易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1、等保2.0将于5月13日正式发布

等保2.0版本将在云计算、大数据、物联网、工业控制系统等新技术新应用方面有涉及。从等保1.0到等保2.0,变化体现在多个方面,差异主要体现在:

(1) 体系框架和保障思路的变化
(2) 定级对象的变化
(3)测评的变化
(4) 等保要求的组合变化
(5)控制点和要求项的变化

“等保2.0″不仅增加了大量重要要求项, 也将彻底改变我国信息安全市场的面貌。

2、网信办征求意见:App这些行为属违法违规收集个人信息

存在以下行为会认为存在侵权:一、没有公开收集使用规则的情形、二、没有明示收集使用个人信息的目的、方式和范围的情形、三、未经同意收集使用个人信息的情形、四、违反必要性原则,收集与其提供的服务无关的个人信息的情形、五、未经同意向他人提供个人信息的情形、六、未按法律规定提供删除或更正个人信息功能的情形、七、侵犯未成年人在网络空间合法权益的情形(来自:网信中国)

3、不安全的MongoDB数据库暴露了超过2.75亿条印度公民记录

安全发现研究员Bob Diachenko使用Shodan发现了在Amazon AWS上托管的可公开访问的MongoDB数据库,Shodan平台提供的历史数据显示,PII数据的大量缓存于2019年4月23日编入索引。暴露的数据包括姓名、性别、出生日期、电子邮件、手机号码、教育详情、专业信息(雇主、工作经历、技能、职能范围)和当前薪水等信息。(来自:bleepingcomputer)

4、币安称四千万美元比特币被盗 分析师:安全防护重视不够

5月8日,币安官网发布消息称发现大规模安全漏洞,币安热钱包7000枚比特币被盗,占其比特币总持有量的2%。目前比特币单价为5860美元,按此计算,失窃的7000枚比特币价值高达4100万美元。零壹财经分析师蒋照生向新京报记者分析称,交易所频频被**,除了***有利可图外,还存在交易所对于安全防务重视度不够以及加密货币产业游离在监管之外,法律风险低等原因。(来自:新京报)

5、重庆网警:某医院未履行等级保护制度被罚款1万元

近日,重庆永川某私立医院服务器突然陷入瘫痪,医院业务全面“停摆”,医院HIS、LIS、PACS、EMR等后台系统业务以及微信公众号后台、医院网站等主要系统业务全部放置在同一套服务器中,医院未安装边界防护设备、未安装日志行为审计设备,未设置数据安全备份策略等其他网络安全技术措施,使医院业务在互联网上长期处于“裸奔”状态。***通过互联网攻破医院系统后植入勒索病毒,导致医院业务全面“停摆”。(来自:安全内参)

6、江苏网警查处全国首例发布违规违法PUA信息案件

近日,江苏省厅网安总队、连云港市局网安支队成功查处一起搭建网站兜售非法PUA(Pick-up Artist)教程,传播涉及实施诈骗、淫秽×××等违法信息的案件。这起案件是全国首例查处发布违规违法PUA信息的行政案件。

PUA,字面释义搭讪艺术家,起初指的是一群受过系统化学习、实践、和不断自我完善情商的男性。后来泛指很会吸引异性,让异性着迷的男女们。部分不法人员以传授PUA教程为名,在网上大肆传播淫秽×××信息,或从事诈骗、敲诈勒索等违法犯罪活动,严重危害社会公共安全,侵害了人民群众尤其是女性网民合法权益。(来自:cnbeta)

7、智能门锁官方实测:50%指纹识别有风险

近日,中国消费者协会联合四川省保护消费者权益委员会、深圳市消费者委员会(含龙岗区消委会、福田区消委会)、佛山市消费者委员会,对主流网络平台和线下实体店的部分智能门锁商品开展了比较试验。本次测试一共由消协的工作人员模拟普通消费者购买了 29 款智能门锁,样品均为消费者关注度和品牌知名度较高、网络平台销量位于前列的产品。48.3 % 的样品密码开启安全存在风险,50 % 的样品指纹识别开启安全存在风险,85.7 % 的样品信息识别卡开启安全存在风险。

点击免费体验网易易盾安全解决方案。

转载于:https://blog.51cto.com/13610827/2392848

5月第2周业务风控关注 | 等保2.0将于5月13日正式发布相关推荐

  1. 11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的 ...

