行业安全资讯精选第十三期:网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》,Bad Rabbit攻击预警和安全建议

【政府安全头条】 网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》

概要:网信办发布了针对新闻行业信息技术新应用的安全评估规定,要求根据新闻舆论属性、社会动员能力及信息内容安全风险确定评估等级。要求服务提供者开展自评估,接受各级网信办组织的安全评估,并根据结果进行相应整改。网信办还同步发布了《互联网新闻信息服务单位内容管理从业人员管理办法》,加强对内容安全负责人的管理。

点评:该规定针对社交网络、微博、论坛、自媒体、即时通信工具、搜索引擎、网络直播等新技术新应用。其核心是要求媒体保障自身平台的信息内容安全,防止对社会舆论有影响能力的新技术新应用被利用,作为发布和传播违法信息,实施网络犯罪活动的工具。媒体类企业将面临更高的合规要求,在使用新技术,新应用时需要进行安全自评估并书面记录结果。

复制链接,阅读本周政府安全资讯

【金融安全头条】Google 发布HTTPS 普及度报告

概要:一项Google发布出来的数据:64% Android设备上,75% Mac设备上,以及66% Windows设备上的Chrome网络流量是用HTTPS协议。同时,71家全球前100的网站默认使用HTTPS。

点评:从HTTP时代到HTTPS时代,意味着网站会更可信:防劫持、防篡改、防监听。这也是为什么行业巨头纷纷建议HTTPS化的原因。细数近年来各大互联网企业的HTTPS倡导举措:

(1)Google Chrome浏览器显著标注非HTTPS网站为”Not Secure”

(2)苹果强制要求APP支持HTTPS,以满足ATS准入标准,否则APP Store不给上架应用。

(3)英美政府网站已经完成HTTPS化,这波浪潮政府走在了前例。

(4)百度等搜索引擎会对HTTPS网页进行优先结果排序呈现。

(5)阿里巴巴等电商类平台,已经完成HTTPS

从业界的趋势看,没有HTTPS,未来业务会寸步难行。对企业和机构来说,建议在Webserver站点中,正确部署SSL数字证书,完成网站及业务的HTTPS化改造。

复制链接,阅读本周金融安全资讯

 

【每周行业DDoS攻击态势】


据阿里云DDoS监控中心数据显示,近期DDoS 攻击增加明显,主要攻击目标是游戏和线上推广行业的厂商。请请相关的用户做好DDoS 攻击的防护措施。

【游戏安全头条】 研究发现:勒索软件市场正在呈爆炸式增长

概要:Carbon Black研究人员在过去一年,监测了全球21个顶级暗网平台,研究发现勒索软件的销售量增长了2502%,目前全球有超过6300个平台提供勒索软件交易。勒索软件的总销售金额达到了620万美元,比上一年总销售额多了25万美元。

点评:勒索软件市场的不断扩大,一方面是由于一些工具让匿名变得更加轻松(比如比特币和Tor代理等),另一方面是因为勒索软件不断扩散,让许多人都可以轻松发起非法交易,勒索别人。报告表示:“很多地下勒索软件经济已经变成了一个类似于商业软件的行业,甚至包括了开发、技术支持、分销、质保和客服等‘一条龙’服务。”

复制链接,阅读本周游戏安全资讯

其它资讯精选

点击阅读原文可查阅所有资讯

Typecho前台无限制Getshell漏洞

Typecho是一个简单,轻巧的博客程序。基于PHP,使用多种数据库(Mysql,PostgreSQL,SQLite)储存数据。在GPL Version 2许可证下发行,是一个开源的程序,目前使用SVN来做版本管理。 

存有英国女王行程相关信息的U 盘遗失,数据未做任何加密

设备上的包括关于伊丽莎白二世女王的安全措施和旅行细节的信息,以及反恐怖主义措施巡逻时间表。数据未加密,U盘并没有使用密码保护,数据未加密。有保安消息指出,这些资料恐成为恐怖主义或间谍活动的一大威胁,担心资料在暗网内供人购买。

