8月11日,星期五,您好!中科汇能与您分享信息安全快讯:
01
网传58集团“倒卖”毕业生简历信息
近日,国内多家媒体相继发文称,前 58 员工透露集团内部借助招聘名义,倒卖大量学生简历,此事一经爆出迅速引起社会讨论。随着此事热度不断上升,网友陆续扒出 58 集团在收集到大批学生简历后,高价卖给培训机构,以此收取返利。
对于网传倒卖用户简历一事,58 客服回应称58 不会向任何人提供任何信息,也不会倒卖信息,不会存在任何的违规、违法操作。
02
120,000封钓鱼邮件窃取微软365账户,高管成主要目标
据观察,EvilProxy向100多个组织发送了120000封钓鱼电子邮件,以窃取微软365账户。Proofpoint注意到,在过去五个月里,云账户泄露激增,令人担忧。大多数袭击的目标是高级管理人员。这场运动的目标是全球100多个组织,共影响150万员工。
研究人员观察到,在拥有MFA保护的租户中,账户接管显著增加,在过去一年中,至少35%的受损用户启用了MFA。大规模的黑客依赖于品牌模仿、规避技术和多步骤感染链。
03
美国政府发起超亿元奖金挑战赛,悬赏能挖漏洞的下一代AI
据消息,拜登政府宣布发起为期两年的人工智能网络挑战赛,以保护美国的关键软件。该竞赛将由美国国防高级研究计划局(DARPA)牵头,旨在利用人工智能快速识别和修复关键软件漏洞。
白宫科技政策办公室主任Arati Prabhakar表示,谷歌、微软、OpenAI、Anthropic等AI领先厂商已经同意为这项赛事提供“他们的专业知识和平台”,“这是公共部门和私营部门共同努力做大事、改变未来走向的方式之一。”白宫官员希望此举能够展示人工智能的“美好前景”。参加挑战赛的团队将设计“新颖的人工智能系统”,为保护关键软件代码展开角逐。DARPA将在比赛中发出总额1850万美元(约合人民币1.33亿元)的奖金。
04
微信发布重要通知!9月起小程序必须备案才能上架
日前,微信团队官方发布“关于开展微信小程序备案的通知”,称微信公众平台ICP代备案管理系统将提供新增备案、变更备案、注销备案等服务,协助开发者完成微信小程序备案,备案系统将于9月1日上线。
据介绍,若微信小程序未上架,自2023年9月1日起,微信小程序须完成备案后才可上架。若微信小程序已上架,则需要在2024年3月31日前完成备案,逾期未完成备案,平台将按照备案相关规定于2024年4月1日起进行清退处理。
05
公安部:严打“AI换脸”诈骗犯罪 提高全社会信息安全防护意识和能力
06
紧盯关键环节,守护个人信息安全
近年来,各种互联网应用平台层出不穷,相关APP、公众号、小程序等呈井喷式增加,以公民个人信息为目标的案件高发并呈迅速增长态势,公民个人信息安全保护工作成为公安机关关注的重点。
2020年以来,公安机关每年组织“净网”专项行动,依法重拳打击侵犯公民个人信息违法犯罪活动,累计侦破侵犯公民个人信息类案件3.6万起,抓获犯罪嫌疑人6.4万名,查获手机黑卡3000余万张、网络黑号3亿余个。8月10日,公安部召开新闻发布会,介绍相关情况。公安部网络安全保卫局政委孙劲峰表示,从目前公安机关侦破的案件来看,侵犯公民个人信息犯罪主要有信息获取、信息倒卖、下游犯罪三大环节。
07
据报道,成都大运会赛事期间,大运会网络安保团队累计监测到各类网络攻击超过1596万次,累计清理加固网络安全风险点3000余处,确保了大运会的精彩、安全呈现。
近年来,随着数字技术的发展,大型国际体育赛事往往面临着网络安全保障的巨大压力。2年前的东京奥运会期间,门票购买者的登录ID和密码在互联网上被泄露。赛前,东京奥组委层遭受勒索病毒攻击导致多台终端感染。
08
国网禹城市供电公司:开展网络安全检查工作
09
尚冰:互联网行业要以高水平安全能力保障高质量发展
近日,以“安全即服务,开启人工智能时代数字安全新范式”为主题的ISC 2023第十一届互联网安全大会开幕式在北京举行。中国互联网协会理事长尚冰作为特邀数字嘉宾出席并致辞。
尚冰表示,“生成式人工智能正在引发新一轮智能化浪潮,为互联网行业注入强劲发展动能的同时,也伴随着数据泄露、虚假信息、算法歧视等网络和信息安全新挑战、新问题。互联网行业要把握数字经济快速发展新机遇,高度关注人工智能等新技术引发的诸多安全问题,积极应对新挑战,以高水平安全能力保障高质量发展。”
10
警惕新技术为新型网暴推波助澜
随着社交网络不断发展以及新技术的应用,新型网络暴力手段层出不穷,花样不断翻新。网暴受害者往往面临取证难的维权困境,同时,司法审判中也存在侵权主体界定等方面的难题。
值得关注的是,青少年易受误导加入网络暴力活动。在一些涉及社会热点的网暴案件中,部分青少年判断力相对不足,容易被舆论裹挟,参与到网暴活动中,甚至呈现出组织化参与网暴的新特征。在多起涉及明星的案件中,青少年通过微信、豆瓣等“饭圈”群,有组织地向他人发布攻击性言辞,引发网暴。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEE Symantec 白帽汇安全研究院 安全帮 卡巴斯基
本文版权归原作者所有,如有侵权请联系我们及时删除
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...