本周看点:据传国内45亿条快递数据泄露;消息称微软解雇150 名云服务销售;消息称TikTok计划在欧洲再开两个数据中心;衣服长时间放购物车被淘宝客服嘲讽;聆心智能完成Pre-A轮融资......

数据安全那些事

据传国内45亿条快递数据泄露

有消息称,2月12日晚间,Telegram某机器人泄露国内45亿条快递信息,数据包大小达 435 GB。据悉,仅需输入手机号,即可通过该机器人查询相关数据。

据国内网友查询得知,这些数据涉及姓名、手机号码、收货地址,泄露来源直指国内多家知名电商平台。有网友称,自己10年前的收货信息都被扒了出来。但经过小范围测试,预估大多数数据来自最近两三年内(也有说法是五到六年内)。(来源:黑客技术)

现代和起亚汽车爆出逻辑漏洞

Bleeping Computer 网站披露,韩国汽车制造商现代(Hyundai)和起亚(Kia)给旗下约 830 万辆汽车进行了防盗安全更新(预估有 380 万辆现代汽车和 450 万辆起亚汽车)。

据悉,此次安全升级的缘由是 2022 年 7 月 TikTok 上疯狂传播的“Kia Challenge”活动,“实验人员”只需一根 USB 线即可盗走现代或者亚汽车,虽然此举本质上是一种偷车行为,但汽车存在安全逻辑漏洞的问题还是引起广泛讨论。(来源:看雪学苑)

HAProxy请求走私漏洞安全风险通告

近日,奇安信CERT监测到HAProxy官方发布HAProxy请求走私漏洞(CVE-2023-25725)通告。通过构造特殊的HTTP请求可能导致绕过基于HAProxy的访问控制。由于此漏洞在解析HTTP/1的请求时可能丢弃部分重要的请求头字段,这在特定场景下可导致鉴权绕过等危害。鉴于此产品部署量较大,建议客户尽快做好自查及防护。

HAProxy是一个使用C语言编写的自由及开放源代码软件,其提供高可用性、负载均衡,以及基于TCP和HTTP的应用程序代理。(来源:奇安信 CERT)

百事可乐遭遇恶意软件攻击发生数据泄露

据BleepingComputer本周一报道,百事可乐装瓶风险投资有限责任公司遭受网络攻击导致数据泄露,攻击者在百事可乐瓶装风险投资公司的网络中安装信息窃取恶意软件并从其IT系统中提取数据。

根据百事可乐最新的内部调查结果,受影响用户的以下个人信息遭到泄露:全名、家庭住址、财务帐户信息(包括密码、PIN和访问号码)、州和联邦政府颁发的身份证号码和驾驶执照号码、身份证、社会安全号码(SSN)、护照信息、数字签名、与福利和就业有关的信息(健康保险索赔和病史)。

目前尚不清楚有多少人受到数据泄露的影响,以及受影响的各方是否包括百事可乐的客户或员工。(来源:GoUpSec)

办公那些事

消息称微软解雇150 名云服务销售

2 月 15 日消息, 据 The Information 报道,一位消息人士表示,微软上周解雇了一个约 150 名员工的团队,该团队的工作为说服中型公司使用 Azure 服务器租赁和 Microsoft 365 生产力应用程序等云服务。

据了解,此举是微软公司将对约22 万名员工中的 4.5% 进行裁员的一部分,此次裁员还将影响包括 LinkedIn 和 GitHub 在内的子公司,以及相对较新的团队,如工业元宇宙产品组,和销售。(来源:IT之家 )

微软裁员:领英LinkedIn 招聘部门受影响

2 月 14 日消息,据 The Information 报道,微软裁员约 1 万人的计划将对领英(LinkedIn)产生影响。当地时间周一,微软旗下专注于商业和就业的社交网络领英在其招聘部门裁员。

目前,领英招聘部门的具体裁员人数尚不清楚。领英没有立即回应置评请求。(来源:IT之家)

