「一周安全資訊0502」網絡安全審查辦法發布;B站知名up主遭勒索

2020-12-26 聚銘網絡

宏觀新聞

【《中國網際網路發展狀況統計報告》:被植入後門的網站數量近乎翻三倍】4月28日,中國網際網路信息中心(CNNIC)發布第45次《中國網際網路發展狀況統計報告》(以下簡稱《報告》)。《報告》圍繞網際網路基礎建設、網民規模及結構、網際網路應用發展、網際網路政務發展、產業與技術發展和網際網路安全等六個方面,力求通過多角度、全方位的數據展現,綜合反映2019年及2020年初我國網際網路發展狀況。我國網際網路近年來發展迅猛,網絡安全治理一直是我國工作的重中之重。日前有關部門還發布了《網絡安全審查辦法》,開展網絡安全審查來進一步防範安全風險。此次發布的《報告》第六章也結合CNCERT詳細數據著重介紹了網際網路安全狀況,其中包括網民安全事件、網站漏洞情況和網絡安全事件等詳細信息。

【工信部、廣電總局:Q3末全面完成網絡基礎設施IPv6改造】近日,工業和信息化部辦公廳、國家廣播電視總局辦公廳聯合發布了關於推進網際網路電視業務IPv6改造的通知。通知做了三點要求,其中特別提到,2020年三季度末,運營商要全面完成網絡基礎設施IPv6改造。

【亞馬遜濫用商家數據 美議員要求司法部展開調查】據國外媒體報導,美國密蘇裡州共和黨參議員喬希·霍利(Josh Hawley)今日敦促美國司法部對亞馬遜展開刑事調查,因為後者正使用掠奪性和排他性的數據做法來打造和維持其壟斷地位。上周五有報導稱,亞馬遜一直在使用第三方賣家數據來幫助設計和開發自家產品,從而更有利地與第三方賣家競爭。該報導稱,雖然亞馬遜制定了「禁止使用獨立賣家銷售數據研發產品」的規定,但這些規定並沒有得到很好的執行。

【12部門聯合發布《網絡安全審查辦法》,今年6月1日起實施】4月27日,國家網際網路信息辦公室、國家發展和改革委員會、工業和信息化部、公安部、國家安全部、財政部、商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局共12個部門聯合發布《網絡安全審查辦法》,將於今年6月1日起實施。

安全動態

【谷歌披露影響蘋果全平臺的Image I/O零點擊漏洞】周二的時候,谷歌公布其在蘋果公司的圖像 I/O 中發現了當前已被修復的一些 bug 。對於該公司的平臺來說,Image I/O 對其多媒體處理框架有著至關重要的意義。ZDNet 報導稱,谷歌旗下 Project Zero 團隊在周二概述了該漏洞的諸多細節。若被別有用心者利用,或導致用戶遭遇「零點擊」攻擊。據悉,Image I/O 隨 iOS、macOS、watchOS 和 tvOS 一起向應用開發者提供。因此谷歌曝光的這一缺陷,幾乎影響蘋果的每一個主要平臺。

【安徽警方破獲非法侵入計算機信息系統案 「黑客」盜取百萬餘條公民個人信息】近日,安徽滁州市公安局琅琊分局在公安部「淨網2020」專項行動中,破獲一起特大侵入計算機信息系統盜取公民信息案,在滁州、昆明、西安三地先後抓獲趙某、黃某某、李某某三名網絡「黑客」,查獲被盜的公民個人信息100餘萬條,扣押電腦硬碟三塊、手機5部。目前,三名嫌疑人已被採取強制措施,該案正在進一步偵辦中。

【B站知名up主遭勒索】「現階段所有正在製作的視頻素材全部加密。」4月27日晚,B站up主——機智的黨妹(粉絲557萬)發布了一條視頻《我被勒索了!》常逛B站等視頻平臺的朋友應該知道,隨著粉絲閱讀、關注度越高,UP主的視頻質量也在提升中。原本通過普通的家庭電腦和硬碟就能存儲、剪輯的視頻素材,可能增長至幾百G,從而對於視頻存儲設備提出了更高的要求。在這樣的背景下,「黨妹」花費十幾萬,在公司內部網絡搭建了一個NAS系統。然後,投入使用第一天,被黑。

