办法(征求意见稿)》发布

12 月 6 日,国家互联网信息办公室起草的《网络数据安全风险评估办法(征求意见稿)》向社会公开征求意见,意见反馈截止时间为 2026 年 1 月 5 日。征求意见稿明确,处理重要数据的网络数据处理者需每年开展风险评估,重要数据安全状态发生重大变化时应及时评估,鼓励处理一般数据的处理者至少每 3 年评估一次。评估机构发现重大数据安全风险,需通报处理者并向省级以上网信等部门报告。此外,相关评估、审计、认证内容重合的,结果可互相采信,避免重复操作


相关链接:

https://mp.weixin.qq.com/s/Q011Yoh4KrT2Si6HJ2W4jQ?color_scheme=light



11月钓鱼网站TOP10公布



近期,12321 举报中心公布 2025 年 11 月被投诉钓鱼网站 TOP10,假冒腾讯公司的网站以 89 件次投诉居首,较 10 月下降 9.2%;假冒国家人社部位列第二,降幅 17.2%,苹果公司位列第三,其余上榜的还有假冒招商、建设、中国、工商、农业等银行以及公检法、航空公司的钓鱼网站,这些网站多通过短信发送虚假通知,以账户异常、实名认证、航班退改签等为由,诱导用户点击陌生链接填写信息,进而导致信息泄露或财产损失,公众需提高警惕。


相关链接:

https://www.ithome.com/0/903/346.htm



网警破获抢票非法销售案



江西吉安网安部门近日成功破获一起涉嫌提供侵入、非法控制计算机信息系统程序、工具案件,抓获两名犯罪嫌疑人。经查,自今年6月以来,王某编写能够绕过平台安全验证的抢票脚本,并可定制医院挂号、场馆预约等特殊脚本,通过二手平台店铺对外销售。普通脚本售价8.8至9.9元,定制脚本价格在400至1000元不等,由王辰某负责店铺运营及售后。二人非法获利十万余元,现已被依法刑事拘留。


相关链接:

https://www.ithome.com/0/903/136.htm



19岁黑客窃6400万数据被捕

西班牙警方近日在巴塞罗那逮捕一名19岁黑客。该嫌疑人涉嫌入侵9家公司,窃取了约6400万条包含姓名、住址、电话、身份证号及银行账户等详细信息的个人数据,并在黑客论坛上以多个化名进行兜售。其非法获利通过加密货币钱包持有。目前警方已对其提出网络犯罪、数据泄露等多重指控,并扣押了其作案设备和涉案资产。此案源于今年6月多起企业数据泄露事件,警方经数月调查最终将其抓获。


相关链接:

https://www.ithome.com/0/903/772.htm


美国金融科技服务商泄露敏感信息
美国金融科技服务商Marquis公司确认发生数据泄露,波及超78万用户及至少74家合作银行。事件始于8月14日,攻击者利用SonicWall防火墙漏洞入侵系统,窃取了包含姓名、社保号、银行账户等敏感信息的文件。该公司已采取修补防火墙、启用多因素认证等措施加强安全,并为受影响用户提供1-2年信用监测服务。目前暂无数据公开流传或欺诈报告,调查仍在进行中。有评论指出,此次事件暴露了第三方服务商集中化带来的系统性风险。


相关链接:

https://hackernews.cc/archives/61837