在看 | 一周网安回顾(2021.11.06-11.12)

资讯 作者:安在 2021-11-15 13:58:32 阅读:453
法规政策,业界动态,安全事件,媒体之声,从早的“在看”,到后来的“网安同期声”,安在栏目一直调整,唯有一点不变,与网安发展同步,采业界资讯共赏。


网安政策执法


1.国家税务总局下发《个人信息保护及人脸识别告知同意书》及其撤回申请书等模板

 

2.个人信息保护合规测评丨20款社交资讯类APP:小红书、QQ空间等10款无法应用内撤回同意,脉脉、世纪佳缘无法关闭个性化广告

 

3.个人信息保护合规测评丨20款娱乐类APP:数据可携带权大多未落实,优酷、QQ音乐等8款未对个人信息副本获取方式做说明

 

4.新浪微博因拒绝许可数据而被蚁坊公司起诉

 

5.15款违法App涉嫌超范围采集个人隐私信息



网安行业动态

业界


360大数据安全能力框架正式发布


融资


斗象科技完成D3轮3亿元融资


11月9日,斗象科技宣布引入D3轮3亿元融资,正式完成D轮融资。本轮融资由张江浩珩、浦东科创母基金联合领投,建发新兴投资跟投,深蓝资本担任独家财务顾问斗象科技成立于2014年,旗下业务品牌包括网络安全行业门户“FreeBuf”,安全运营服务与漏洞众测平台“漏洞盒子”,以及安全数据智能产品线“斗象智能安全”。


活动


1.2021 SDC | 圆桌会谈-业内大咖齐聚,共话新安全


2021年10月23日,看雪第五届安全开发者峰会于上海静安洲际酒店圆满落幕。5位业内大咖就当前面临的网络安全新挑战进行了深入探讨,内容重点涉及数据安全领域,其中涵盖法律法规层面以及企业面临的现实挑战,同时探讨了未来网络安全攻防与漏洞生态相关的热门话题。


2.2021“网络安全创新能力百强评选”正式启动


由ISC平台发起的第二届网络安全创新能力百强评选再度拉开帷幕。本届评选将联合赛迪顾问、数世咨询、安在、看雪等网络安全分析机构、垂直媒体,共同实现在品牌塑造、赛事推广、评选机制以及趋势洞察等多方面的升级,不仅为每一位参选厂商打造了更加开放的创新产品分享阵地与技术能力展示平台,也同时在透视产业创新动向、洞悉技术开发格局、把脉行业创新态势等具备了更加精准的参考指引意义。


报告


1.《2021年勒索攻击特征与趋势研究白皮书》(附下载)


勒索攻击俨然成为产业互联网时代的“流行病”,如何有效防范勒索攻击已成为当前网络安全领域关注和讨论的焦点。2021年11月4日,腾讯数字生态大会云安全专场上,腾讯研究院 、腾讯安全、《中国信息安全》杂志社、中国产业互联网发展联盟发布了《2021年勒索攻击特征与趋势研究白皮书》。


2.中国网络安全企业100强(第九版)


为了帮助有网络安全建设需求的行业用户对我国网络安全企业的能力及特点有一个基础性认知,安全牛于2015年7月,在行业中率先发起全国性网络安全厂商调查活动,并推出第一版《中国网络安全企业50强》报告,受到行业广泛关注。随着我国网络安全产业快速发展,原“50强”报告于2019年7月经调研扩增至“100强”并延续至今。2021年11月9日,第九版中国网络安全企业100强(基于2020年度数据)正式发布。



网安行业资讯


1.地方卫生网络瘫痪、近14年患者隐私泄露:加拿大遭遇史上最严重网络攻击


加拿大纽芬兰和拉布拉多省的卫生网络遭到网络攻击瘫痪,导致全省数千人的医疗预约被取消,急诊重回纸笔服务;官方披露称,近14年在东部地区卫生系统、近9年在拉布拉多Grenfell Health的员工和患者敏感信息被泄露;有安全专家表示,这是加拿大史上最严重的网络攻击,建议将此次攻击升级到国家安全层面。


