5月第2周业务风控关注 | 等保2.0将于5月13日正式发布

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1、等保2.0将于5月13日正式发布

安全发现研究员Bob Diachenko使用Shodan发现了在Amazon AWS上托管的可

等保2.0版本将在云计算、大数据、物联网、工业控制系统等新技术新应用方面有涉及。从等保1.0到等保2.0,变化体现在多个方面,差异主要体现在:

(1) 体系框架和保障思路的变化
(2) 定级对象的变化
(3)测评的变化
(4) 等保要求的组合变化
(5)控制点和要求项的变化

“等保2.0″不仅增加了大量重要要求项, 也将彻底改变我国信息安全市场的面貌。

2、网信办征求意见:App这些行为属违法违规收集个人信息

存在以下行为会认为存在侵权:一、没有公开收集使用规则的情形、二、没有明示收集使用个人信息的目的、方式和范围的情形、三、未经同意收集使用个人信息的情形、四、违反必要性原则,收集与其提供的服务无关的个人信息的情形、五、未经同意向他人提供个人信息的情形、六、未按法律规定提供删除或更正个人信息功能的情形、七、侵犯未成年人在网络空间合法权益的情形(来自:网信中国)

3、不安全的MongoDB数据库暴露了超过2.75亿条印度公民记录

安全发现研究员Bob Diachenko使用Shodan发现了在Amazon AWS上托管的可公开访问的MongoDB数据库,Shodan平台提供的历史数据显示,PII数据的大量缓存于2019年4月23日编入索引。暴露的数据包括姓名、性别、出生日期、电子邮件、手机号码、教育详情、专业信息(雇主、工作经历、技能、职能范围)和当前薪水等信息。(来自:bleepingcomputer)

4、币安称四千万美元比特币被盗 分析师:安全防护重视不够

5月8日,币安官网发布消息称发现大规模安全漏洞,币安热钱包7000枚比特币被盗,占其比特币总持有量的2%。目前比特币单价为5860美元,按此计算,失窃的7000枚比特币价值高达4100万美元。零壹财经分析师蒋照生向新京报记者分析称,交易所频频被******,除了***有利可图外,还存在交易所对于安全防务重视度不够以及加密货币产业游离在监管之外,法律风险低等原因。(来自:新京报)

5、重庆网警:某医院未履行等级保护制度被罚款1万元

近日,重庆永川某私立医院服务器突然陷入瘫痪,医院业务全面“停摆”,医院HIS、LIS、PACS、EMR等后台系统业务以及微信公众号后台、医院网站等主要系统业务全部放置在同一套服务器中,医院未安装边界防护设备、未安装日志行为审计设备,未设置数据安全备份策略等其他网络安全技术措施,使医院业务在互联网上长期处于“裸奔”状态。***通过互联网攻破医院系统后植入勒索病毒,导致医院业务全面“停摆”。(来自:安全内参)

6、江苏网警查处全国首例发布违规违法PUA信息案件

近日,江苏省厅网安总队、连云港市局网安支队成功查处一起搭建网站兜售非法PUA(Pick-up Artist)教程,传播涉及实施诈骗、淫秽×××等违法信息的案件。这起案件是全国首例查处发布违规违法PUA信息的行政案件。

PUA,字面释义搭讪艺术家,起初指的是一群受过系统化学习、实践、和不断自我完善情商的男性。后来泛指很会吸引异性,让异性着迷的男女们。部分不法人员以传授PUA教程为名,在网上大肆传播淫秽×××信息,或从事诈骗、敲诈勒索等违法犯罪活动,严重危害社会公共安全,侵害了人民群众尤其是女性网民合法权益。(来自:cnbeta)

7、智能门锁官方实测:50%指纹识别有风险

近日,中国消费者协会联合四川省保护消费者权益委员会、深圳市消费者委员会(含龙岗区消委会、福田区消委会)、佛山市消费者委员会,对主流网络平台和线下实体店的部分智能门锁商品开展了比较试验。本次测试一共由消协的工作人员模拟普通消费者购买了 29 款智能门锁,样品均为消费者关注度和品牌知名度较高、网络平台销量位于前列的产品。48.3 % 的样品密码开启安全存在风险,50 % 的样品指纹识别开启安全存在风险,85.7 % 的样品信息识别卡开启安全存在风险。