行业那些事

消息称TikTok计划在欧洲再开两个数据中心

2月17日消息,TikTok计划在欧洲再开两个数据中心,称其在欧洲平均月活用户达1.25亿。据了解,此前2020年,TikTok在爱尔兰建立首个欧洲数据中心,投资额为4.2亿欧元,欧洲用户的数据将储存在该数据中心。

该数据中心原本计划在2022年初开放并投入运营,该时间表随后被推迟到2022年底,现在它已被推迟到2023年。(来源:亿邦动力)

电商/物流那些事

衣服长时间放购物车被淘宝客服嘲讽

2 月 17 日消息,近日重庆一网友反映称,自己因一件衣服放在购物车的时间太久,竟然被客服嘲讽。

聊天截图显示,该网友正向店铺客服咨询一件小香风外套,没想到对方嘲讽道,“不是老早就看过吗”“现在有估计你也不会拍的”“呵呵”...... 随后,客服将该网友拉黑。

事件在网上引起广泛关注后,该店铺负责人向当事网友致歉,并表示客服年纪不大,已对其进行了批评教育,店铺已受到影响,希望该网友删除贴文。

对此,阿里客服官微在16日晚 11 点多对此事也进行了回应,称在任何情况下,商家是肯定看不到购物车信息的,请大家放心。(来源:IT之家 )

亚马逊云服务聊天机器人接入微软团队协作软件

2月17日消息,亚马逊宣布,亚马逊云计算服务聊天机器人(AWS Chatbot)现已与微软团队协作软件(Microsoft Teams)集成。亚马逊称,用户即日起可使用该聊天机器人操作微软团队的AWS资源和排除相关故障。(来源:电商报)

投融资/并购那些事

聆心智能完成Pre-A轮融资

2月17日消息,北京聆心智能科技有限公司近日宣布完成Pre-A轮融资,本轮融资由 SEE Fund 领投,老股东超额跟投。

据悉,聆心智能一直以来都致力于打造“超拟人大模型”,核心技术是具有可控、可配置、拟人特点的大模型,通过简单设置即可构造一个有知识、有个性、有风格的类人智能体。(来源:亿邦动力)

消息称百度已成功收购GBI Health

2 月 14 日消息,据动脉网,百度已经完成对全球领先一站式医疗信息化数据提供商 GBI Health 的并购,以此开启“AI + 医疗大数据智能化全链条洞察”的新纪元。据悉,浩悦资本担任此次交易卖方独家财务顾问。(来源:IT之家)

极氪完成7.5 亿美元 A 轮融资

2 月 13 日消息,吉利控股集团旗下高端智能电动品牌极氪宣布,完成 7.5 亿美元 A 轮融资,投后估值 130 亿美元。

据悉,本轮融资由Mobileye 创始人兼首席执行官 Amnon Shashua、宁德时代、越秀产业基金、通商基金、衢州信安智造基金等参投,募集资金将主要用于极氪产品及技术研发、全球化业务发展和用户体验提升。(来源:IT之家 )

数影周报:据传国内45亿条快递数据泄露,聆心智能完成Pre-A轮融资相关推荐

  1. 数影周报:美联邦机构被曝数据泄露丑闻,嘀嗒狗完成数千万元融资

    本周看点:美联邦下属机构超25万消费者隐私被泄露:钉钉.金山办公同日公布AI应用:京东全球购与宿迁市港口集团签订战略协议:嘀嗒狗完成数千万元Pre-A轮融资...... 数据安全那些事 美联邦机构被曝 ...

  2. 二月安全月报 | 45亿条快递数据疑泄露,Twitter史上最大规模宕机

    为了让大家更全面的了解网络安全的风险,顶象针对每月值得关注的安全技术和事件进行盘点总结. 国内安全热点

  3. 数影周报:LastPass 的客户数据再泄露,天猫向 ofo 及戴威索要 5 亿借款

    本周看点:LastPass再遭网络攻击,客户数据泄露:企业版Microsoft Store 即将退休:中国信通院宣布"全球网测"App 正式上线:天猫向ofo 及戴威索要 5 亿借 ...

