文章总结: 火绒安全周报指出,TikTok成立美国合资公司确保数据合规;耐克遭窃1.4TB数据;安德玛确认7200万用户信息泄露;韩国药企因数据库暴露泄密;美网络安全主管误将文件传至ChatGPT。这些事件凸显加强数据保护、合规管理及员工安全意识的重要性。 综合评分: 78 文章分类: 数据泄露,威胁情报,安全意识,数据安全,政策法规
【火绒安全周报】TikTok官宣美国方案/耐克遭遇数据窃取
火绒安全
2026年1月30日 17:04 北京
TikTok官宣美国方案
近日,TikTok宣布成立TikTok美国数据安全合资有限责任公司,标志其美国方案正式落地,2亿美国用户可继续使用。该合资公司负责美国数据保护、算法安全等安全合规业务,字节跳动持股19.9%为最大单一股东,甲骨文、银湖资本、MGX各持股15%,另有多家企业参股,七人董事会含周受资。字节保留算法知识产权并授权使用,其全资控股的TikTok美国公司负责电商、广告等商业活动及全球产品互联互通,业务划分与此前方案一致。
相关链接:
https://www.nbd.com.cn/articles/2026-01-23/4231961.html
多方参股筑合规 TikTok美区用户无忧
耐克遭遇数据窃取
近日消息,黑客组织WorldLeaks在暗网宣称入侵耐克,窃取1.4TB数据、超18.8万个文件,还放出截图佐证,疑似含耐克分公司多系列运动产品厂房资料,以公开数据威胁索要赎金。耐克回应称重视数据安全,已启动安全事件调查并评估影响。WorldLeaks是2025年由Hunters International改名而来的勒索组织,专攻数据窃取与赎金勒索,拒付则公开数据,官网列有戴尔、安德玛等100多家受害企业,此次泄露或冲击耐克产品研发、供应链及品牌声誉。
相关链接:
https://www.ithome.com/0/916/631.htm
美网络安全主管将内部文件泄露至ChatGPT
1月27日消息,美国土安全部官员透露,2025年夏天,CISA代理局长戈图穆卡拉(其为少数获准使用AI应用的员工),将标有“仅供官方使用”的敏感合同文件上传至ChatGPT公共版,触发多次联邦网络自动安全警告。文件非机密但不得公开,上传后会与OpenAI共享。CISA8月已标记该行为,国土安全部随后开展内部审查,结论尚未公布。联邦官员均接受过敏感文件处理培训,该事件或面临再培训至撤销安全许可不等的处分。
相关链接: https://news.qq.com/rain/a/20260128A0759F00
涉密文件使用边界不可逾越
安德玛7200万用户个人信息疑似泄露
1月26日消息,美国运动服装公司安德玛就数据泄露指控展开调查,此前黑客在论坛发布大量客户记录,疑似源自去年11月Everest勒索软件团伙的攻击。数据泄露通知网站证实,已通知7200万名个人信息遭泄露,含姓名、邮箱、购买记录等客户及员工信息。安德玛回应称,正联合外部专家调查,业务、支付及密码存储系统未受影响,坚称仅极少数客户敏感信息被盗,否认数千万人敏感信息泄露说法,暂未披露受影响准确人数、是否通知客户及接触黑客。
相关链接:
https://www.secrss.com/articles/87337
韩国制药巨头内部信息遭泄露
近日消息,韩国知名药企保宁制药一个无防护的MongoDB数据库暴露在外,含超800万条员工内部通讯聊天记录、近3500份员工用户档案及系统元数据,无需授权即可访问。泄露信息涵盖员工身份信息、商业洽谈、财务沟通等核心内容,可能被用于定向攻击、撞库等行为。目前该数据库已关闭,研究团队建议企业立即重置密码、开展取证调查,确认是否有未授权访问,保宁制药暂未回应相关问询。
相关链接:
https://hackernews.cc/archives/62380
HUORONG
火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干净、轻巧”的特点收获了广大用户的良好口碑。火绒企业版产品更是针对企业内外网脆弱的环节,拓展了企业对于终端管理的范围和方式,提升了产品的兼容性、易用性,最终实现更直观的将威胁可视化、让管理轻便化,充分达到保护企业信息安全的目的。
求点赞
求分享
求喜欢
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:火绒安全 《【火绒安全周报】TikTok官宣美国方案/耐克遭遇数据窃取》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论