印度IT巨头印孚瑟斯Infosys的美国子公司被黑泄露了约650万人敏感数据,遭到多起集体诉讼,现达成和解协议同意赔偿1.27亿元。
600名白帽子,2024年共斩获超8500万元漏洞赏金,平均每人可领取超13万元。
来爱德公司达成一项近5000万元的和解协议,以解决2024年6月发现的一起网络攻击事件引发的集体诉讼;据悉,RansomHub勒索软件团伙窃取了公司业务系统约一年的客户商务数据,...
美国眼镜厂商Warby Parker因违反HIPAA法案的网络安全要求,被卫生与公众服务部罚款超1000万元。6年前该公司由于一起网络违规事件泄露了近20万用户的受保护健康信息。
英国南方水务在财务报告中披露,为了应对2024年2月的一次网络攻击事件,已支出超过4000万元。
美国政府加大供应商网络安全违规执法,推动市场加强产品设计安全和默认安全,以实现此前美国国家网络安全战略提出的,以市场为导向让供应商承担更大的责任。
因供应商软件GoAnywhere零日漏洞被利用,Brightline公司百万用户数据泄露,因此被判赔偿用户超5000万元;此次攻击事件导致上百家GoAnywhere客户数据泄露,其他公司仍在被诉...
美国罗德岛州卫生和社会服务系统遭遇勒索软件攻击后,德勤提供500万美元,协助该州支付相关恢复费用。
支付赎金总额同比前一年下降了30%,且支付赎金的受害企业比例也大幅减少,谈判后选择支付赎金的比例仅30%;企业对勒索软件风险的认知提升及全球勒索软件执法行动促成了这一...
信息安全收入增长放缓,信息安全产品和服务收入2290亿元,同比增长5.1%。
采购项目数量约7.9万个,同比增长21.5%。
该公司此前还因此次事件被罚超3000万元;攻击者使用两个长期不修改密码的共享账号入侵了公司网络,且远程访问邮件系统未启用多因素身份验证。
宁波市鄞州区网信办对宁波某科技公司未履行数据安全保护义务的违法行为依法作出行政处罚。
53家美国州级监管机构指控这家抵押贷款公司,在数据泄露事件后未充分配合调查,采取行动最终迫使其达成和解协议;需要注意,该公司可能还需要向受影响用户进行赔偿,已有针...
欧盟法院首次因违反GDPR数据保护法规对欧盟委员会处罚。
据Scam Sniffer统计,2024年各类攻击者针对超30万个加密货币钱包地址,窃取了价值超36亿元的加密货币,其中单起事件最高损失高达4亿元。
美国卫生与公众服务部民权办公室发布《加强受保护电子健康信息(ePHI)网络安全的HIPAA安全规则》拟议规则,以修改HIPAA法案的网络安全要求;威胁态势恶化倒逼网安投入增加...
旗星银行在一次导致150万客户个人身份信息泄露的网络攻击后,“疏忽地”发表具有实质误导性的声明。
重庆市网信办对未履行网络数据安全保护义务公司作出罚款行政处罚。
据内部邮件和加密货币交易记录显示,日本大型媒体集团角川很可能向俄罗斯相关勒索软件组织BlackSuit支付了约2174万元赎金。攻击者声称窃取了1.5TB内部数据,尽管支付了赎金...
微信公众号