Facebook颁布新广告政策,增加广告透明度

Facebook 颁布新规则,加强对平台广告的管理,增强广告商透明度。广告会显示赞助方名称,用户可以点击查看详情。对于政治广告,Facebook将进行审核,利用机器学习技术进行识别验证,判断是否为政治广告。

英国新《数据保护法案》允许遭黑客攻击者索要“精神赔偿”

英国政府日前推出的新《数据保护法案》将 “精神损失” 纳入索赔范畴,遭受到黑客攻击造成数据丢失等损失时,受害者如蒙受“精神或心理伤害”,可以提出经济赔偿。赔偿力度视遭入侵数据的“敏感度”而定,最高可达 6000 英镑(约人民币 5.2 万元)。

百慕大离岸律师事务所 Appleby 近期遭黑客攻击

此前声名大噪的“巴拿马文件”一样,“百慕大”事件的目标在于掀起新一轮对全球财务、企业以及税务事务的大规模审查。从这次事件可以见到,其实对于越大型的公司或个人来说,数据泄露所最担心的问题并非是经济损失,公司名誉和品牌的杀伤力,才是致命的。

PCI SSC 发布新的 3DS 支付标准

新发布的标准主要是新增了对非控制台管理登录的双因素认证要求。之前,管理员登录应该是账号和密码,新要求是要求账号和密码外加额外的安全认证机制。

原文发布时间为:2017-11-1

本文来自合作伙伴“阿里云安全”,了解相关信息可以关注“阿里云安全”微信公众号

时间: 2024-11-03 18:26:36

行业安全资讯精选第十三期:网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》,Bad Rabbit攻击预警和安全建议的相关文章

政府安全资讯精选 2017年第十三期 网信办发布《互联网新闻信息服务新技术新应用安全评估管理规定》;Facebook颁布新广告政策,加强内容安全

  [国内政策分析] 网信办发布<互联网新闻信息服务新技术新应用安全评估管理规定> 点击查看原文   概要:网信办发布了针对新闻行业信息技术新应用的安全评估规定,要求根据新闻舆论属性.社会动员能力及信息内容安全风险确定评估等级.要求服务提供者开展自评估,接受各级网信办组织的安全评估,并根据结果进行相应整改.网信办还同步发布了<互联网新闻信息服务单位内容管理从业人员管理办法>,加强对内容安全负责人的管理.   点评:该规定针对社交网络.微博.论坛.自媒体.即时通信工具.搜索引擎.网络

网信办发布关于加强网络安全学科建设和人才培养的意见

7月8日上午消息,网信办发布关于加强网络安全学科建设和人才培养的意见(以下简称"意见"). 意见称,我国网络安全人才还存在数量缺口较大.能力素质不高.结构不尽合理等问题,与维护国家网络安全.建设网络强国的要求不相适应.网络安全学科建设刚刚起步,迫切需要加大投入力度.主要内容包括: 一.加快网络安全学科专业和院系建设. 二.创新网络安全人才培养机制. 三.加强网络安全教材建设. 四.强化网络安全师资队伍建设. 五.推动高等院校与行业企业合作育人.协同创新. 六.加强网络安全从业人员在职培

公众号需备案 - 网信办发布即时通信工具管理规定

class="post_content" itemprop="articleBody"> 网信办发布<即时通信工具公众信息服务发展管理暂行规定> ①服务提供者从事公众信息服务需取得资质 ②强调保护隐私 ③实名注册,遵守"七条底线" ④公众号需审核备案 ⑤时政新闻发布设限 ⑥明确违规如何处罚-- 即时通信工具公众信息服务发展管理暂行规定 第一条 为进一步推动即时通信工具公众信息服务健康有序发展,保护公民.法人和其他组织的合法权益,

