分类: 文摘

记一次联想电脑管家的“小偷小摸”

 2022年10月23日

前几天很平常地打开Microsoft Edge,却发现启动页变成了两个百度的搜索标签。经过对比,发现有一个百度主页有了一个奇怪的后缀:?tn=15007414_8_dg 。起初我只是觉得可能是Edge的问题,毕竟前不久刚刚更新。在检查Edge设置未果后,卸载重装一气呵成,打开发现问题依然存在。 不得已搜索这个后缀是什么来历,结果查到了网址劫持这么一个信息。顿时我头就大了,难不成是最近下载的两个*不...

微信图片_20200527090946 副本.jpg

陕西省大数据条例(全文)

 2022年10月12日

陕西省大数据条例 (2022年9月29日陕西省第十三届人民代表大会常务委员会第三十六次会议通过) 目  录 第一章  总  则 第二章  基础设施 第三章  数据资源 第四章  开发应用 第五章  产业发展 第六章  安全保障 第七章  法律责任 第八章  附  则 第一章 总  则 第一条  为了加强数据资源管理,规范数据处理活动,保障数据安全,促进大数据在经济发展、民生改善、社会治理中的应用,...

NSA前雇员因试图向外国政府出售美国机密而被捕

 2022年10月4日

一名前美国国家安全局(NSA)雇员因试图向一名外国间谍出售机密信息而被捕,该外国间谍实际上是为联邦调查局(FBI)工作的卧底特工。 30岁的Jareh Sebastian Dalke从2022年6月6日至2022年7月1日在国家安全局工作了不到一个月,担任信息系统安全设计师,作为华盛顿特区临时任务的一部分。 根据联邦调查局提交的宣誓书,达尔克在2015年至2018年左右也是美国陆军成员,并持有秘密...

西工大遭网络攻击再曝细节!13名攻击者身份查明

西北工业大学遭受美国NSA网络攻击调查报告:美国国家安全局对我国基础设施渗透控制

 2022年9月27日

西北工业大学遭受美国NSA网络攻击调查报告:美国国家安全局对我国基础设施渗透控制 今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击,随后西安警方对此正式立案调查,中国国家计算机病毒应急处理中心和360公司联合组成技术团队全程参与了此案的技术分析工作,并于9月5日发布了第一份“西北工业大学遭受美国NSA网络攻击调查报告”,调查报告指出此次网络攻击源头系美国国家安全局(NSA)下属...

西工大遭网络攻击再曝细节!13名攻击者身份查明

西工大遭网络攻击再曝细节!13名攻击者身份查明

 2022年9月27日

今年6月,西北工业大学表示,西工大电子邮件系统遭受网络攻击。 9月5日,国家计算机病毒应急处理中心发布《西北工业大学遭美国NSA网络攻击事件调查报告(之一)》。 据人民日报消息,9月27日,《西北工业大学遭美国NSA网络攻击事件调查报告(之二)》发布,进一步揭露了美国对西北工业大学组织网络攻击的目的: 渗透控制中国基础设施核心设备,窃取中国用户隐私数据。 其中提到: TAO在网络攻击西北工业大学过...

西工大遭美网攻调查:美国国家安全局对我国基础设施渗透控制

西工大遭美网攻调查:美国国家安全局对我国基础设施渗透控制

 2022年9月27日

今年6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击,随后西安警方对此正式立案调查,中国国家计算机病毒应急处理中心和360公司联合组成技术团队全程参与了此案的技术分析工作,并于9月5日发布了第一份“西北工业大学遭受美国NSA网络攻击调查报告”,调查报告指出此次网络攻击源头系美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)。今天(27日),技术团队再次发布相关网络攻击的调查...

《数据安全法》实施一年后面临的三个趋势

《数据安全法》实施一年后面临的三个趋势

 2022年9月26日

《数据安全法》自2021年9月1日实施已经一周年,这一年的变化有目共睹。数据处理活动开始有规可循,数据安全得到更多保障,数据开发利用更加规范,个人和组织更加具有数据安全意识,企业安全建设越来越完善,政务数据越来越开放。 数据安全和数字经济密不可分。数据显示,2017年到2021年,我国数字经济规模从27.2万亿元增至45.5万亿元,总量排名世界第二,年均复合增长率达13.6%。数字经济在提升市场效...

绝了,知乎竟然把你的信息藏在截图里

绝了,知乎竟然把你的信息藏在截图里

 2022年9月23日

作者 | 路遥 上周末有一件事在微信群里炸开了锅:知乎的截图里有盲水印。知乎的这个操作引发了大家的热议。争议的焦点就是知乎的这个做法有没有问题。 1.盲水印的存在 知乎被曝在网页端和App的用户截图中嵌入盲水印,盲水印用肉眼难以分辨,需要在特定的图片显示效果下才能看到。 图片来源 IT之家 经检测工具测试后,有网友发现盲水印疑似包含用户UID等信息。对此知乎回应称,近期,站方在小范围进行了实验功能...

