本文由  网易云 发布。

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1.文化部再次审查直播和游戏产品,已下架4939款直播应用

4月17日,国家文化和旅游局发文表示,正在对30家网络表演平台和50款网络游集中进行执法审查。

为此次主要是清查这些产品中是否有禁止内容。如危害社会公德、宣扬暴力、赌博、迷信、淫秽色情、侵害未成年、主播审核资质等。目前已排查问题直播间110个,后续会进行查处。

2.北京工商约谈“抖音”:要求及时阻断违规直播

近日,针对“抖音”短视频平台涉嫌发布售假视频的舆情报道,北京市工商局海淀分局及时对该平台经营主体北京微播视界科技有限公司进行约谈。

约谈会上,企业负责人反馈了调查情况,表示针对平台涉嫌违规内容已采取删除、封禁措施。截至目前,共查删视频805个,封禁账号677个,天机违禁关键词67组。

3.泰国最大的4G移动运营商TrueMove H遭遇数据泄露

为泰国最大的4G移动运营商TrueMoveH遭遇数据泄露,AWS上46000人数据被直接曝光在网上,包括驾驶执照和护照等信息。

一位法律专家表示,TrueMove H可能面临数据泄露的惩罚,而安全专家呼吁电信运营商开始引入更完善的数据保护措施。

4. LG网络存储设备存在严重RCE漏洞

安全公司VPN Mentor的专家发现了一个影响大多数LG NAS设备的预认证RCE(远程代码注入)漏洞,攻击者可利用该漏洞获取设备的最高权限。LG尚未针对该漏洞发布安全更新,如果你是LG NAS设备的用户,应避免在公网上暴露设备,并尽快使用仅允许来自授权IP连接的防火墙进行保护。此外,VPN Mentor的专家还建议,用户应定期检查设备上的所有注册用户,加强排查可疑活动。

5.五万Minecraft用户感染格式化硬盘的恶意程序

安全公司Avast报告称,近五万Minecraft账号感染了会格式化硬盘并删除备份的恶意程序。恶意代码本身并不复杂,它隐藏在经过修改的游戏皮肤中,并被上传到了Minecraft官方网站,因为托管在官方域名,当安全软件弹出警告后可能会被用户认为是误报。

Minecraft是最受欢迎的沙盒游戏之一,截至2018年1月全世界已有超过7400万玩家,但绝大部分玩家仍在使用默认皮肤,所以此次恶意软件的受害者并不多。

6.黑客利用联网鱼缸温度计窃取赌场数据库

广泛使用的物联网设备正日益成为安全系统的一个薄弱环节,容易被黑客利用并入侵企业网络。网络安全公司 Darktrace 的 CEO Nicole Eagan 曾表示,物联网设备扩大了攻击面,而绝大部分物联网设备没有被传统防御所覆盖。

他在某个会议中披露了曾经的案例,黑客通过联网鱼缸的温度计漏洞入侵了一家未公开名字的赌场网络,并在网络中发现了一个包含赌场所有客户信息的重要数据库。最终,该黑客成功将数据库拖库并存储到云端。

7.四分之一的数据泄露都是公司内部人员所致

威瑞森最近的一份《数据泄露调查报告》(DBIR)显示,全年25%的攻击都是内部人所致,主要是求财、找情报,或者就是一时疏忽或误操作了。报告还称,约50%的数据泄露是犯罪团伙所为,而1/10的数据泄露背后有国家支持黑客组织的影子。经济利益毫不令人意外地继续稳坐网络犯罪的头号动机交椅。

医疗行业是员工误用类内部人威胁风险尤其高的行业,比如医院职工出于好奇或单纯好玩而读取患者档案。威瑞森指出,公司企业面临的外部攻击数量在增加,而且越来越多的外部攻击是有组织犯罪。

8.微软将反钓鱼机制移植到Chrome插件中

微软近日发布了一个名为“Windows Defender浏览器保护”的Chrome扩展程序,该程序可以将Windows Defender的固有功能及Edge反钓鱼技术移植到谷歌浏览器中。

