首页 生活 资讯 社会 财经 国内 国际 金融 理财 科技 文化 旅游 图片 教育
首页 > 综合 > 正文

监管通报多起安全风险事件:34家银行业金融机构的技术敏感信息曾被黑客在海外网站售卖 全球视讯

2023-06-27 22:31:02 新浪财经


(相关资料图)

来源:澎湃新闻

6月27日,澎湃新闻记者从业内人士处获悉,国家金融监督管理总局办公厅近日下发《关于加强第三方合作中网络和数据安全管理的通知》(下称《通知》),通报了部分银行保险机构的外包服务商发生多起安全风险事件。

根据通报,在企业微信服务风险情况方面,某微信代理商为多家银行提供企业微信相关服务,将银行客户经理和客户的聊天会话存档在该服务商租用的公有云服务器上,会话存档数据包含部分客户姓名、身份证号、手机号、银行账号等敏感个人信息。未经银行同意,该服务商私自使用数家银行600余万条会话存档数据用于该公司模型训练,并提供给关联公司。银行因未尽到对客户敏感数据保护责任,引发消费者维权投诉。

在科技外包风险方面,《通知》主要通报了5个事件,具体包括:

一、2022年8月,4家省联社托管在某服务商的网银系统因存在越权访问漏洞,被不法分子攻破,大量客户信息和账户信息被窃取。

二、某软件开发公司负责程序投产包发布的员工,因私自使用国外邮件代理工具而被黑客盗取工作邮箱密码。2022年5月,黑客登录邮箱并下载了部分邮件内容,在向公司勒索未果后,7月将数据在海外网站售卖,涉及34家银行业金融机构2个信息系统的部分程序源代码、设计文档和数据库配置文件等技术敏感信息。

三、某数据中心托管服务商的客户服务系统存在SQL注入和文件上传漏洞。2021年9月黑客入侵该系统并窃取数据库中信息,2023年1月在海外网站售卖,其中包括70余家银行保险机构的数百条员工个人信息。

四、某寿险公司采购部署的第三方软件产品“保融第三方签约平台”,在网络攻防演习时被发现其前端管理页面的JS文件中明文写有管理员账号及密码,攻击者可利用该账号绕过前端验证直接登录系统,并查询包含个人敏感信息在内的所有数据,存在敏感数据泄露风险。

五、2023年2月,某互联网域名代理商因私自变更失误,导致某银行互联网域名解析失败,在业务高峰期影响金融交易达68分钟。

标签:

最新推荐

监管通报多起安全风险事件:34家银行业金融机构的技术敏感信息曾被黑客在海外网站售卖 全球视讯
加油!王岚嵚晒在成都备战大运会的照片:全力以赴 热资讯
苹果7售价多少美元(苹果7售价)
一年跌下神坛 企业减产熬过硅料价格“谷底”
多家主流媒体记者走进望龙山国家森林公园体验漂流项目乐趣
首发骁龙8Gen2领先版/24GB运存!7.5见 | 小米汽车14.99万元起?官方回应
实时:“长虹系”不只有长虹电视:第 7 家公司上市,首日暴涨近 150%
世界观察:华铁应急: 浙江华铁应急设备科技股份有限公司关于2021年股票期权激励计划首次及预留授予的股票期权第二个行权期行权条件成就的公告
精彩看点:普京向俄国防部、联邦安全局等发表讲话:你们实际上阻止了内战
是朱有才呀(是) 全球快资讯
环球微速讯:运输市场船多货少局面再现 沿海煤炭运价向下调整
每日热议!济宁市税务局六个“致力于”优化税收营商环境
丰田、奔驰、特斯拉入局AI,智能化下半场谁又犹豫了? 每日视讯
焦点速讯:开发区大力扶持肉牛精深加工产业发展
全球快报:招商蛇口冲刺年中业绩 最高总价减免86万
环球新资讯:四川汶川山洪泥石流已致4人遇难 搜救工作仍在进行
天天快消息!离开央视的欧阳夏丹,曝光了豪华住宅,婚姻状况引猜疑
人工智能专家称五年内没人会用ChatGPT: 纯粹文本训练与人类知识无关 天天热文
环球微头条丨“电梯门”事件双方被曝光,两人在电梯里热吻,出门后女子腿发软
注意!新金路:副总裁吴洋计划减持公司股份不超过约5.41万股_世界今日报
【新视野】日本福岛渔业团体:坚持反对核污染水排海
环球今头条!荣耀60截长图方法介绍
世界热头条丨亚洲杯:韩旭17+13李梦单节10分 中国力克新西兰获2连胜
今日要闻!17岁女孩充电时玩手机被电击面临截肢 律师:确定事故原因是关键
长宁区新一轮体育公益课开启报名啦
报道:蓝色协议EP值怎么回复详情
快穿1v1男主都是一个人长篇(快穿1v1男主都是一个人)
江苏省今年前5月制造业投资同比增长10.6%_天天时快讯
每日看点!第十四届夏季达沃斯论坛今天开幕 与会嘉宾对中国经济充满期待
深圳邮局海关查获武装毒针蚁、亮毛新猛蚁93只

豫狐网络 版权所有

声明:未经授权禁止建立镜像!转载、摘编、复制请注明文章出处!

京ICP备2022016840号-38

联系我们:920 891 263 @qq.com