在看 | 一周网安回顾(2021.11.06-11.12)




1.国家税务总局下发《个人信息保护及人脸识别告知同意书》及其撤回申请书等模板
2.个人信息保护合规测评丨20款社交资讯类APP:小红书、QQ空间等10款无法应用内撤回同意,脉脉、世纪佳缘无法关闭个性化广告
3.个人信息保护合规测评丨20款娱乐类APP:数据可携带权大多未落实,优酷、QQ音乐等8款未对个人信息副本获取方式做说明

业界
融资
11月9日,斗象科技宣布引入D3轮3亿元融资,正式完成D轮融资。本轮融资由张江浩珩、浦东科创母基金联合领投,建发新兴投资跟投,深蓝资本担任独家财务顾问斗象科技成立于2014年,旗下业务品牌包括网络安全行业门户“FreeBuf”,安全运营服务与漏洞众测平台“漏洞盒子”,以及安全数据智能产品线“斗象智能安全”。
1.2021 SDC | 圆桌会谈-业内大咖齐聚,共话新安全
2021年10月23日,看雪第五届安全开发者峰会于上海静安洲际酒店圆满落幕。5位业内大咖就当前面临的网络安全新挑战进行了深入探讨,内容重点涉及数据安全领域,其中涵盖法律法规层面以及企业面临的现实挑战,同时探讨了未来网络安全攻防与漏洞生态相关的热门话题。
由ISC平台发起的第二届网络安全创新能力百强评选再度拉开帷幕。本届评选将联合赛迪顾问、数世咨询、安在、看雪等网络安全分析机构、垂直媒体,共同实现在品牌塑造、赛事推广、评选机制以及趋势洞察等多方面的升级,不仅为每一位参选厂商打造了更加开放的创新产品分享阵地与技术能力展示平台,也同时在透视产业创新动向、洞悉技术开发格局、把脉行业创新态势等具备了更加精准的参考指引意义。
勒索攻击俨然成为产业互联网时代的“流行病”,如何有效防范勒索攻击已成为当前网络安全领域关注和讨论的焦点。2021年11月4日,腾讯数字生态大会云安全专场上,腾讯研究院 、腾讯安全、《中国信息安全》杂志社、中国产业互联网发展联盟发布了《2021年勒索攻击特征与趋势研究白皮书》。
为了帮助有网络安全建设需求的行业用户对我国网络安全企业的能力及特点有一个基础性认知,安全牛于2015年7月,在行业中率先发起全国性网络安全厂商调查活动,并推出第一版《中国网络安全企业50强》报告,受到行业广泛关注。随着我国网络安全产业快速发展,原“50强”报告于2019年7月经调研扩增至“100强”并延续至今。2021年11月9日,第九版中国网络安全企业100强(基于2020年度数据)正式发布。

1.地方卫生网络瘫痪、近14年患者隐私泄露:加拿大遭遇史上最严重网络攻击
加拿大纽芬兰和拉布拉多省的卫生网络遭到网络攻击瘫痪,导致全省数千人的医疗预约被取消,急诊重回纸笔服务;官方披露称,近14年在东部地区卫生系统、近9年在拉布拉多Grenfell Health的员工和患者敏感信息被泄露;有安全专家表示,这是加拿大史上最严重的网络攻击,建议将此次攻击升级到国家安全层面。
2.知名券商Robinhood泄露700万用户资料
攻击者通过电话对Robinhood的客服代表展开社会工程攻击,成功访问到客户支持系统,并窃取了大量用户资料;针对大型互联网平台的社会工程攻击屡见不鲜,去年7月推特也遭遇类似事件,数十个超级政商名流的账号遭到劫持,发布比特币诈骗信息;这是Robinhood公司迄今为止经历的最重大安全事件。
11月5日,据美国国防承包商 Electronic Warfare Associates (EWA) 披露的信息显示,EWA遭到了犯罪分子的网络攻击,公司的电子邮件系统遭到入侵,包含了个人敏感信息的文件已经泄露,但目前无法确认政府机密文件是否已经泄露。该公司的主要客户包括美国国防部(陆军、海军、空军、DARPA、OSD)、司法部和国土安全部 (DHS),其中很多产品涉及军事机密信息,具有非常高的敏感度。
4.美国拟制定《敏感个人数据保护法》,以“国家安全”为由限制中国
2021年11月2日,美国参议员Marco Rubio和Raphael Warnock提出参议院第3130号敏感个人数据保护法案。敏感个人数据保护法案旨在扩大CFIUS对涉及美国人敏感个人数据的交易的监督权限,并且以所谓的“威胁国家安全”为由要求进一步限制“中国获取美国人的个人数据”。
日前,美国众议院批准了1.2万亿美元的基础设施法案,该法案将投资近20亿美元用于联邦政府的网络安全工作。其中10亿美元将由美国联邦紧急事务管理局管理,用于创建一个新的拨款计划,以改善州、地方、部落和领地政府的网络安全,美国网络安全和基础设施安全局(CISA)负责建议拨款对象。

3.Freebuf|Pwn2Own大赛上,三星旗舰手机Galaxy S21被黑
4.看雪学院|全网最详细CVE-2014-0502 Adobe Flash Player双重释放漏洞分析
在看 | 一周网安回顾(2021.8.21—8.28)



齐心抗疫 与你同在

[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 高德地图发布轮椅导航使用指南:覆盖全国60个城市
- MogDB企业级关系型数据库
- Gmail客户端获“摘要卡”特性更新 智能将邮件内关键信息整合为卡片
- XGetter: 一款全能型跨平台视频下载工具
- 努努影院 一款功能非常强大的影视资源在线播放软件
- 当谈论 React hook,我们究竟说的是什么?
- 2022新春致谢 | 感谢你们的陪伴与支持!
- OPPO Find N:满满黑科技,折叠新体验
- 2021年度大片之亚马逊云科技 re:Invent 全球大会“观影”指南来了!
- Android 12 上全新的应用启动画面,适配一下?
- 从0开始CTF-PWN(四)ROP绕过栈可执行保护与GOT表劫持
- 想学习Python,这套教程再适合你不过了!