2.知名券商Robinhood泄露700万用户资料


攻击者通过电话对Robinhood的客服代表展开社会工程攻击,成功访问到客户支持系统,并窃取了大量用户资料;针对大型互联网平台的社会工程攻击屡见不鲜,去年7月推特也遭遇类似事件,数十个超级政商名流的账号遭到劫持,发布比特币诈骗信息;这是Robinhood公司迄今为止经历的最重大安全事件。


3.美国国防承包商频遭攻击,可能涉及军事泄密


11月5日,据美国国防承包商 Electronic Warfare Associates (EWA) 披露的信息显示,EWA遭到了犯罪分子的网络攻击,公司的电子邮件系统遭到入侵,包含了个人敏感信息的文件已经泄露,但目前无法确认政府机密文件是否已经泄露。该公司的主要客户包括美国国防部(陆军、海军、空军、DARPA、OSD)、司法部和国土安全部 (DHS),其中很多产品涉及军事机密信息,具有非常高的敏感度。


4.美国拟制定《敏感个人数据保护法》,以“国家安全”为由限制中国


2021年11月2日,美国参议员Marco Rubio和Raphael Warnock提出参议院第3130号敏感个人数据保护法案。敏感个人数据保护法案旨在扩大CFIUS对涉及美国人敏感个人数据的交易的监督权限,并且以所谓的“威胁国家安全”为由要求进一步限制“中国获取美国人的个人数据”。


5.美国将为联邦政府网络安全投资近20亿


日前,美国众议院批准了1.2万亿美元的基础设施法案,该法案将投资近20亿美元用于联邦政府的网络安全工作。其中10亿美元将由美国联邦紧急事务管理局管理,用于创建一个新的拨款计划,以改善州、地方、部落和领地政府的网络安全,美国网络安全和基础设施安全局(CISA)负责建议拨款对象。



网安媒体焦点

1.数说安全|猜猜这是哪家网络安全大厂的客户地图?

 

2.安全牛|数据安全治理的“前世今生”

 

3.Freebuf|Pwn2Own大赛上,三星旗舰手机Galaxy S21被黑

 

4.看雪学院|全网最详细CVE-2014-0502 Adobe Flash Player双重释放漏洞分析

 

5.数世咨询|API安全已成绝大多数企业的严重问题

 

6.中国信息安全|对关键信息基础设施保护的新思考



推荐阅读


在看 | 一周网安回顾(2021.2.20—2.26)

在看 | 一周网安回顾(2021.4.10—4.16)

在看 | 一周网安回顾(2021.4.17—4.23)

在看 | 一周网安回顾(2021.4.25—5.7)

在看 | 一周网安回顾(2021.5.8—5.14)

在看 | 一周网安回顾(2021.5.29—6.4)

在看 | 一周网安回顾(2021.6.5—6.11)

在看 | 一周网安回顾(2021.6.12—6.18)

在看 | 一周网安回顾(2021.6.19—6.25)

在看 | 一周网安回顾(2021.6.26—7.2)

在看 | 一周网安回顾(2021.7.3—7.9)

在看 | 一周网安回顾(2021.7.10—7.16)

在看 | 一周网安回顾(2021.7.17—7.23

在看 | 一周网安回顾(2021.7.24—7.30)

在看 | 一周网安回顾(2021.8.7—8.13)

在看 | 一周网安回顾(2021.8.14—8.20)

在看 | 一周网安回顾(2021.8.21—8.28)

在看 | 一周网安回顾(2021.8.29—9.3)

在看 | 一周网安回顾(2021.9.4—9.10)

在看 | 一周网安回顾(2021.9.11—9.17)

在看 | 一周网安回顾(2021.9.18—9.24

在看 | 国庆网安回顾(2021.9.25-10.7)

在看 | 一周网安回顾(2021.10.8-10.14)

在看 | 一周网安回顾(2021.10.16-10.22)

在看 | 一周网安回顾(2021.10.23-10.29)

在看|一周网安回顾(2021.10.30-11.05)





齐心抗疫 与你同在 



点【在看】的人最好看


在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

#
公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接