  4. 数影周报:微星被索要2750万元巨额赎金,标贝科技获超亿元融资

    本周看点:微星被索要2750万元巨额赎金:微软发布Windows 365 Frontline 服务:Shopify Functions将于2024年替代Shopify Scripts:标贝科技获超亿元 ...

  5. 数影周报:恶意插件可远程控制Google Chrome,Meta裁员超1.1万名员工

    本周看点:恶意插件可以远程控制Google Chrome:Meta裁员超1.1万名员工:马斯克大改推特或面临数十亿美元罚款:TikTok Shop美国站的卖家中心已可申请入驻:小冰公司宣布完成10 亿 ...

  6. 数影周报:字节跳动员工违规获取TikTok用户数据,阿里组织调整

    本周看点:字节跳动员工违规获取TikTok用户数据:钉钉宣布用户数破6 亿:阿里组织调整:星尘数据完成 5000 万元 A 轮融资...... 数据安全那些事 字节跳动员工违规获取TikTok用户数据 ...

  7. 数影周报:小米汽车供应商被罚100万,1688延迟下线“1688买家旺旺”

    本周看点:小米汽车供应商被罚100万:特斯拉将在硅谷招聘AI 人才:阳光出行等25款 App涉违规收集使用个人信息等:1688延迟于2月8日下线"1688买家旺旺":微蚁科技完成数 ...

  8. 数影周报:程序员离职后锁公司硬盘;Salesforce 遭遇高管离职潮

    本周看点:程序员为泄愤离职后锁公司硬盘:Salesforce 遭遇高管离职潮:全球超过500 万人的数据在机器人市场出售:...... 数据安全那些事 程序员为泄愤离职后锁公司硬盘 近日,广东佛山.陈 ...

  9. 数影周报:TikTok因在线跟踪被罚500万欧,Windows 7退出历史舞台

    本周看点:TikTok因在线跟踪被法国罚款500万欧元 :思科已裁员近700 人:Windows 7退出历史舞台:亚马逊向所有卖家开放Buy with Prime服务:"全路程"完 ...

最新文章

  1. Xampp安装时需注意的事项
  2. 负载均衡集群LVS模式之DR模型
  3. Matlab各种随机数汇总
  4. jsonobject修改key的值_JSON字符串操作移除空串更改key/value的介绍
  5. 汽车电气化竞争:获胜的途径
  6. NAT应用于HSRP环境
  7. 案例精解:BGP路由黑洞
  8. python中等于列表的某一个值为真,python – 获取值等于特定值的列表中的所有元素...
  9. Git 小问题:fatal: not a git repository (or any of the parent directories): .git
  10. 一个项目的404错误处理页面
  11. linux基础命令总结-1
  12. java newtonsoft.json_(转载)Newtonsoft.Json使用总结
  13. UmiJS基础UmiJS+Dva
  14. 大学c语言如何自学,大学c语言的学习方法指导
  15. javascript写的一个练习打字的小程序
  16. linux勒索病毒分析,永恒之蓝的勒索病毒tasksche.exe样本分析
  17. Kaggle入门项目,泰坦尼克号幸存者
  18. ubuntu 16.04 deepin.com.wechat 微信登录提示版本过低解决方案
  19. 数据驱动的软件智能化开发| ChinaOSC
  20. mysqldatareader什么意思_MySqlDataReader

热门文章

  1. 干货!用C语言画一个小猪佩奇(附源码),针不戳!
  2. 前端实现五子棋小游戏1(本地双人对战)
  3. wireshark diameter协议解码问题
  4. 【设计模式】迪米特法则(Demeter Principle)
  5. 用手机远程控制手机,用电脑控制iPhone,分别应该下载什么APP?
  6. Go在Linux环境下的安装与配置
  7. python读取传感器数据实时上传_树莓派上利用python读取传感器DHT11的温湿度
  8. 小程序开发:用原生还是选框架(wepy/mpvue/uni-app/taro)?
  9. 大型智慧校园商业级源代码+演示
  10. 求桥和割点的Tarjan算法