【廉頗老矣還是浪子回頭?6年勒索軟體Shade公布75萬個解密密鑰】近日,Shade 勒索軟體(也叫Troldesh)背後的黑客團隊宣布將不再繼續開發與維護該軟體,並釋放了750000多個解密密鑰。對於過往的深受其害的人來說,這無疑是個好消息。甚至,這個網絡犯罪團夥還在聲明中他們還表達了對受害者的歉意,表示受影響的用戶都可以通過解密密鑰來恢復此前被該軟體加密的文件等。Shade首次出現大約在2014年底,主要針對運行 Microsoft Windows 的主機。一旦系統受到感染,惡意代碼就會設置桌面背景來宣布感染,並且將名為README1.txt到README10.txt的Desktop 10個文本文件放在桌面上,在README.txt文件中就包含有關通過電子郵件地址與黑客聯繫的指示,以便溝通贖金事宜。

【Facebook認罰50億美元創紀錄,劍橋分析事件塵埃落定】近日,聯邦法院正式批准美國聯邦貿易委員會(FTC)和Facebook之間的用戶個人隱私問題和解協議,Facebook認罰50億美元。2019年7月,FTC在對Facebook和劍橋分析公司濫用用戶數據事件進行長期調查後,就相關問題達成了和解協議。這場和解可以說是具有裡程碑的意義,50億美元是有史以來對侵犯隱私科技公司的最高罰款,遠遠超過2012年穀歌的2200萬美元,或者其他隱私罰款。同時,對於美國聯邦委員會來說這也是有史以來最大的一筆罰款。

