中文站

1月第2周易盾业务风控关注 | 奋力推动工信领域网络和数据安全工作再上新台阶

【工信部网络安全管理局:奋力推动工信领域网络和数据安全工作再上新台阶】

全国工业和信息化工作会议近日召开。会议指出,2021年以来,全系统扎实落实“六稳”、“六保”任务,深入实施制造强国和网络强国战略,圆满完成全年主要目标任务,实现“十四五”良好开局。2022年要聚焦制造强国和网络强国建设目标,把工业稳增长摆在最重要的位置,统筹推进强链补链、技术攻关、数字化转型和绿色低碳发展,加大对中小企业支持,提升信息通信服务供给能力。

【“净网2021”侦办侵犯公民个人信息等网络犯罪案6.2起】

澎湃新闻1月5日从公安部获悉,2021年以来,全国公安机关深入推进“净网2021”专项行动,聚焦人民群众关切的突出网络违法犯罪和网络乱象,持续发起强大攻势,全力打好网络犯罪歼灭战和网络空间生态治理战,截至12月,共侦办案件6.2万起,抓获犯罪嫌疑人10.3万名,行政处罚违法互联网企业、单位2.7万余家,专项行动取得了显著成效。

【国家计算机病毒应急处理中心监测发现 20 款违法 App】
1 月 6 日消息,国家计算机病毒应急处理中心近期通过互联网监测发现 20 款移动应用存在隐私不合规行为,违反《网络安全法》《个人信息保护法》相关规定,涉嫌超范围采集个人隐私信息。

【抖音通报“清朗・互联网用户账号运营乱象专项整治行动”落实情况】

1月6日晚间,抖音发布《关于落实“清朗・互联网用户账号运营乱象专项整治行动”的公告》称,国家网信办“清朗・互联网用户账号运营乱象专项整治行动”开展以来,抖音针对转世账号、名称信息违法违规、网络名人虚假粉丝、恶意营销账号、向未成年人兜售网游账号等五类账号运营乱象深入开展治理。

【微博:清理1万余个大V账号垃圾粉丝,处置近50万个营销号】

根据国家网信办“清朗·互联网用户账号运营乱象专项整治行动”的要求,微博对相关工作进行了部署和整治。具体情况如下:对昵称中带有明显低俗或侮辱性词汇组合的账号进行通报,对限期未更改昵称的账号予以删除昵称的处罚;持续清理违规转世用户;定期通报刷粉账号;全面回查账号名称信息;严厉打击恶意营销行为;.其他账号专项方面,站方共处置向未成年人租卖网络游戏类账号23个。

【上海检察机关发布2021年网络犯罪检察白皮书】

2022年1月6日,上海市人民检察院召开上海网络犯罪检察工作新闻发布会,通报2021年本市网络犯罪检察工作总体情况,发布《上海网络犯罪检察白皮书(2021)》(下称“《白皮书》”)和十大典型案例。数据显示,2021年,上海检察机关共受理网络犯罪审查逮捕案件5938件11806人,同比分别上升126.6%、106.1%;受理审查起诉案件5705件11075人,同比分别上升122.7%、86.3%。

【山西网信办依法处置27款违规公众账号】

近期,山西网信办联合市县网信部门深入开展“清朗·互联网用户公众账号运营乱象专项整治行动”,对属地各类网站平台账号乱象进行集中整治。经巡查取证,“吕梁人家”(微信公众号)、“清风廉政时讯”(微信公众号)、“时尚精彩人生”(微信公众号)、“本地热门事件”(微信公众号)、“全网咨询平台”(微信公众号)、等27款公众账号,存在未取得互联网新闻信息服务许可,违规采编转载新闻信息、恶意营销炒作、发布低俗色情信息、“标题党”现象严重等违规行为。根据《互联网用户公众账号信息服务管理规定》《网络信息内容生态治理规定》《互联网新闻信息服务管理规定》等法规,山西网信办协调账号服务平台依据有关用户协议,对27款违规公众账号予以永久关闭和禁言90天处置。

【违反欧盟隐私规定,谷歌脸书或被罚超15亿元】

近日,因未允许法国用户便捷地拒绝cookie跟踪,法国数据监管机构CNIL(法国国家信息与自由委员会)将对谷歌和Facebook分别处以1.5亿欧元(约合10.81亿人民币)和6000万欧元(约合4.32亿人民币)的罚款。除罚款外,CNIL还要求,如果谷歌和Facebook在决定发布后的三个月内没有改正做法,两家公司还将被处以每天10万欧元的罚款。

【英国政府发布《2022年国家网络战略》概述】

近日,英国政府发布《2022年国家网络战略》,以强化英国的网络空间安全、保护和促进网络空间利益。该战略提出了英国未来五年的五项“优先行动”(支柱),一是加强英国网络生态系统,投资人才和技能,深化政产研间的伙伴关系;二是建设有弹性和繁荣的数字英国,降低网络风险,使企业最大限度利用数字技术的经济利益;三是在重要网络技术方面处于领先地位,开发框架确保未来技术安全;四是提升英国的全球领导地位和影响力,建立更安全、繁荣和开放的国际秩序;五是检测、干扰和威慑英国的对手,加强英国网络空间安全。

【网络钓鱼攻击瞄准韩国,传播Agent Tesla新变种】

Fortinet FortiGuard 实验室近期发现了针对韩国发起攻击的网络钓鱼攻击,邮件使用韩文书写并要求收件人打开附件中的 PowerPoint 文件以查看采购订单,该恶意PowerPoint 文件会传播 Agent Tesla 的新变种。自从 2014 年 Agent Tesla 被发现以来一直非常活跃,多个变种层出不穷。Agent Tesla 是一个 .Net 编写的恶意软件,主要用于从失陷主机上窃取敏感信息,如剪贴板数据、键盘按键记录、软件凭据(浏览器、邮件、VPN、FTP、即时通信软件等)、屏幕截图等。