点击免费体验网易易盾安全解决方案。

原文地址:https://blog.51cto.com/13610827/2392848

时间: 2024-11-04 14:27:48

5月第2周业务风控关注 | 等保2.0将于5月13日正式发布的相关文章

11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国 近日,36名利用网络刷单实施电信网络诈骗的犯罪嫌疑人被公安机关从菲律宾押解回国,自此700余起电信网络诈骗案成功告破,涉案金额1800余万元. 公安部有关负责人表示,全国公安机关将始终保持对此类犯罪高压严打态势,不断加强国际执法合作,坚决把犯罪分子绳之以法. 2.深圳查

1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家网信办启动专项行动 剑指12类违法违规互联网信息 近日,针对网络生态问题频发.各类有害信息屡禁不止等突出问题,为积极回应民众关切,国家网信办启动网络生态治理专项行动. 据悉,此次专项行动于2019年1月正式启动,将持续开展6个月,分为启动部署.全面整治.督导检查.总结评估四个阶段,对各类网站.移动客户端.论坛贴吧.即时通信

3月第2周业务风控关注 |上海市网信办依法对“华尔街见闻”作出行政处罚

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1上海市网信办依法对"华尔街见闻"作出行政处罚 近日,上海市网信办依据<网络安全法><互联网信息服务管理办法><互联网新闻信息服务管理规定>等法律法规,对上海阿牛信息科技有限公司作出罚款的处罚决定. 经巡查发现,上海阿牛信息科技有限公司运营的"华尔街见闻"网站及AP

6月第4周业务风控关注 | 国家网信办集中开展网络音频专项整治

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似大实小.影响业务健康发展的安全风险. 一.国家网信办集中开展网络音频专项整治 近日,国家网信办会同有关部门,针对网络音频乱象启动专项整治行动.根据群众举报线索,经核查取证,首批依法依规对吱呀.Soul.语玩.一说FM等26款传播历史虚无主义.淫秽×××内容的违法违规音频平台,分别采取了约谈.下架.关停服务等阶梯处罚,对音频行业进行全面集中整治.有关负责人表示,此次专项

3月第5周业务风控关注 | 央视曝光偷密码的“×××”,9亿人个人信息存风险

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央视曝光偷密码的"×××",9亿人个人信息存风险 央视财经频道<经济半小时>节目主题为偷密码的"×××",曝光了WIFI×××和WIFI钥匙两款WIFI共享类软件,涉嫌窃取用户隐私及WIFI密码. 至于这大量的WIFI密码究竟是如何泄漏的,根据<经济半小时>接收到的观众举报

4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位 根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生.洗钱.支出以及再投资的非法资金已经超过了1.5万亿美元. 在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位.根据一

5月第1周业务风控关注 | 美团正在调查用户信息遭泄露事件

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.美团正在调查用户信息遭泄露事件 回应称外卖业务涉及多个相关方 美团点评正在对有关大规模数据泄露的报告展开调查.美团表示,它正在与警方合作调查报道中的泄露事件.该事件已经引起消费者的愤怒,以及对中国互联网公司保护敏感个人信息的能力的担忧.媒体的报道正值美国社交巨头Facebook被曝发生数据泄露丑闻,招致监管方和消费者抵制之际.

5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行:严禁未经授权认可的APP接入征信系统 随着个人征信统一市场的建立,征信信息安全纳上日程.央行在近期发布的一份通知中要求,征信运行机构和接入机构未经授权严禁查询征信报告,严禁未经授权认可的APP接入征信系统.此外,要求成立征信信息安全工作领导小组,明确领导层中分管征信工作的负责人为第一责任人. 2.

5月第3周业务风控关注 | 盘古实验室对外披露ZipperDown漏洞

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.盘古实验室对外披露ZipperDown漏洞盘古实验室在针对不同客户的iOS应用安全审计过程中,发现了一类通用的安全漏洞ZipperDown,攻击者可以通过该漏洞对应用程序进行破坏,让应用功能和权限受到影响,目前已经排查出约10%的iOS应用可能有此问题,这些大概有15979个应用,其中包括大量的主流APP. 2.墨西哥银行支付