网安周报 | 又是一年3·15!这些企业因信息安全问题,被曝光
2024-3-18 22:29:11 Author: mp.weixin.qq.com(查看原文) 阅读量:6 收藏

点击蓝字 关注我们

目  录

★ 政策信息

1.涉春节春运谣言扰秩序 开年民生类谣言需警惕——中国互联网联合辟谣平台2024年2月辟谣榜综述;

2. 中央网信办等11部门联合印发《关于开展第二批国家数字乡村试点工作的通知》;

3.中央网信办部署开展2024年“清朗”系列专项行动;

4.《民航数据管理办法(征求意见稿)》《民航数据共享管理办法(征求意见稿)》;

5.国家数据局党组书记、局长刘烈宏:加快构建全国一体化算力网 推动建设中国式现代化数字基座。

新闻动态

1.北京今年将制定国内首个数据跨域管控地方标准;

2.又是一年3·15!这些企业因信息安全问题,被曝光;

3.茶百道、途虎养车、怪兽充电……这62款APP(SDK)被工信部通报;

4.韩国加快网络空间能力建设。

★ 安全事件

1.法国多个政府部门遭到大规模网络攻击;

2.微软称俄罗斯黑客再次试图入侵其系统。

政策信息

1.涉春节春运谣言扰秩序 开年民生类谣言需警惕——中国互联网联合辟谣平台2024年2月辟谣榜综述

近日,中国互联网联合辟谣平台对2月网络谣言进行了梳理分析。网上数据监测和网民举报显示,龙年新春佳节期间,围绕旅游消费、交通运输、灾害事故、食品安全、民风民俗等热点话题的造谣传谣现象较为突出,一些自媒体或恶意杜撰、无中生有,或断章取义、翻炒旧谣,误导公众认知,扰乱社会秩序,影响节日氛围。

涉春节春运谣言干扰社会秩序;

食品健康类谣言误导公众认知;

警惕开年开学季各类社会民生谣言传播。

2. 中央网信办等11部门联合印发《关于开展第二批国家数字乡村试点工作的通知》

近日,为贯彻落实党中央、国务院关于推进乡村全面振兴的决策部署,深入实施数字乡村发展行动,中央网信办、农业农村部、国家发展改革委、工业和信息化部、民政部、生态环境部、商务部、文化和旅游部、中国人民银行、市场监管总局、国家数据局印发《关于开展第二批国家数字乡村试点工作的通知》,部署开展第二批国家数字乡村试点工作。

3.中央网信办部署开展2024年“清朗”系列专项行动》

近年来,中央网信办坚持以清朗网络空间为目标,以人民根本利益为出发点和落脚点,持续开展“清朗”系列专项行动,集中整治网上突出问题乱象,推动网络生态持续向好。2024年“清朗”系列专项行动将紧紧围绕人民群众的新期待新要求,全面覆盖网上重点领域环节,着力研究破解网络生态新问题新风险,重点开展10项整治任务。

1. “清朗·2024年春节网络环境整治”专项行动。

2. “清朗·优化营商网络环境—整治涉企侵权信息乱象”专项行动。

3. “清朗·打击违法信息外链”专项行动。

4. “清朗·整治‘自媒体’无底线博流量”专项行动。

5. “清朗·网络直播领域虚假和低俗乱象整治”专项行动。

6. “清朗·规范生成合成内容标识”专项行动。

7. “清朗·2024年暑期未成年人网络环境整治”专项行动。

8. “清朗·规范网络语言文字使用”专项行动。

9. “清朗·整治违规开展互联网新闻信息服务”专项行动。

10.“清朗·同城版块信息内容问题整治”专项行动。

4.《民航数据管理办法(征求意见稿)》《民航数据共享管理办法(征求意见稿)》

为落实数字中国建设整体部署,进一步加强和规范民航数据管理,保障数据安全,促进数据共享,激发数据价值,提升行业治理能力和服务水平,更好支撑民航高质量发展,按照智慧民航建设工作安排,智慧民航建设领导小组办公室(以下简称智慧办)组织编制了《民航数据管理办法(征求意见稿)》《民航数据共享管理办法(征求意见稿)》。2部管理办法征求意见稿可从中国民用航空局网站“意见征集”栏目(http://www.caac.gov.cn/HDJL/YJZJ/)下载。

5.国家数据局党组书记、局长刘烈宏:加快构建全国一体化算力网 推动建设中国式现代化数字基座

国家数据局是本轮机构改革中,国务院组建成立的新机构。文章表示,数字经济时代,算力是新质生产力,算力网是促进全国范围内各类算力大规模调度运营的数字基础设施,构建全国一体化算力网、推动算力基础设施化是国家现代化的重要标志之一。文章指出,构建全国一体化算力网,是应对新一轮科技革命和产业变革的战略举措,是发展新质生产力、做强做优做大数字经济、推动区域协调发展、推进数据要素流通、落实“双碳”战略的关键一步。