相關焦點

  • B站500萬粉up主黨妹被黑客勒索:交錢贖「人」!安全專家:無解
    昨天,B站556萬粉絲的up主「機智的黨妹」就發視頻說,自己被勒索病毒攻擊了。她正在製作的數百個GB的視頻素材文件,全都被病毒加密綁架,黑客只留下一封勒索信:想拿回這些素材?乖乖交贖金吧。根據B站數據可視化up主「狸子LePtC」的統計,截至2020年4月3日,黨妹在B站所有up主裡粉絲排名達到第13。
  • B站500萬粉up主黨妹被黑客勒索:交錢贖「人」!頂級安全專家:無解
    昨天,B站556萬粉絲的up主「機智的黨妹」就發視頻說,自己被勒索病毒攻擊了。她正在製作的數百個GB的視頻素材文件,全都被病毒加密綁架,黑客只留下一封勒索信:想拿回這些素材?乖乖交贖金吧。根據B站數據可視化up主「狸子LePtC」的統計,截至2020年4月3日,黨妹在B站所有up主裡粉絲排名達到第13。
  • 《網絡安全審查辦法》簡析及實務合規提示
    由國家網際網路信息辦公室、國家發展和改革委員會、工業和信息化部、公安部、國家安全部等12個部門聯合制定的《網絡安全審查辦法》(以下簡稱「《辦法》」)已於2020年4月27日公開發布,並將於2020年6月1日起正式實施,屆時2017發布的《網絡產品和服務安全審查辦法(試行)》(以下簡稱「《試行辦法》」)將同時廢止。
  • B站500萬粉up主黨妹被勒索:交錢贖「人」!專家:無解
    頂級安全專家:無解最近真是太難了,要防新冠病毒,還要防勒索病毒。昨天,B站556萬粉絲的up主「機智的黨妹」就發視頻說,自己被勒索病毒攻擊了。她正在製作的數百個GB的視頻素材文件,全都被病毒加密綁架,黑客只留下一封勒索信:想拿回這些素材?
  • 「一周安全資訊1121」圓通內鬼致40萬條個人信息洩露
    除了使用上述安裝安全軟體的技術從合法但受到破壞的網站上分發惡意軟體外,攻擊者還使用非法獲得的代碼籤名證書來籤署惡意軟體樣本,其中一個已頒發給美國的分支機構。國際知名白帽黑客、東方聯盟創始人郭盛華透露:「攻擊者將Lazarus惡意軟體樣本偽裝成合法軟體。這些樣本具有與合法韓國軟體相似的文件名,圖標和資源。
  • B站up主黨妹被黑客勒索,安全公司只能攔截無法破解
    4 月27 日傍晚,B站知名 up主發視頻稱自己被黑客勒索了,她正在製作的數百個 GB 的視頻素材文件,全都被病毒加密綁架,黑客只留下一封勒索信稱:要想拿回素材,乖乖交錢吧。這可急壞了宅男粉,甚至喊話黑客:「敢動我老婆,等著被我等暗殺吧」!
  • 2020年網絡安全行業趨勢預測
    攻擊使用物聯網設備,尤其是路由器,偽裝成歐尚、馬格尼特、斯拉夫尼奧夫等50多家知名公司發送釣魚電子郵件,對公司人員進行勒索攻擊。追蹤被黑的網絡設備要比伺服器困難得多,且使用物聯網設備的攻擊更簡單,對入侵者來說更安全。
  • 《網絡安全審查辦法》2020年6月1日起正式生效 (附全面解讀)
    《網絡安全審查辦法》全文:第一條為了確保關鍵信息基礎設施供應鏈安全,維護國家安全,依據《中華人民共和國國家安全法》《中華人民共和國網絡安全法》,制定本辦法。第二條關鍵信息基礎設施運營者(以下簡稱運營者)採購網絡產品和服務,影響或可能影響國家安全的,應當按照本辦法進行網絡安全審查。
  • 年終盤點|2017年網絡安全行業大事記
    6月 黑客利用騰訊成長守護平臺勒索玩家6月 哈爾濱網上機動車選號遭黑客攻擊,致系統癱瘓6月 黑客利用連字符,偽造URL進行網絡釣魚▲網絡攻擊的目標和手段依舊是多樣化。12月 北約向網絡戰規則中添加「攻擊性攻略」條款12月 英國NCSC宣布政府系統不使用卡巴斯基國 內1月《信息通信網絡與信息安全規劃(2016-2020)》正式發布1月 中國網絡空間安全協會2017年第一次常務理事會1月 貴陽發布國內首個針對網約車信息安全制定管理辦法1月 中共中央辦公廳、
  • B站黨妹被勒索,寶貴素材洗劫一空,真的是「百大暗殺名單」嗎?
    令很多人沒有想到的是,4月27日,嗶哩嗶哩視頻網站的UP主「機智的黨妹」發布消息稱,自己被黑客勒索了,根據她的介紹是因為自己的視頻素材被黑客盜取,對方要求支付「贖金」才願意將素材還回來。黨妹在最新發布的視頻中表示,「事發突然,我被勒索了,你還有可能繼續被詐騙,這種詐騙的頁面是由病毒程序自動生成並留在那裡的。」
  • 2020年安全業界頭疼的勒索軟體
    說到信息安全,可能很多人會想到勒索軟體。勒索軟體是一種流行的木馬,通過騷擾、恐嚇甚至採用綁架用戶文件等方式向用戶勒索錢財。如今,隨著網絡技術的快速發展,安全問題也成為人們關注的焦點。接下來,本文將簡單的介紹下勒索軟體五大家族的攻擊目標與方法。
