保密服务 - 保密网
保密服务
马克龙的秘密通话被人截获了

马克龙的秘密通话被人截获了

法国总统马克龙怎么也想不到,自己和内阁成员在电话里说的那些悄悄话,竟然被别人一字不差地截获了。这不是电影里的虚构情节,而是2022年真实发生的事件。马克龙的个人手机被一款Pegasus间谍软件成功入侵,所有通过手机传递的信息都暴露在了攻击者面前。马克龙作为法国总统、欧盟的核心领导人之一,手机里通的内容直接关系到法国的国家战略、欧盟的政策走向、北约的安全部署。这些信息落到外人手里,后果有多严重不言而

2026-05-27
西班牙首相的手机在口袋里静悄悄被接管

西班牙首相的手机在口袋里静悄悄被接管

2022年,西班牙首相桑切斯的手机出问题了。不是电池鼓包,不是屏幕摔裂,也不是用久了卡顿,而是他的手机在裤兜里就被别人接管了所有的权限。通话记录被人实时读取,短信还没到他的眼前就被拦截转发,通讯录里的所有联系人资料被完整复制,GPS定位轨迹被全天候追踪,甚至手机麦克风都可能在某个深夜被远程打开,把房间里的对话一字不漏地录下来。这一切发生的时候,桑切斯的手机界面一切正常,没有弹窗提示,没有异常通知,

2026-05-27
知名企业高管的背调报告,被招聘人员一个错号发出去了

知名企业高管的背调报告,被招聘人员一个错号发出去了

这是一个人人都可能在手机上犯的错误,但这次犯错产生的后果比想象中要严重得多。一家全球排名靠前的在线招聘平台,它的业务覆盖了几十个国家和地区,企业客户包括了大量的世界五百强企业和各个行业的知名公司。平台提供的不只是职位发布和简历匹配的服务,还包括了针对高端候选人的人才背景调查业务。这些背调报告的内容涉及候选人的教育背景核实、工作履历验证、职业信用记录、甚至包括对前雇主和相关联系人的保密访谈。报告的可

2026-05-27
IT外包的客服人员,把客户登录凭证明文写在共享TXT文档里

IT外包的客服人员,把客户登录凭证明文写在共享TXT文档里

这个故事发生在印度一家规模较大的IT外包服务公司,这类公司承接了大量来自欧美企业的客服和技术支持业务。公司的客户包括几家在全球范围内都非常知名的互联网企业和金融机构。外包公司与客户签订的合同中通常会有专门的信息安全和数据保护的条款,承诺将对客户的数据进行严格的加密和保护。但承诺归承诺,制度归制度,实际操作中能不能做到是另外一回事。 这家公司有一个专门为某北美大型电商平台提供客服支持的团队,团队大概

2026-05-27
奥地利外交部把外交密电用普通邮件发给了全部驻外使馆

奥地利外交部把外交密电用普通邮件发给了全部驻外使馆

这是一个发生在欧洲的外交信息安全事件,涉及的是一个主权国家的外交系统,所以它的分量比一般的企业泄密案例要重得多。这个案例告诉我们的是,即使是最讲究等级和规矩的政府部门,也会在信息安全管理上犯一些在你看来极其基础的低级错误。 故事的主角是奥地利外交部。作为一个欧洲国家的外交机构,奥地利外交部在全球多个国家设有大使馆和领事馆,日常需要和这些驻外机构之间传递大量的外交文书和内部指示。外交文书的传递有一套

2026-05-27
水厂SCADA系统截图发到技术论坛,关键设施配置全暴露了

水厂SCADA系统截图发到技术论坛,关键设施配置全暴露了

这是一个让很多人听完之后觉得背后发凉的真实案例。一个城市的自来水厂,负责为几十万居民提供日常用水,它的中央控制系统如果出了问题,后果是不敢想象的。但就是这么关键的基础设施,它的运行控制界面截图被人发到了公开的技术论坛上,而且那些截图把整个系统的核心技术参数全都暴露了。 这座水厂在某个二三线城市,规模不算特别大,但也是城市供水系统的核心节点之一。水厂采用了一套比较成熟的SCADA系统来监控和控制全厂

2026-05-27
内网拓扑图被员工传上SlideShare

内网拓扑图被员工传上SlideShare

这个故事的主角是一家在信息安全行业里小有名气的科技公司,专门做网络安全产品和服务,按理说安全意识应该比普通企业强不少。但现实往往就是这么讽刺,越是做安全的公司,越容易在最基础的环节上摔跟头。 公司的网络运维团队里有一个技术能力不错的工程师,平时负责内部网络架构的维护和优化。他手里有一张自己制作的内部网络拓扑图,涵盖了公司总部和几个分支机构的网络结构、服务器和交换机的部署位置、各系统的IP地址段划分

2026-05-27
微软AI团队SAS令牌配置过度授权 38TB内部数据被公众可

微软AI团队SAS令牌配置过度授权 38TB内部数据被公众可

2023年,人工智能领域的一个重磅新闻引起了全世界的关注——微软AI研究团队的一个存储资源因为安全配置失误,把38TB的内部数据暴露在了公共互联网上,任何人都可以随意访问和下载。这起事件是由一家名为Wiz的网络安全公司的研究人员在例行的云安全扫描中发现的。研究人员发现了一个属于微软的Azure云存储账户中的一个存储资源,配置的SAS共享访问令牌的权限策略存在过度授权的问题。SAS令牌是Azure云

2026-05-27
丰田汽车近30万客户信息因GitHub密钥嵌入代码而暴露长达

丰田汽车近30万客户信息因GitHub密钥嵌入代码而暴露长达

2022年前后,丰田汽车公司接连爆出多起数据泄露事件,其中最让人注意的是因为一个安全漏洞而导致的客户个人信息暴露。这起事件的主角不是黑客攻破了丰田的防火墙,也不是某个员工的失误操作,而是丰田汽车的一个子公司和一个被人忽视的代码托管平台——GitHub。大家都知道GitHub是全球最大的源代码托管平台,开发者会把各种代码仓库放在上面进行版本管理和协作开发。很多人不知道的是,很多开发者在写代码的时候会

2026-05-27
三星员工将源代码和会议内容输入ChatGPT 半导体机密流入

三星员工将源代码和会议内容输入ChatGPT 半导体机密流入

2023年发生了一件在科技圈引起轩然大波的事件,主角是韩国三星电子。三星电子作为全球半导体行业的巨头,他们掌握着大量关于芯片设计、制造工艺、封装技术、良率控制等方面的核心机密。三星有一个内部使用的人工智能工具平台,员工可以使用类似ChatGPT这样的生成式AI工具来辅助日常的技术工作和研发讨论,但公司内部的信息安全政策对输入AI工具的内容有严格的限制——敏感数据和机密信息严禁输入——因为这些大语言

2026-05-27