天天即时:监管通报多起安全风险事件:34家银行业金融机构的技术敏感信息曾被黑客在海外网站售卖
(资料图片)
6月27日,澎湃新闻记者从业内人士处获悉,国家金融监督管理总局办公厅近日下发《关于加强第三方合作中网络和数据安全管理的通知》(下称《通知》),通报了部分银行保险机构的外包服务商发生多起安全风险事件。
根据通报,在企业微信服务风险情况方面,某微信代理商为多家银行提供企业微信相关服务,将银行客户经理和客户的聊天会话存档在该服务商租用的公有云服务器上,会话存档数据包含部分客户姓名、身份证号、手机号、银行账号等敏感个人信息。未经银行同意,该服务商私自使用数家银行600余万条会话存档数据用于该公司模型训练,并提供给关联公司。银行因未尽到对客户敏感数据保护责任,引发消费者维权投诉。
在科技外包风险方面,《通知》主要通报了5个事件,具体包括:
一、2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。
二、某软件开发公司负责程序投产包发布的员工,因私自使用国外邮件代理工具而被黑客盗取工作邮箱密码。2022年5月,黑客登录邮箱并下载了部分邮件内容,在向公司勒索未果后,7月将数据在海外网站售卖,涉及34家银行业金融机构2个信息系统的部分程序源代码、设计文档和数据库配置文件等技术敏感信息。
三、某数据中心托管服务商的客户服务系统存在SQL注入和文件上传漏洞。2021年9月黑客入侵该系统并窃取数据库中信息,2023年1月在海外网站售卖,其中包括70余家银行保险机构的数百条员工个人信息。
四、某寿险公司采购部署的第三方软件产品“保融第三方签约平台”,在网络攻防演习时被发现其前端管理页面的JS文件中明文写有管理员账号及密码,攻击者可利用该账号绕过前端验证直接登录系统,并查询包含个人敏感信息在内的所有数据,存在敏感数据泄露风险。
五、2023年2月,某互联网域名代理商因私自变更失误,导致某银行互联网域名解析失败,在业务高峰期影响金融交易达68分钟。
关键词:
您可能也感兴趣:
为您推荐
每日视点!再入世界滑板大赛半决赛 曾文蕙重拾信心
世界聚焦:银行过年放假吗现在_银行过年放假吗
玩梗向:建议提前处刑这几位易黑化的奥特曼超人阿光:有同伴了 世界即时看
排行
最近更新
- 天天即时:监管通报多起安全风险事件:34家银行业金融机构的...
- 环球通讯!这就是锡林郭勒科技实力!
- 义诊进社区,爱心传万家_当前速递
- 焦点资讯:太阳的40亿亿倍!科学家发现宇宙中最剧烈的光学紫...
- 美脱轨列车后续:清理工作开始 环境污染情况待评估
- 每日速看!一盒方便面化解了执行难题
- 环球热消息:1分钟7连踢!高铁上这一幕网友吵翻
- 天天观速讯丨孝义:增设多条公交线路 手机平台即将上线
- 《第七史诗》海边的维尔萝娜角色介绍
- 环球视讯!湖南启动“创业伴行”活动 为中小企业提供全生...
- 南昌中小学正高级职称开始申报
- 超能世界水痕山涧怎么通关|最新
- 全球焦点!42年!宜昌的它运送货物竟然可绕地球24圈
- 笔电市场,AI风起
- 环球热讯:梁楠:“中关村智酷”将实验室、培训等场景全部向高...
- 天天最资讯丨“我成了最后一届”:消失的大学专业和它们的学生
- 天天快消息!医疗数据宝藏释放!这家A股公司AI医疗产品或服务...
- 环球今头条!天臣医疗: 天臣医疗2022年限制性股票激励计划首...
- 天天观天下!免费背景音乐纯音乐 免费背景音乐
- RIMBACO(01953)将于7月28日派中期股息每股0.0182令吉
- 奔月生物拟向银行合计申请1100万借款借款期限为12个月_环球关注
- 世界微动态丨普京:自相残杀并导致社会分裂是俄罗斯的敌人想...
- 全国幼儿广播体操七彩阳光 全国幼儿广播体操 全球热闻
- 能否约定其为夫妻共同财产|动态焦点
- 每日视点!再入世界滑板大赛半决赛 曾文蕙重拾信心
- 经期可以吃的减肥水果 强烈推荐这7种 全球快讯
- 每日快报!新疆克孜尔石窟何以成为中国影响广泛的石窟遗存
- 超市分切水果引担忧:早晨切的西瓜 傍晚还新鲜吗
- 2023年6月27日广东省一乙醇胺价格最新行情预测
- 注意!天奇股份将于7月14日召开股东大会