金融安全资讯精选 2017年第十三期 百慕大离岸律师事务所遭黑客攻击,Google 发布HTTPS 普及度报告,Bad Rabbit攻击预警和安全建议,PCI SSC 发布新的 3DS 支付标准

[金融安全动态] 百慕大离岸律师事务所 Appleby 近期遭黑客攻击 点击查看原文   点评:与此前声名大噪的"巴拿马文件"一样,"百慕大"事件的目标在于掀起新一轮对全球财务.企业以及税务事务的大规模审查.从这次事件可以见到,其实对于越大型的公司或个人来说,数据泄露所最担心的问题并非是经济损失,公司名誉和品牌的杀伤力,才是致命的.   Google 发布HTTPS 普及度报告 点击查看原文   概要:一项Google发布出来的数据:64% Android设备上,7

网信办发布新规,以后建群也要实名制了!

继手机号.收寄快递等都要实名制之后,现在,连建群也要实名制了. 雷锋网9月7日消息   国家互联网信息办公室(以下简称"网信办")今日发布<互联网群组信息服务管理规定>(以下简称<规定>).按照文件规定,微信群.QQ群.微博群.贴吧群.陌陌群.支付宝群聊等各类互联网群组适用于该文件,并依据<互联网群组信息服务管理规定>第六条"后台实名.前台自愿"的原则,对使用者进行真实身份信息认证,以保护使用者个人信息安全.该<规定>

国家网信办启动互联网应用商店备案工作

为进一步促进互联网应用商店行业健康有序发展,规范移动互联网应用程序(App)信息服务,依据<移动互联网应用程序信息服务管理规定>,国家互联网信息办公室日前下发<关于开展互联网应用商店备案工作的通知>,要求各省.自治区.直辖市互联网信息办公室于1月16日起,正式启动互联网应用商店备案工作. 国家网信办有关发言人表示,互联网应用商店作为App的主要出入口,其分发渠道作用进一步凸显.与此同时,部分应用商店基本规范不健全.基础管理不到位,为谋取经济利益追求大而全的收录数量,对App上架审核

网信办发布搜索管理规定:醒目区分付费搜索

国家互联网信息办公室6月25日发布<互联网信息搜索服务管理规定>.国家互联网信息办公室有关负责人表示,出台<规定>旨在规范互联网信息搜索服务,促进互联网信息搜索行业健康有序发展,保护公民.法人和其他组织的合法权益,维护国家安全和公共利益. 国家互联网信息办公室有关负责人介绍,搜索引擎在对网上信息进行整合.方便用户查阅方面发挥了重要作用,但同时也存在不少问题.部分搜索结果含有谣言.淫秽.色情.暴力.凶杀.恐怖等违法信息:部分搜索结果有失客观公正,违反行业道德和规范,误导和影响公众判断

国务院授权网信办负责互联网内容管理与执法

国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知8月28日消息,中国政府网发布了<国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知>.通知要求,授权重新组建的国家互联网信息办公室负责全国互联网信息内容管理工作,并负责监督管理执法.以下为全文:国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知国发[2014]33号各省.自治区.直辖市人民政府,国务院各部委.各直属机构:为促进互联网信息服务健康有序发展,保护公民.法人和其他组织的合法权益,维护国

一周新闻回顾:超级手机病毒制造者落网 网信办规定公众号需备案

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1. 超级手机病毒"XX神器"制造者落网,称只为"炫耀技术" 这款名为"XX神器"的恶意手机病毒会窃取手机通讯录,然后群发带有病毒链接的短信,并且会以几何倍速度扩散,截止周日晚已席卷数十万人的手机,而现在这位制造病毒的始作俑者已被警方抓获,初衷却是只为"炫耀技术".然而在病毒肆虐背后,无疑也暴露了安卓系统的安全隐患,用户究竟如此才能避免不必要的损失? [综合]周末的时候,