电商网站被黑客攻破 如何惩治犯罪的同时保护民营经济发展?

电商网站被黑客攻破 如何惩治犯罪的同时保护民营经济发展?

 2022年9月21日

“双十二”购物节,电商网站被黑客攻破了 01 破坏计算机信息系统罪是新型网络犯罪,该案又发生在两家创新型同行竞争企业之间,考验着检察机关的专业化办案能力和营商环境护航能力。 02 办案检察官多次向腾飞公司相关负责人员释法说理,最终,腾飞公司自愿向远大公司赔偿50万元,双方和解。 03 案件办结后,检察机关仍然关心这两家企业发展。办案检察官多次实地走访两家公司,提出了注重公平竞争秩序、完善企业网络防...

《网络安全法》修改在即 罚款上限或现大幅提升

 2022年9月17日

《中国经营报》记者 裴昱 北京报道 为了与2021年相继出台的《数据安全法》《个人信息保护法》等法律衔接协调,已颁布实施5年的《网络安全法》将做修改。 日前,国家互联网信息办公室(以下简称“网信办”)发布《关于修改<中华人民共和国网络安全法>的决定(征求意见稿)》(以下简称“《征求意见稿》”)。本次修订为《网络安全法》正式实施以来的首次修订。网信办表示,此举意在实现《网络安全法》与新实...

西北工业大学遭美网络攻击 揭开“黑客帝国”虚伪面纱

西北工业大学遭美网络攻击 揭开“黑客帝国”虚伪面纱

 2022年9月13日

以假邮件“钓鱼”,美国国家安全局(NSA)持续对我国西北工业大学开展攻击窃密。 制图:李芸 本报记者 李云舒 薛鹏 柴雅欣 证据确凿,真凶就是美国国家安全局! 9月5日,国家计算机病毒应急处理中心和360公司分别发布了关于西北工业大学遭受美国国家安全局网络攻击的调查报告,美国国家安全局(NSA)下属的特定入侵行动办公室(TAO)使用了40余种不同的专属网络攻击武器,持续对西北工业大学开展攻击窃密,...

售前不规范,交付两行泪(售前&交付必备指南)

 2022年9月12日

某西北省会城市智能业务平台项目,销售经理大朗跟进了大半年,了解到到足够的信息,售前海涛也基本形成了框架方案,预算规模800万。可是项目的推进却卡在了交付经理东莱的不同意见上。东莱评估觉得这个项目交付难度很大,验收风险很高,同时会占用公司其他项目资源。售前与销售很不理解,反馈到公司领导决策,结论是进一步落实细节信息,你们自己讨论做出决定(尴尬的很真实)。 清单总共65个功能点,一一过一遍,产品交付认...

从近期村镇银行事件看村镇银行的金融科技安全

专家:以先进技术多维度构建数据安全体系

 2022年9月11日

人民网北京9月9日电 (焦磊)当前,我国已进入数字经济时代,数据安全的重要程度凸显。相关数据显示,2018年至2025年,预计中国数据总量的年平均增长速度将达到30%,超过全球平均水平;2025年,中国数据圈将增至48.6ZB,占全球数据总量的27.8%。 随着数据量激增和数据流动日益频繁,有力的数据安全防护和流动监管将成为国家安全的重要保障。近年来,我国加速推出多个国家级法律法规、地方行政规范等...

中科大给师生们发了一封钓鱼邮件 结果3000多人上当了

中科大给师生们发了一封钓鱼邮件 结果3000多人上当了

 2022年9月10日

中科大为了提升大家的网络安全意识,给 4 万名师生发了一封 “ 钓鱼邮件 ”。内容就是学校定制的月饼礼盒供不应求,邮箱管理中心部门特地采购了一批,以抽奖的形式回馈给大家。当然,这种好事外人肯定享受不到,为了证明你是自己人,要填入身份信息。 要知道中科大每年中秋都会搞点特色月饼。 比如 2020 年就把月饼的外包装做成了《 天体物理概论 》等教科书的样子,在网上小火了一把。 你想想,这种月饼届的小网...

《数据安全法》解读:如何实现数据“可用不可见”的安全目标?

《数据安全法》解读:如何实现数据“可用不可见”的安全目标?

 2022年7月12日

文 | 范渊 2021年6月10日,《数据安全法》经十三届全国人大常委会第二十九次会议通过,并将于2021年9月1日起施行。本法是数据领域的基础性法律,也是国家安全领域的一部重要法律。 随着经济数字化、政府数字化、企业数字化的建设,数据已经成为我国政府和企业最核心的资产。随着合资企业、跨境贸易、多厂商全球合作的模式变迁,数据开始在企业与企业之间、政府与企业之间以及国与国之间流转、融合、使用。 与此...