6月第2周业务风控关注 | 星援App刷量被查;哈啰顺风车被爆涉黄

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似大实小、影响业务健康发展的安全风险。

1、搜狐发布违规广告被处罚12万元

国家企业信用信息公示系统显示,6月5日,北京搜狐互联网信息服务有限公司新增行政处罚信息,决定书文号为京工商海处字〔2019〕第518号,因发布“七旬老汉再婚丑闻咨询,震惊全国!”等四条违规广告,北京市×××局海淀分局合计处罚搜狐12万元。

2、上海交大泄露8.4TB邮件数据

6月10日消息据外媒援引rainbowtabl.es安全博客上的文章报道,上海交通大学一个ElasticSearch数据库因未正确配置公开访问权限,而导致泄漏了8.4TB的电子邮件元数据。据介绍,这一服务器包含95亿行数据,发现时,数据库仍处于活跃状态,因为其大小从5月23日的7TB增加到一天后的8.4TB,目前官方称漏洞已修复。(来源:PConline)

3、星援App刷量被查

“刷量”是互联网时代流量造假的主要表现形式,但一条明星发布的微博竟被转发过亿,意味着每3个微博用户就有一个转发此条微博,实在令人咋舌。在公安部组织开展的“净网2019”专项行动中,北京警方接新浪微博报案后开展工作,将涉嫌研发上线名为“星援”App用于制造假流量的犯罪团伙抓获。

据新浪微博安全团队负责人介绍,2018年5月起,微博发现“星援App”后开始收集证据,准备报案。为配合警方收集证据,没有对“星援”实施明显的管控措施。“微博面临的困难是实名制问题,大量虚拟运营商号段被用于非实名注册。”

4、印象笔记被曝严重漏洞

印象笔记 Web Clipper Chrome 扩展中被曝存在一个严重缺陷,可导致潜在***者访问用户存储在第三方网络服务中的敏感信息。发现该漏洞的安全公司 Guardio 表示,“由于印象笔记广为流行,该问题可能影响使用该扩展的客户和企业,在发现之时它的用户量为460万左右。”

5、哈啰顺风车现大量涉黄信息

6月11日,网友称使用哈啰出行中顺风车服务,发现乘客订单出现大量不良信息。出发地和目的地被更改,变成“真诚处朋友 搜/Q”、“喝酒了好难受可以送我回去吗”等。官方回应:遭恶意***。

6、世界最大飞机零件商遭勒索病毒

ASCO是世界上最大的飞机零部件供应商之一,由于其位于比利时扎芬特姆的工厂报告遭勒索软件感染,感染于6月7日星期五生根,最初袭击了比利时公司的Zaventem工厂,但ASCO也关闭了德国,加拿大和美国的另外三家工厂。(来源:奇安信威胁情报中心)

7、自带浏览器内容低俗遭吐槽

这些手机厂商为何敢明目张胆发布低俗信息?其来源又是哪里?记者深入调查得知,手机厂商作为硬件制造企业并不具备内容生产力、判别力与把控力。而供手机用户消费的内容则多由第三方商业信息流平台企业提供,目前这些企业多数并不具备互联网新闻信息服务资质,一些企业甚至多次受到监管部门约谈惩处。因此导致信息质量鱼龙混杂,良莠不齐,甚至充斥低俗、博眼球的内容(来源:人民网)

8、华尔街见闻下线整改

上海市网信办依据相关法律法规,约谈“华尔街见闻”负责人,责令其停止违法违规行为,开展全面深入整改。华尔街见闻网站和App在6月10日下午下线整改。

9、百度上海被约谈

上海市网信办、市市场监管局联合公开约谈,责令百度上海分公司对存在严重网络生态问题的信息流广告进行立即整改。市网信办和市市场监管局指出,目前发现百度信息流广告的主要问题有三大类:一、明明是广告,却使用“房价跌了”等类似新闻的耸人听闻的标题诱导点击;二、使用低俗性感诱惑图片(如穿着比基尼的丰满美女)和露骨低俗文字诱导点击广告;三、使用明显不合理低价诱惑如“55寸液晶电视99元/台”,诱导点击广告。(来源:网信上海)

10、中国公布限制App读取通讯录

全国信息安全标准化技术委员会发布了《网络安全实践指南 —— 移动互联网应用基本业务功能必要信息规范》,根据个人信息收集最少够用原则给出了地图导航、网络约车、即时通讯社交、社区社交、网络支付、新闻资讯、网上购物、短视频、快递配送、餐饮外卖、交通票务、婚恋相亲、求职招聘、金融借贷、×××交易、汽车交易 16 类基本业务功能正常运行所需的个人信息,但仅供参考,也就是并不会强行推广或执行。(来源:Solidot)