  • b站粉絲最多的up主是誰 嗶哩嗶哩粉絲前十的up主排行榜
    18183首頁 b站粉絲最多的up主是誰 嗶哩嗶哩粉絲前十的up主排行榜 b站粉絲最多的up主是誰 嗶哩嗶哩粉絲前十的up主排行榜
  • 細數2017全球最驚心動魄的網絡安全事件
    在這一年裡,伴隨永恆之藍出現的勒索病毒席捲全球、美國中情局絕密文件被洩露、烏克蘭遭黑客圍攻……尤其是Wannacry在全球範圍的高調出鏡,讓人們對網絡安全的關注達到前所未有的高度。其中,有十款工具最容易影響Windows個人用戶,包括永恆之藍、永恆王者、永恆浪漫、永恆協作、翡翠纖維、古怪地鼠、愛斯基摩卷、文雅學者、日食之翼和尊重審查。黑客無需任何操作,只要聯網就可以入侵電腦,就像衝擊波、震蕩波等著名蠕蟲一樣可以瞬間血洗網際網路。而這一系列工具的公開,如同「潘多拉魔盒」被打開,隨之而來的是各種利用漏洞製作的病毒(如之後的WannaCry)在全球肆虐。
  • 《外商投資安全審查辦法》發布;印度新...
    要聞國家發展改革委、商務部發布《外商投資安全審查辦法》經國務院批准,2020年12月19日,國家發展改革委、商務部發布《外商投資安全審查辦法》。為統籌積極促進外商投資和有效維護國家安全,《外商投資法》規定國家建立外商投資安全審查制度,對影響或者可能影響國家安全的外商投資進行安全審查。《安審辦法》共23條,規定了適用審查的外商投資類型、審查機構、審查範圍、審查程序、審查決定監督執行和違規處理等,進一步提高了審查工作的規範性、精準性和透明度,儘可能減少對外商投資活動的影響,保護外商投資積極性和合法權益。
  • 字母站up主黨妹被勒索了,這又是怎麼一回事,千萬要保護好自己呀
    相信很多不怎麼關注小破站的人都有點不熟悉,而把小破站當成我們的一個資源的對於黨妹是不會太陌生的了,黨妹是小破站美妝區第一up主。粉絲喊她「國際巨星潘唐穎「,其實黨妹就一千嬌百媚的小娘子,在顏值這一塊捏的死死的,靜如仙女入塵凡世,可以說顏值沒的說。
  • 佳明黑客勒索事件全過程回顧
    7月27日,佳明公司發布公告表示,受影響的系統正在恢復,預計將在一周內會恢復正常運行,沒有跡象表明包括支付信息在內的用戶數據被盜。佳明的聲明中也沒有表示自己是否給勒索公司支付了贖金。圖片來源:佳明官網這次事件不僅影響了佳明的運動設備,還影響了飛行員使用的導航設備,佳明為了減少影響還關閉了位於臺灣的生產線。
  • 網絡信息安全真相 - CSDN
    比如中國石油,在其官網中發布公告稱,5月12日22點30分左右,因全球比特幣勒索病毒爆發,公司所屬部分加油站正常運行受到波及。病毒導致加油站加油卡、銀行卡、第三方支付等網絡支付功能無法使用。「更關鍵的是,至今還沒有人能找到破解之法,在電腦被病毒攻擊之後,現在能做的最多也就是打補丁,把漏洞堵上。」何輝說道。
  • 知名律所遭勒索3億,涉麥當娜、Gaga……
    目前,網絡安全專家對該組織是否擁有關於總統的更多破壞性材料表示懷疑,但仍警告其不要構成任何威脅。一位安全專家表示,他們很可能是虛張聲勢,但或多或少還是傾向於付款。除了川普之外,Lady Gaga、麥當娜、U2、尼基·米娜等娛樂巨星也是受害者。開始階段,該黑客組織僅勒索2100萬美元,截止日期是5月14日。但律師事務所拒絕付錢,並和FBI展開調查。
  • 兩部門12月19日發布《外商投資安全審查辦法》自公布之日起三十...
    來源:證券日報網 蘇詩鈺本報記者 蘇詩鈺經國務院批准,12月19日國家發改委、商務部發布《外商投資安全審查辦法》(以下簡稱《安審辦法》),自公布之日起三十日後施行。外商投資安全審查工作機制辦公室負責人對此表示,改革開放40多年來,外商投資企業已經深度融入我國經濟,為經濟社會繁榮穩定做出了積極貢獻。展望未來,我國開放的大門只會越開越大,我國擴大開放的方向不會變,持續優化營商環境的決心不會變,積極促進外商投資的態度不會變。
  • 美國醫療系統遭「史上最嚴重網絡安全威脅」 數百家醫院或被影響
    據美聯社29日報導,美國聯邦調查局(FBI)周三發出警告稱,網絡犯罪分子正在通過勒索軟體發動針對美國醫療系統的攻擊,可能對數百家醫院造成影響。 或導致數據被盜及醫療服務中斷 FBI和美國其他兩個聯邦機構在周三的聯合警報中警告稱,他們有「威脅到美國醫院和醫療服務商的網絡犯罪的可靠信息」。惡意網絡參與者正在使用勒索軟體瞄準醫療行業,這可能導致數據被盜及醫療服務中斷。