中文站

2月第1周易盾业务风控关注 | 冬奥会开幕式网络安全保障实现“零漏洞”

【工信部:冬奥会开幕式网络安全保障实现“零漏洞”】 

冬奥会保障期间,部网络安全应急指挥中心组织京冀两地通信管理局、中国联通、中国电信、中国移动、中国卫通、中国信通院、中国互联网络信息中心等单位视频集中值守,开展7×24小时值班值守和应急处置等保障工作。开幕式期间,全力做好北京冬奥会重点网站和网络系统域名监测、流量清洗等防护支持,处置各类网络安全威胁17个,封堵恶意程序发送端IP地址4千余个,加强数据安全风险隐患监测和研判处置,持续做好涉诈电话号码和互联网账号核查处置。

【国家互联网信息办公室关于《互联网信息服务深度合成管理规定(征求意见稿)》公开征求意见的通知】

为了规范互联网信息服务深度合成活动,国家互联网信息办公室起草了《互联网信息服务深度合成管理规定(征求意见稿)》,现向社会公开征求意见。《规定(征求意见稿)》共二十五条,主要规定了以下五个方面的内容:明确了制定目的依据、适用范围和总体要求;明确了深度合成服务提供者主体责任;明确了深度合成信息内容标识管理制度;明确了监督管理相关要求;明确了法律责任、解释部门和施行日期。

【工信部:2021年我国APP总量持续下降 其中游戏类APP数量仍居首位】

日前,工信部发布2021年我国移动应用程序(APP)发展情况。数据显示,移动应用程序(APP)总量持续下降。截至12月末,我国国内市场上监测到的APP数量为252万款,数量比11月末净减少21万款。游戏、日常工具、社交、音视频类应用下载量居前。游戏类应用数量仍居首位。截至12月末,移动应用规模排在前4位的APP数量占比达61.2%,游戏APP数量继续领先,达70.9万款,占全部APP比重为28.2%。

【全国网信系统去年约谈网站平台5654家,下架APP超一千个】

2021年,全国网信系统进一步加大执法力度,依法查处各类违法违规案件,取得显著成效。据统计,全国网信系统全年共依法约谈网站平台5654家,警告4445家,罚款处罚401家,暂停功能或更新3008家,下架移动应用程序1007款,会同电信主管部门取消网站许可或备案、关闭违法网站17456家,移送相关案件线索4728件。

【各地掀起新一轮数据立法热潮】

如今不少地方不仅设置数据资源管理局或大数据发展管理局等职能部门,而且加快数据立法进度,增强数据治理能力,完善数据治理体系。2022年1月1日起,多地制定出台的有关数据领域的条例生效施行,如《上海市数据条例》、《深圳经济特区数据条例》、《山东省大数据发展促进条例》等。其中,在内容方面,数据资源、基础设施、发展应用、数据安全等是地方数据立法关注的重点。

【小红书处理“虚假种草”笔记17.26万篇、封禁57个品牌】

近日,小红书启动“虚假种草”专项治理,该治理行动打击对象覆盖“虚假种草”黑灰产业链的上下游,包括有需求的品牌方,有代理需求的MCN机构和代理商,发布写手招募信息的通告平台,以及接需求发布笔记的普通用户。截至到目前,小红书累计封禁了包括阿道夫、可优比、欧德堡在内的57个品牌,和渝舍印象、安隅酒店、广州曙光美容医院等24家线下商家,共处理相关“虚假种草”笔记17.26万篇、违规账号5.36万个。

【腾讯游戏发布春节寒假“限玩令”】

近日,腾讯游戏发布新规《关于寒假暨春节假期未成年人游戏限玩的通知》,2022年寒假暨春节假期前后,腾讯游戏旗下在中国大陆地区运营的网络游戏,面向未成年人的游戏限玩时间,都进行了具体规定,除周末和春节假期的每日20-21时限玩时段外,其余时间未成年人均无法进入游戏体验,可登录总时长不超过14小时。

【微博:拟上线“一键隔离网络暴力”模式,优化新闻当事人保护】

新浪微博1月27日发布社区公告:为进一步落实中央网信办“清朗·2022年春节网络环境整治”专项行动要求,回应网友关切的网络暴力问题,微博第一时间成立了治理网络暴力专项工作组。在近一周的排查工作中,社区共发现泄露隐私、造谣他人、侮辱谩骂等类型违规账号4515个,视情节予以禁言90天到永久禁言的处置,并删除相关内容。后续站方将不断完善产品功能升级,拟上线“一键隔离网络暴力”模式,加强人身攻击/不友善言论识别处置,优化新闻当事人保护,确保用户安全。

【公安机关严打涉诈域名非法技术服务团伙,抓获嫌犯210余名】

1月28日从公安部获悉,近日,在公安部统一指挥下,北京、河北、山西等 23个省区市公安机关同步开展集中收网行动,依法严厉打击为电信网络诈骗活动提供域名解析等非法技术服务的犯罪团伙。截至目前,共抓获违法犯罪嫌疑人210余名,缴获电脑、手机等作案设备250余台。

【利用疫情新闻宣传自家白酒,江苏兴化一酒坊经营者被罚五千元】

江苏泰州兴化市一酒坊经营者日前在抖音平台上传了一条疫情新闻视频,还配上了自家的白酒广告。此行为因违反《广告法》有关“广告内容不得妨碍社会公共秩序或者违背社会良好风尚”的规定,1月25日,兴化市市场监管局责令当事人李云改正,并对其作出罚款5000元的行政处罚。目前李云已将上述违规视频删除,认罚并保证今后不再发生类似事件。

【教育行业成2021年网络攻击重灾区】

Check Point Software Technologies的调查研究显示,教育和研究领域是2021年网络攻击者的首要目标,每家机构每周平均遭受1605次攻击,比2020年增加了75%。政府及军事部门紧随教育行业之后,2021年每个机构每周遭受1136次攻击,比上一年增加47%。通信行业在遭攻击最多的行业中列第三,2021年每个企业每周遭遇1079次攻击,比上一年增加了51%。

【美成立网络安全审查委员会,首次调查将围绕Log4j漏洞事件展开】

近日,据外媒报道,美国国土安全部(DHS)宣布成立一个新的机构网络安全审查委员会(CSRB),以调查重大网络安全事件。这个由15人组成的委员会将由来自国安局、FBI和CISA等机构及包括国防部和司法部在内的政府部门的高级官员--以及来自Google、微软和Verizon等公司的私营部门高管混合组成。CSRB的任务是调查影响政府和行业的重大网络安全事件,并生成包含提高国家网络安全弹性建议的报告。

【黑客炒股靠窃取内部信息获利8200万美元】

波士顿联邦法院12月20日公布的两份起诉书称,一个由俄罗斯网络安全高管领导的团伙在特斯拉(TSLA)、微软(MSFT)、IBM(IBM)和其他165家公司尚未发布公告前,窃取了他们未经公布的利润,从中获利逾8200万美元。但是,弗拉迪斯拉夫·克吕申(Vladislav Klyushin)和他的四名共同被告人并没有被指控入侵这些公司。相反,检察官指控黑客针对的是一个鲜为人知的市场移动信息的咽喉部位:数千家上市公司用来向美国证券交易委员会提交电子文件的两家公司。波士顿的联邦检察官指控,克吕申作案团伙从申报机构的雇员那里偷取了电脑密码,然后在2017年至2020年期间漫游这些公司的网络,窃取了500多份未公布的财报草案的副本。