本周看点:美联邦下属机构超25万消费者隐私被泄露;钉钉、金山办公同日公布AI应用;京东全球购与宿迁市港口集团签订战略协议;嘀嗒狗完成数千万元Pre-A轮融资......
数据安全那些事
美联邦机构被曝数据泄露丑闻
海外网4月20日电 据美国 《纽约邮报》 19日报道,美国联邦政府下属机构消费者与金融保护局(CFPB)被曝出现严重数据泄露丑闻,一名员工将大约25.6万消费者的机密数据发送至私人邮箱。该机构称其为“重大事件”。
CFPB表示,该名雇员获得访问这些数据的授权,其中包括来自7家机构的消费者身份信息,例如姓名和交易账户等。这些数据被雇员用65封邮件发送至个人电子邮箱。
CFPB官员于2月14日发现个人电子邮箱账户被不当使用,并于3月21日通报该案件。目前,涉案员工已经离职,但是否被解雇,CFPB并未透露。(来源:海外网)
国际支付巨头NCR遭勒索攻击
4月17日消息,支付巨头NCR公司遭受勒索软件攻击,旗下Aloha POS系统平台发生中断。BlackCat/ALPHV团伙已经宣布为此负责。
NCR是一家美国软件与技术咨询公司,为餐厅、企业及零售商等客群提供数字银行、POS系统及支付处理解决方案。
NCR用于酒店服务的产品Aloha POS平台自上周三(4月12日)发生故障以来,至今仍无法供客户正常使用。经过多日沉默后,NCR今天对外披露称,为Aloha POS平台提供支持的数据中心遭受到勒索软件攻击。(来源:安全内参)
西门子元宇宙泄露企业敏感数据
最近,Cybernews研究团队发现,一个由西门子工厂和办公室创建的数字平台泄露了一些敏感信息。这些信息一旦被那些攻击者拿到,很可能会对该公司和其他使用其服务的大公司产生毁灭性的后果,包括勒索软件攻击。不过西门子表示,这个问题目前已经得到解决。
西门子,作为一家收入超过71万亿美元、在全球拥有30万名员工的德国跨国公司,也赶上了元宇宙的红潮。2022年,它与美国跨国技术公司NVidia合作建立了工业元宇宙。
另外,研究团队还发现西门子泄露了WordPress里的四组用户信息,以及系统中的三套后台和身份验证端点URL。WordPress虽然只暴露了用户名和头像图片信息,但四个基于西门子WordPress的子域都有漏洞。早在2017年,WordPress就曾修复过一个漏洞,因此研究人员怀疑这个网站可能还存在其他更严重的漏洞。(来源:FreeBuf.COM)
汽车制造巨头沃尔沃泄露敏感文件
据网络新闻研究小组调查发现,巴西的沃尔沃汽车零售商Dimas Volvo在近一年时间里都在持续通过其网站泄露敏感文件,这些信息可能会被一些不怀好意的人拿来用于劫持官方通信渠道或者直接入侵公司的系统。
美国数字安全调查媒体的相关人员联系了Dimas Volvo和负责沃尔沃总部数据保护的相关官员,了解到目前这个信息泄漏的问题已经得到了妥善的解决。(来源:安全客)
办公那些事
钉钉、金山办公同日公布AI应用
4月18日,两家做办公产品的公司钉钉、金山办公都宣布推出生成式AI应用,都来自大模型技术的支持。钉钉接入了阿里巴巴的“通义千问”,将全面启动智能化。金山办公的应用叫“WPS AI”,背后也是国产大模型平台的支持。
这两个AI应用主打的都是智能服务。钉钉提供了10余项AI能力,覆盖群聊、文档、视频会议和低代码应用开发等。“WPS AI”提供文档的起草、改写、总结、润色、翻译、续写等功能。(来源:经济观察报)
电商/物流那些事
京东全球购与宿迁市港口集团签订战略协议
4月21日消息,京东全球购日前与宿迁市港口集团有限公司在北京京东总部签署战略合作协议。此次协议的签订,是推进宿迁市保税物流中心申创运营的重要举措,也是宿迁港进一步推动宿迁外向型经济高质量发展的关键举措。据介绍,宿迁市港口集团将以本次签约仪式为契机,积极发挥保税物流中心功能,与京东全球购共同探索优化保税物流中心和跨境电商的业务合作。(来源:亿邦动力)
Shein宣布在巴西投资近1.5亿美元
4月21日消息,Shein周四表示,计划未来几年在巴西投资7.5亿雷亚尔(约合1.489亿美元),与该国数千家纺织品制造商建立网络。这是今年2月前软银COO马塞洛·克劳尔(Marcelo Claure)加入Shein后,该公司在拉美市场的首个重大举措。
该公司还宣布在巴西为产品和卖家建立一个市场,并表示打算与巴西的2000家制造商合作,这将在未来三年内创造10万个就业岗位。周四早些时候,巴西财政部长Fernando Haddad表示,Shein计划通过在当地生产来实现部分巴西销售的本地化。(来源:亿邦动力)
投融资/并购那些事
嘀嗒狗完成数千万元Pre-A轮融资
4月21日消息,日前,TikTok 电商数据服务平台嘀嗒狗宣布完成数千万元 Pre-A 轮融资,由 OXYZ Seafirst Capital 投资,越海资本担任独家财务顾问。本轮融资将用于完善平台建设以及东南亚代运营业务的系统化布局。(来源:亿邦动力)
倍思科技完成数亿元A轮融资
4月21日消息,消费电子企业深圳市倍思科技有限公司,宣布完成数亿元人民币的A轮融资,本轮融资由深创投、中金资本联合领投,越秀产业基金、高榕资本跟投。这是倍思科技从2011年创立以来,首次进行外部市场融资。本轮融资将主要用于产品研发、海外线下市场构建、供应链构建、工厂端建设、品牌推广等。(来源:亿邦动力)