在看|一周网安回顾(2022.3.12-2022.3.18)

资讯 作者:安在 2022-03-19 18:22:05 阅读:389
法规政策,业界动态,安全事件,媒体之声,从早的“在看”,到后来的“网安同期声”,安在栏目一直调整,唯有一点不变,与网安发展同步,采业界资讯共赏。




网安政策执法

政策





1.《未成年人网络保护条例(征求意见稿)》再次公开征求意见


2.《智能网联汽车数据安全评估指南》征求意见













执法





1.上海点名10家企业,涉及扫码点餐、人脸识别等非法收集个人信息


上海10家企业因侵害消费者合法权益被市场价监管局曝光,其中包含“扫码点餐”非法收集个人信息、非法收集消费者人脸信息等一批典型违法行为。


上海九翊餐饮管理有限公司通过“扫码点餐”非法收集消费者个人信息普陀区市场监管局依据《中华人民共和国消费者权益保护法》第五十六条第一款第(九)项的规定,对当事人作出警告和罚款5万元的行政处罚;上海悦筑房地产有限公司非法收集消费者人脸信息,松江区市场监管局依据《中华人民共和国消费者权益保护法》第五十六条第一款第(九)项的规定,依法对当事人作出罚款25万元的行政处罚。



2. 工信部开展APP侵害用户权益整治“回头看” 通报14款存在问题APP


“3·15”国际消费者权益日来临前夕,为巩固治理成效,营造共同维护消费者权益的良好环境,工信部开展APP侵害用户权益整治“回头看”,组织第三方检测机构对前期用户反映问题较多的内存清理类、手机优化类APP进行重点检测,并对去年发现问题的APP进行抽测,共发现14款APP仍然存在问题。这些APP应在3月21日前完成整改,逾期不整改或整改不到位的,工信部将依法依规严厉处置。




网安行业动态

业界





1.绿盟私有应用访问服务(NSFOCUS  NPA)免费试用


2.奇安信推出“奇安信网神应用数据访问控制系统”


3.易安联零信任远程办公解决方案免费试用


















融资





1.「探真科技」宣布完成数千万元级别的Pre-A轮融资


云原生安全初创公司「探真科技」于今日披露Pre-A轮融资。本轮融资投资方为联想之星,金额在数千万元级别。



2.「观成科技」完成数千万元级别的A轮融资


加密网络空间安全厂商「观成科技」已于日前完成A轮融资。本轮融资金额在数千万元级别,方广资本领投,老股东奇安投资跟投,进化资本担任财务顾问。




















报告





1.《区块链能源电力行业应用实践报告》


报告全面总结了国内外电力区块链应用现状,深入分析了区块链技术与电力行业的联系,提出了多链的电力区块链技术框架。报告以电网公司数字化转型的视角,系统总结了十二大区块链电力领域应用场景,并从底层平台和跨链平台的维度详细梳理了国内主流联盟链技术现状。



2.《数字营销异常流量研究报告(2022年)》


报告从数字营销领域流量欺诈灰黑产现状及特征、主要利用的技术手段,新兴营销领域如短视频、直播带货流量欺诈问题,以及数字营销监测标准化及检测认证等方面做出分析并提出指引建议。




网安行业资讯



1.大疆无人机遭美国设计软件“断供”,国产软件能否顶上?


在屡次三番制裁华为之后,美国方面将矛头对准了中国千亿独角兽——大疆。3月12日,有消息称,美国设计软件企业Figma封禁大疆等被美国制裁公司的账号。对此,大疆方面暂无回应。3月12日晚间,中国证券报·中证金牛座记者从大疆员工处确认了Figma封禁公司账号的消息。



2.战争迷雾:“深度伪造”在俄乌战争中初露头角

 

乌克兰总统泽连斯基宣布投降的“深度伪造”视频3月16日出现在社交媒体平台,随后被疯传。该虚假视频显示,泽连斯基号召士兵放下武器并放弃战斗。除在社交媒体传播外,有黑客还攻击了乌克兰广播新闻媒体Ukraine 24,在其电视直播中播放了关于泽连斯基的虚假消息,并在其网站在发布了上述“深度伪造”视频。泽连斯基随后发布自拍视频澄清称,乌克兰不会向俄罗斯投降。



3.神误报!微软卫士称Office更新是勒索软件

 

2022年3月16日,微软卫士终端版(Microsoft Defender for Endpoint)的一波误报令Windows系统管理员们大惊失色。在对系统进行勒索软件扫描时,Office更新居然被标记为恶意活动。

 


4.以色列遭受网络攻击,多个重要政府网站瘫痪1小时

 

以色列网络指挥部3月14日发表声明说,一家以色列网络运营商“遭到拒绝服务攻击”,造成多个政府网站无法正常登录和使用。此次攻击发生在14日傍晚,持续约一个小时。

 


5.德国信息安全局突然宣布禁用卡巴斯基为哪般?

 

德国信息安全局 (BSI) 3月15日宣布,企业应避免使用俄罗斯防病毒软件卡巴斯基,因为担心它可能被用于即将发生的网络攻击。在公开的简短警报中,联邦信息安全局并没有指责卡巴斯基有任何具体违反客户信任的行为,但它提到了俄罗斯对欧盟、北约和德国本身的敌意,因为对乌克兰的战事仍在继续。

 


6.国家计算机病毒应急处理中心披露美国安局网络间谍装备!

 

近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃密所使用的主战网络武器之一。





网安媒体焦点




1.安全牛|2022云安全书籍必读榜TOP10

 

2.Freebuf|俄罗斯将禁止 Instagram

 

3.看雪学苑|直击3·15晚会,网络信息安全成焦点!

 

4.数世咨询|差劲的信息安全负责人什么样?

 

5.数说安全|甲方、安全厂商如何看待API安全?

 

6.中国信息安全|又是一年“3·15”,今年曝光的这些问题与信息安全有关

 

 

.



RECOMMEND

推荐阅读
 

在看|一周网安回顾(2022.3.5-2022.3.11)

在看 | 一周网安回顾(2022.2.26—3.04)
在看 | 一周网安回顾(2022.2.19—2.25)
在看 | 一周网安回顾(2022.2.12—2.18)
在看 | 一周网安回顾(2022.1.29—2.11)


“原文阅读”查看往期网安精彩内容






齐心抗疫 与你同在 





点【在看】的人最好看



在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

#
公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接