标签归档:个人信息保护

索尼指责Anonymous组织帮助黑客窃取用户数据

来源:cnBeta

索尼周三表示,互联网黑客组织Anonymous以非直接的方式帮助一名黑客获得了超过1亿游戏玩家的个人数据。索尼在致美国国会的一封邮件中提出这一指控。但外界认为,索尼对相关信息的披露仍是不充分的、迟缓的。索尼表示,在发现用户数据被窃取之后,该公司等待了2天时间才联系司法部门,[……]

查看更多

索尼否认黑客售卖用户信用卡详细信息

编者按:

信息有多大的价值?这次的PSN泄密事件给我们上了生动的一课。索尼否认了黑客向其兜售被盗信息的传言,真实的情况我们不得而知,大概即使黑客真的向索尼兜售资料,为了巨大的商誉损失,索尼也不会就范。反过来,近亿的用户资料,又会有多少公司觊觎已久呢?参考腾讯坐拥6亿用户而令天下,国内厂商千方百[……]

查看更多

索尼拒绝就用户数据泄露出席美国国会听证会

编者按:

索尼的事件惊动了国会还有FBI,可见组织面临的信息泄漏风险,除了可能的巨额经济损失,可怕的商誉影响,还隐藏着巨大的政治与法律风险。

来源:cnBeta

据国外媒体报道,索尼拒绝出席美国国会周三举行的一场旨在了解企业如何保护用户隐私数据的听证会。上周,黑客入侵了索尼的Play[……]

查看更多

索尼委托FBI调查PSN网络黑客事件

来源:cnBeta

索尼周日召开新闻发布会,高层首次就PSN网络事件致歉;该公司表示,已委托FBI(联邦调查局)调查PlayStation约7700万用户个人资料泄露事件。索尼资深副总裁平井一夫在发布会上表示,“公司对此事给用户带来的巨大不安与麻烦深表歉意。”在确认所有安全措施做妥后,会分地区[……]

查看更多

索尼平井一夫:PSN网络将在5月完全恢复

来源:cnBeta

索尼副总裁平井一夫就PlayStation网络遭到黑客入侵事件在东京索尼总部召开记者招待会。会上平井一夫详细解释了入侵事件,并表示PlayStation网络会在5月份完全恢复,索尼会提供免费内容吸引用户回归。

首先平井一夫就黑客入侵事件进行了道歉。他表示,索尼是在4月[……]

查看更多

索尼面临数额不菲的索赔风险

来源:cnBeta

据新华社电 日本索尼公司5月1日在东京举行新闻发布会,就公司网络游戏用户个人信息遭窃一事表示道歉,承诺今后加强用户信息保护。此间分析人士指出,若“黑客门”事件应对不当,索尼可能面临品牌形象受损、潜在巨额赔偿、战略转型受挫三重风险。

据现阶段已查明的情况,美国当地时间4[……]

查看更多

索尼迎来第二轮黑客攻击 12700名用户信息可能泄露

编者按:

真的是一波未平一波又起,SONY也赶上了一个多事之春。黑客事件的不良影响进一步加剧,SONY这个数码巨人显然举步维艰。在企业转型的关键时刻遭遇信息安全事件,确实是个悲剧。这次事件,小编认为可以有亮点启示:一是企业的信息安全部门,在做事时一定要奉行低调的原则,像索尼这样公开向黑客发出挑[……]

查看更多

PlayStation用户信息泄露:索尼通知用户信用卡数据已加密

编者按:来自索尼的回应相当迅速,但也着实令人担忧。这次索尼的反应也同时提醒我们,一旦遭遇了大规模的信息安全事件,要及时的进行披露并评估相关的风险,保证受到影响的用户能够及时准确的得到相关的情报,同时为用户提供补救措施与建议,这是降低信息安全事件负面影响必备的前提之一。

来源:cnBeta

索[……]

查看更多

PlayStation用户信息泄露:包含220万个人信息的PSN数据库被挂牌售卖

编者按:之前我们才说过有用户因为担心个人信用卡信息可能失窃而起诉索尼,现在,这个担忧貌似越来越成为现实,让我们等待索尼的回应吧

来源:cnBeta

PSX-Scene论坛上出现了让人震惊的一幕,黑客开始挂牌销售220万个来自索尼PSN网络数据泄漏受害者的个人信息,其中包括姓名、地址、电话号码[……]

查看更多

12项基本措施防御内部人员攻击

来源:TechTarget中国     作者:月光

内部人员攻击所占的比例也许不高,但它所造成的危害却非同小可。令人担忧的是,内部人员攻击变得日益复杂,越来越多的内部人员使用rootkit或黑客工具,并且其攻击行为日益自动化。本文将讨论如何保护网络,防御这种日益复杂的攻击。

简述内部人员攻击情形

内部人员攻击,从其定义来说,是由可以合法访问公司网络和系统的人员所执行的攻击。这些内部人员可能是对公司不满的员工,受到金钱诱惑从而使用各种攻击窃取信息的员工,临时为公司工作同时担当商业间谍的雇员,或者是某个滥用网络特权的其它任何人。

具体情形包括:

1、故意用恶意软件或病毒等感染公司的计算机和网络,从而影响工作效率。

2、引入间谍软件、键盘记录器及其它类似软件,目的是为了获得同事们正在干什么的信息。

3、窃取口令,冒充他人登录到公司网络,事实上就是窃取员工的身份。

4、在没有获得授权的情况下,复制公司的机密信息,并带出去或发送出去。

制定安全策略防御内部人员攻击

正如零售公司都采取预防措施来防止雇员窃取现金或财产一样,处理重要电子数据的企业需要考虑数据泄漏保护(DLP)系统。不同的厂商有不同的DLP产品和技术,但是一套全面的策略要比仅购买和安装一个DLP设备更具意义。

1、实施一套专用的DLP设备或软件。DLP设备或软件允许管理员跟踪公司的数据流向,可通过实时方式或通过收集信息,并将其总结在每天或每周的报告中。你可能需要一个能够截获并读取SSL或其它加密消息的DLP系统,否则用户就可以加密数据并将其发送到网络之外。注意,DLP的一个缺点是它可能会影响网络性能。

[……]

查看更多