最新文章
Top News英国黑客入侵政府网站后,竟获澳大利亚罕见签证
HackerNews 编译,转载请注明出处:
发现澳大利亚政府系统中的关键漏洞,使一名英国道德黑客获得了最难申请的签证类型之一。
36岁的雅各布·里格斯是一家大型软件即服务公司的全球信息安全总监,他获得了邀请制的858国家创新签证(原全球人才签证)。
据SWNS报道,该签证要求申请者具备卓越的专业能力,仅有不到1%的申请人(如诺贝尔奖得主和奥运奖牌获得者)能够获得。
在签证申请审查期间,里格斯发现并披露了澳大利亚外交贸易部运营的一个实时系统中的关键漏洞。
里格斯于7月从伦敦贝克斯利的家中进行了此次黑客行为,他表示这只是作为常规安全评估处理,并采用了与平时相同的方法。
在发现该机构未意识到的漏洞之前,他测试了多个入口点。
“发现漏洞大约用了一小时五十分钟。”他说。
DFAT将里格斯的名字列入了该部门的漏洞披露计划荣誉名单,正式认可了他的成就。
澳大利亚网络安全中心在2024-25财年收到了超过84,700份网络犯罪报告,企业每份报告的平均自报网络犯罪成本为80,850美元。
与此同时,国家支持的网络攻击者针对政府运营的关键基础设施和网络。
去年11月,澳大利亚政府对两家俄罗斯服务提供商(Media Land LLC和ML. Cloud LLC)实施制裁,原因是它们为恶意网络行为者和网络犯罪分子提供了勒索软件基础设施。
...
澳大利亚男子机场及航班实施 Wi-Fi 攻击窃取敏感数据,获刑 7 年 4 个月
HackerNews 编译,转载请注明出处:
...
澳大利亚 iiNet 用户数据泄露,波及 28 万账户
HackerNews 编译,转载请注明出处:
澳大利亚第二大互联网服务提供商(ISP)披露了一起重大数据泄露事件,波及数十万客户。
...
澳大利亚禁止 16 岁以下未成年使用 YouTube
HackerNews 编译,转载请注明出处:
...
澳航数据泄露事件波及至多 600 万客户
HackerNews 编译,转载请注明出处:
澳大利亚旗舰航空公司澳航(Qantas)正通知客户,其呼叫中心使用的第三方平台遭网络攻击,可能导致客户个人信息被窃取。
...
澳大利亚实施强制勒索赎金报告制度
HackerNews 编译,转载请注明出处:
若企业主、关键基础设施实体员工或政府部门/机构人员遭遇勒索软件攻击并支付赎金,须依法向澳大利亚当局报告。
...
破纪录!2022 年澳大利亚因网络诈骗损失达 31 亿美元
据BleepingComputer 4月18日消息,澳大利亚公平竞争和消费者委员会(ACCC)表示,2022 年澳大利亚人因网络诈骗损失了创纪录的 31 亿美元,相比2021年增加80%。
...
澳大利亚再发严重数据泄露事件,涉及 800 万用户个人信息
三月初,澳大利亚非银行贷款机构 Latitude Financial 遭遇了一次网络攻击,最新情况表明,其后果可能比先前预估的更加严重。
...
澳大利亚《隐私法》迎来重大修订:严重或多次违法至少重罚 5000 万澳元
2022年11月28日,澳大利亚议会正式通过《2022年隐私法修订案(执行和其它措施)》(Privacy Legislation Amendment (Enforcement and Other Measures) Bill 2022),本次修订大幅提高了对于严重或多次侵犯隐私行为的处罚力度,并赋予澳大利亚信息专员办公室(OAIC)更广泛的监管权力。之前,澳大利亚《隐私法》下最高罚款为 222 万澳元(约合人民币 1076 万元)。修订后,此项罚款金额至少为5000万澳元(约合人民币 2.42 亿元),或为滥用个人信息所获利润的3倍与公司在相关期间调整后营业额的30%之中的较高者(当其高于5000万澳元时)。
...
澳大利亚政府考虑将向网络黑客支付赎金的行为列为非法
澳大利亚内政部长克莱尔·奥尼尔周日表示,在最近影响到数百万澳大利亚人的网络攻击之后,政府将考虑把向网络黑客支付赎金的行为定为非法。澳大利亚最大的医疗保险公司Medibank Private Ltd在10月份遭受了大规模的网络攻击,澳大利亚正在努力应对黑客攻击的增加。
...