  2. 8月第2周业务风控关注 |电商平台卖家自爆家丑 一天要刷2000单

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.电商平台卖家找<焦点访 ...

  3. 3月第1周业务风控关注 工信部曝光695款违规App近九成涉捆绑推广

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.全国"扫黄打非&q ...

  4. 3月第2周业务风控关注 |上海市网信办依法对“华尔街见闻”作出行政处罚

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1 上海市网信办依法对" ...

  5. 12月第4周业务风控关注 | 国家网信办集中专项整治App乱象:关停3469款App

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网信办加强金融信息监管 发布 ...

  6. 5月第3周业务风控关注 |网信办公布整治教育类应用的成果 关闭“作业狗”等20余款应用...

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网信办公布整治教育类应用的成 ...

  7. 4月第1周业务风控关注 |国家广播电视总局发布《未成年人节目管理规定》

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家广播电视总局发布< ...

  8. 4月第3周业务风控关注 | 文化部再次审查直播和游戏产品,已下架4939款直播应用...

    本文由  网易云 发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.文 ...

  9. 12月第2周业务风控关注 | 公安部:严打自媒体“网络水军”违法犯罪,关闭大V账号1100余个...

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.监测发现9款违法App,涉及 ...

  10. 1月第1周业务风控关注 | 四部门联合印发App违法违规收集使用个人信息行为认定方法

    易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.四部门联合印发App违法违规 ...

最新文章

  1. c语言中字符串数组的地址存放以及%s输出单个字符导致程序崩溃的问题
  2. AbstractFactory抽象工厂模式
  3. python适合零基础学习吗-Python适合不适合零基础学习呢?老男孩教育
  4. boost::irange相关的测试程序
  5. 一些常用UI控件汇总
  6. 服务器虚拟化之-——VMware组件与功能。
  7. 数据结构 - 哈希表(用数组+链表实现存储员工信息,添加增删查功能)
  8. anaconda中怎么sh_【好工具】 深度学习炼丹,你怎么能少了这款工具!JupyterLab 远程访问指南...
  9. C语言获取某个分割符之前的内容
  10. 一个自用的好看幻灯片代码
  11. 剪板机自动上下料_江苏弗迈斯桁架机械手自动上下料
  12. MySQL8.0软件安装失败常见问题
  13. 主页 被 2345 篡改怎么办
  14. 【重识云原生】第六章容器基础6.4.10.1节——StatefulSet概述
  15. 五行代码搞定微信授权登录
  16. 规范化:范式(主属性,非主属性,1NF,2NF,3NF,BCNF:定义,例子等)
  17. 分块算法板子luogu1903
  18. MySQL复制+高可用技术
  19. Java Swing 经典小游戏《飞机大战》———— (四)碰撞检测 游戏状态与得分 玩家升级
  20. ios android 同步的备忘录,iOS 备忘录如何共享给好友编辑 / Android 如何实现下拉搜索 | 有轻功 #012...

热门文章

  1. modelsim error:iteration limit reached at time xxx ns.
  2. php 开源 采集,poscms火车采集教程
  3. mac如何安装vue(简单明了)
  4. 在CENTOS 7上安装SNIPE-IT进行资产管理
  5. python开发的军棋自动裁判软件
  6. 第一次用HTML设计表格,以及使用百度脑图的感受
  7. Java Web 后续(三)
  8. uni-app nvue/vue 引入第三方字体教程,在线ttf转base64和在线识别字体网站分享
  9. XML 格式化转字符串
  10. 单片机常用芯片系列(二)——DS18B20详解