2025年6月西班牙电信确认其数据库遭入侵

2025年6月,西班牙电信确认其前秘鲁业务数据库遭入侵,黑客组织”DataKnights”宣称掌握2200万用户资料,并在暗网兜售首批100万条记录。值得注意的是,该企业两个月前刚完成秘鲁业务剥离(交易金额90万欧元/买方阿根廷Integra公司),但数据交接流程存在明显疏漏。

深层漏洞分析

  1. 资产处置盲区
    业务出售后,企业未按GDPR要求建立数据销毁审计链,遗留数据库仍保留原始访问权限。安全专家指出,这属于典型的”数字资产孤儿化”现象。
  2. 安防机制失效
    作为年营收超700亿欧元的跨国集团(业务覆盖12国),其SOC(安全运营中心)未能识别长达72小时的异常数据访问行为,暴露出威胁检测系统的响应延迟。
  3. 连锁风险升级
    泄露数据包含用户生物特征信息(部分套餐含面部识别数据),可能触发欧盟《人工智能法案》的跨境追责条款。此前2025年1月该企业售票系统漏洞已遭监管警告。

行业警示

  • 数据主权管理:企业并购/剥离时应强制实施第三方数据审计
  • 技术防御:建议采用零信任架构替代传统边界防护
  • 用户应对:秘鲁用户需警惕”虚假退款”等定向诈骗模式

发布者:admin:https://www.bitlocker.com.cn/2025/06/12/2025nian6yuexibanya/

admin的头像admin
上一篇 4天前
下一篇 23小时前

相关推荐

  • Windows11强制启用BitLocker,引发用户集体吐槽

    Windows 11 24H2 版本针对设备加密功能的策略调整,引发了用户对数据安全边界的争议。自该版本起,微软在用户通过微软账户首次登录或设置新设备时,会默认激活 BitLocker 全盘加密,并将恢复密钥自动绑定至微软账户。这一改动虽降低了硬件兼容门槛(如取消 HSTI 和现代待机功能限制),却因缺乏明确告知机制导致部分用户陷入数据灾难。

    27 5 月, 2025
  • 安全突围:重塑内生安全体系-2025全球数字经济大会数字安全主论坛

    内生安全:体系建设迫在眉睫‌面对智能体与AI技术普及导致的传统防护失效,奇安信集团齐向东提出需以”体系力量”突围,并将”内生安全”定位为核心战略,该理论已成为政企安全建设的核心指导原则。中国友谊促进会陈智敏指出,我国网络安全政策体系逐步完善,内生安全成为主动防御的关键选择。北京市副秘书长许心超透露,国家网络安全…

    5天前
  • 整治“开盒”乱象刻不容缓

    整治“开盒”乱象刻不容缓,亟需斩断信息泄露这一根源性链条。唯有严打黑灰产业,紧盯重点领域和交易环节,方能切断“开盒”的“粮草”,筑牢公民信息安全屏障。

    5天前
  • 实用的BitLocker替代加密方案

    针对不同加密需求的技术选型建议,重点分析了非BitLocker加密方案的技术特性和适用场景。如需特定方案的详细配置指南,可提供更具体的应用场景要求。

    27 5 月, 2025
  • 人工(Ai)智能时代如何筑牢安全防线

    在人工智能时代筑牢安全防线,需从技术、法规、社会协同等多维度构建系统性防御体系。综合相关权威信息,关键措施如下: 一、技术防护:构建多层次防御体系 二、制度保障:完善法规与标准体系 三、社会协同:提升全民治理能力 四、重点领域专项防护 ‌典型案例‌:奇安信提出应对AI安全的三层策略——大模型自身安全(防开发风险)、防御AI攻击(防自动化攻击)、基础设施防护(…

    23小时前