当用户访问恶意链接时,该插件会以红色的警告页面进行提醒。这些警告与Chrome浏览器(调用本地Safe Browsing API)显示的非常相似,但由Microsoft的恶意链接数据库(SmartScreen API)提供支持。来自NSS Labs的基准测试显示,Edge浏览器(使用SmartScreen API)在测试中捕获了99%的钓鱼网址,而Chrome的捕获率只有87%。

网易云易盾提供反垃圾业务,感兴趣的朋友欢迎点击这里免费试用。

了解 网易云 :
网易云官网:https://www.163yun.com/
新用户大礼包:https://www.163yun.com/gift
网易云社区:https://sq.163yun.com/

4月第3周业务风控关注 | 文化部再次审查直播和游戏产品,已下架4939款直播应用...相关推荐

  1. 11月第2周业务风控关注|36名利用网络刷单实施诈骗的犯罪嫌疑人从菲律宾被押解回国

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.36名利用网络刷单实施诈骗的 ...

  2. 8月第2周业务风控关注 |电商平台卖家自爆家丑 一天要刷2000单

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.电商平台卖家找<焦点访 ...

  3. 3月第1周业务风控关注 工信部曝光695款违规App近九成涉捆绑推广

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.全国"扫黄打非&q ...

  4. 3月第2周业务风控关注 |上海市网信办依法对“华尔街见闻”作出行政处罚

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1 上海市网信办依法对" ...

  5. 12月第4周业务风控关注 | 国家网信办集中专项整治App乱象:关停3469款App

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网信办加强金融信息监管 发布 ...

  6. 5月第3周业务风控关注 |网信办公布整治教育类应用的成果 关闭“作业狗”等20余款应用...

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.网信办公布整治教育类应用的成 ...

  7. 4月第1周业务风控关注 |国家广播电视总局发布《未成年人节目管理规定》

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.国家广播电视总局发布< ...

  8. 12月第2周业务风控关注 | 公安部:严打自媒体“网络水军”违法犯罪,关闭大V账号1100余个...

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.监测发现9款违法App,涉及 ...

  9. 1月第1周业务风控关注 | 四部门联合印发App违法违规收集使用个人信息行为认定方法

    易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.四部门联合印发App违法违规 ...

最新文章

  1. eclipse总跳出password required的框解决办法
  2. 计算机桌面文件管理窗口,隐藏Win10此电脑窗口的6个额外文件夹
  3. 按阅读习惯来高效排列字符串的脚本
  4. 【SAS NOTES】sas对中文的支持
  5. 用户代码未处理EntityCommandExecutionmException报错解决方案
  6. PCM音频文件的制作
  7. 因为M.2 SSD,不得不装了WINDOWS10
  8. 固态硬盘win10升级之后出现硬盘掉速现象?已解决
  9. 没有apihost什么意思_热文:2021年没有立春什么意思
  10. 三种嵌入式操作系统比较
  11. java毕业设计_基于android的二手书城app的设计与实现
  12. ubuntu解决菜单栏和工具栏消失的方案
  13. 学习OpenCV3 面阵相机标定方法
  14. 2022年9月全球数字安全最新新闻汇总
  15. 预算受限拍卖论文第二章整理
  16. 晶体管数字计算机原理,计算机发展-微计算机原理-电子发烧友网站
  17. 电子电路仿真(Matlab代码实现)
  18. 关于什么是DLNA, 什么是DMS的详细介绍
  19. 经典网页设计:20个简约风格的电子商务网站
  20. 【processing笔记】

热门文章

  1. 第三章:3.8 登陆 Django 默认后台
  2. 递归和对面对象编程初步
  3. 【模板】链式前向星+spfa
  4. Linux之ioctl20160705
  5. 安卓Android面试题大全
  6. 读高性能网站建设指南
  7. conky的自动启动
  8. 【转】详细图解Vmware与主机间共享文件的方法
  9. SSIS工具的ETL过程,全量ETL和增量ETL过程教程
  10. 比postman好用10倍的接口调试工具ApiPost