原文地址:https://blog.51cto.com/13610827/2409251

时间: 2024-11-01 01:57:06

6月第2周业务风控关注 | 星援App刷量被查;哈啰顺风车被爆涉黄的相关文章

5月第1周业务风控关注 | 探探APP下架:涉嫌传播淫秽×××等违法违规信息

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.探探APP下架:涉嫌传播淫秽×××等违法违规信息 有媒体报道称,根据上级通知,"探探"APP传播淫秽×××等违法违规信息,予以下架.目前,探探方面回应称:"我们从应用商店获悉,探探APP因为违规被从应用商店下架整改,我们将积极配合有关部门的要求,全面自查自纠,深入开展整改,自觉维护健康绿色的互联网生态.&q

11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国 近日,36名利用网络刷单实施电信网络诈骗的犯罪嫌疑人被公安机关从菲律宾押解回国,自此700余起电信网络诈骗案成功告破,涉案金额1800余万元. 公安部有关负责人表示,全国公安机关将始终保持对此类犯罪高压严打态势,不断加强国际执法合作,坚决把犯罪分子绳之以法. 2.深圳查

1月第1周业务风控关注| 国家网信办启动专项行动 剑指12类违法违规互联网信息

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家网信办启动专项行动 剑指12类违法违规互联网信息 近日,针对网络生态问题频发.各类有害信息屡禁不止等突出问题,为积极回应民众关切,国家网信办启动网络生态治理专项行动. 据悉,此次专项行动于2019年1月正式启动,将持续开展6个月,分为启动部署.全面整治.督导检查.总结评估四个阶段,对各类网站.移动客户端.论坛贴吧.即时通信

3月第2周业务风控关注 |上海市网信办依法对“华尔街见闻”作出行政处罚

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1上海市网信办依法对"华尔街见闻"作出行政处罚 近日,上海市网信办依据<网络安全法><互联网信息服务管理办法><互联网新闻信息服务管理规定>等法律法规,对上海阿牛信息科技有限公司作出罚款的处罚决定. 经巡查发现,上海阿牛信息科技有限公司运营的"华尔街见闻"网站及AP

6月第4周业务风控关注 | 国家网信办集中开展网络音频专项整治

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似大实小.影响业务健康发展的安全风险. 一.国家网信办集中开展网络音频专项整治 近日,国家网信办会同有关部门,针对网络音频乱象启动专项整治行动.根据群众举报线索,经核查取证,首批依法依规对吱呀.Soul.语玩.一说FM等26款传播历史虚无主义.淫秽×××内容的违法违规音频平台,分别采取了约谈.下架.关停服务等阶梯处罚,对音频行业进行全面集中整治.有关负责人表示,此次专项

3月第5周业务风控关注 | 央视曝光偷密码的“×××”,9亿人个人信息存风险

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央视曝光偷密码的"×××",9亿人个人信息存风险 央视财经频道<经济半小时>节目主题为偷密码的"×××",曝光了WIFI×××和WIFI钥匙两款WIFI共享类软件,涉嫌窃取用户隐私及WIFI密码. 至于这大量的WIFI密码究竟是如何泄漏的,根据<经济半小时>接收到的观众举报

4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位 根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生.洗钱.支出以及再投资的非法资金已经超过了1.5万亿美元. 在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位.根据一

5月第1周业务风控关注 | 美团正在调查用户信息遭泄露事件

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.美团正在调查用户信息遭泄露事件 回应称外卖业务涉及多个相关方 美团点评正在对有关大规模数据泄露的报告展开调查.美团表示,它正在与警方合作调查报道中的泄露事件.该事件已经引起消费者的愤怒,以及对中国互联网公司保护敏感个人信息的能力的担忧.媒体的报道正值美国社交巨头Facebook被曝发生数据泄露丑闻,招致监管方和消费者抵制之际.

5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行:严禁未经授权认可的APP接入征信系统 随着个人征信统一市场的建立,征信信息安全纳上日程.央行在近期发布的一份通知中要求,征信运行机构和接入机构未经授权严禁查询征信报告,严禁未经授权认可的APP接入征信系统.此外,要求成立征信信息安全工作领导小组,明确领导层中分管征信工作的负责人为第一责任人. 2.