新闻动态

1.北京今年将制定国内首个数据跨域管控地方标准

根据北京国际大数据交易所近日组织召开的2024年标准工作启动会,今年该所将重点聚焦《数据资产登记指南》、《数据资产质量评估指南》、《数据匿名化处理实施指南》、《数据资产合规入表指南》、《数据可信流通跨域管控技术规范》五项标准开展编制工作。

2.又是一年3·15!这些企业因信息安全问题,被曝光

中央广播电视总台第34届“3·15”晚会于3月15日20点在央视财经频道现场直播。今年“3·15”晚会聚焦“共筑诚信 共享安全”主题,关注消防安全、食品安全、金融安全、数据安全等领域。

1. 操控网络、逃避监管!制造水军的黑手段

云机侠(深圳)科技有限公司、云承未来科技有限公司等公司,利用大量的报废手机主板制造“主板机”,二十个手机主板组成一部“主板机”,使用者相当于同时操控二十部手机。这类主板机控制多部手机,可在网上实施话题操控,制造大量虚假流量。不仅如此,主板机还可以肆意修改用户IP地址,逃避监管。

2.多家婚恋公司被点名!“把客户当成猎物”!“红娘”围追堵截,消费者一步步踏入陷阱…

记者在珍爱网、百合网世纪佳缘、恋爱课等婚恋平台进行调查,发现平台在员工培训过程中教授了大量营销套路,例如用虚假人设欺骗消费者到店获客、见人下菜碟筛选有钱的消费者、给消费者洗脑制造焦虑等,目的就是让消费者乖乖掏钱。不仅如此,一些门店还监视消费者到店面谈情况,里应外合打配合套路消费者。

3.曝光同程金融App!借4万元到手2.8万元?层层套路“套”住消费者!

同程金融App上销售一种礼包产品,礼包价格2400元左右,含有1700元的礼品卡、600元左右的各类会员权益和150元左右的洁面巾等实物产品。礼包通过分期方式进行销售,先享后付,一个月后再支付给同程金融App2400元。消费者如果缺钱,就可以先申请拿到礼包,再通过同程金融App上的回收通道将1700元的礼品卡变卖套现,一个月后还上2400多元的礼包钱。也就是说,消费者还款时,要为搭售的其他产品买单。有消费者一年时间内,通过多次购买礼包贷款40000多元,到手却只有28000元。记者调查发现,搭售的各类会员权益激活后同程金融App才会支付相应的金额,洁面巾等实物产品的价格更是只有30元左右,这些都是变相提高消费者借款利率的伎俩。

3.茶百道、途虎养车、怪兽充电……这62款APP(SDK)被工信部通报

工业和信息化部高度重视用户权益保护工作,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,持续整治APP侵害用户权益的违规行为。近期,我部组织第三方检测机构对用户反映突出的“摇一摇”乱跳转、信息窗口“关不掉”以及违规收集使用个人信息等问题进行检查,共发现茶百道、途虎养车、怪兽充电等62款APP及SDK存在侵害用户权益行为(详见附件),现予以通报。

上述APP及SDK应按有关规定进行整改,整改落实不到位的,我部将依法依规组织开展相关处置工作。

4.韩国加快网络空间能力建设

据韩国媒体报道,最近一段时间,韩国政府和军方在网络空间领域接连采取行动,加快相关领域基础设施和作战能力建设。此举旨在推动实现2023版《国家安全战略》对网络空间领域提出的发展目标和要求,也与近日发布的新版《国家网络安全战略》相互呼应。

安全事件

1.法国多个政府部门遭到大规模网络攻击

据法新社报道,法国多个政府部门日前遭受了大规模的网络攻击,攻击目标包括法国总理办公室、经济部、生态转型部、卫生部和文化部等。攻击活动一度造成了部分政府网站和公共服务访问中断,但目前,攻击事件的影响已经在逐渐减少,相关政府网站的访问也已恢复正常。

2.微软称俄罗斯黑客再次试图入侵其系统

微软透露,在2024年1月曝光的黑客攻击后,克里姆林宫支持的威胁行为者Midnight Blizzard(又名APT29或Cozy Bear)设法访问了其部分源代码库和内部系统。

来源:网信中国、工信微报 等

转载请注明来源

《网络空间安全科学学报》由中国航天科技集团有限公司主管、 中国航天系统科学与工程研究院主办,双月刊,国内外公开发行(CN 10-1901/TP,ISSN 2097-3136)。办刊宗旨为“搭建网络空间安全领域学术研究交流平台,传播学术思想与理论,展示科学研究、创新技术与应用成果,助力网络空间安全学科建设,为网络强国建设提供坚实支撑与服务”。

网站:www.journalofcybersec.com

电话:010-89061756/ 89061778

邮箱:[email protected]


文章来源: https://mp.weixin.qq.com/s?__biz=MzI0NjU2NDMwNQ==&mid=2247498137&idx=2&sn=7b465b92569ebb7ea52303f596c296b5&chksm=e9bfed27dec8643118fa1126fd4ea2105f3dc425cce54e17ab419513ea185448f33ec39844d6&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh