作者: 安数网络

一次BGP事件:欧洲移动流量通过中国电信传输2小时

 2019年6月13日

上周四,BGP路由泄漏导致大部分欧洲移动流量通过中国电信的网络路由持续2小时。 上周四(6月6日),原本传输到几家欧洲最大的移动服务提供商的流量,通过中国电信重定向到错误的地方长达2小时。这次事件引发了公众对互联网全球路由系统:BGP(边界网关协议)的担忧。 什么是BGP? BGP即边界网关协议,是自治系统间的路由协议,BGP交换的网络可达性信息提供了足够的信息来检测路由回路并根据性能优先和策略约...

四部委联合开展互联网网站安全专项整治

 2019年6月12日

中央网信办、工业和信息化部、公安部、市场监管总局 四部委联合开展互联网网站安全专项整治 将处罚并曝光违法违规网站   近日,记者从有关部门了解到,中央网信办、工业和信息化部、公安部、市场监管总局四部门于2019年5月至2019年12月,联合开展全国范围的互联网网站安全专项整治工作,对未备案或备案信息不准确的网站进行清理,对攻击网站的违法犯罪行为进行严厉打击,对违法违规网站进行处罚和公开曝...

以色列成为全球第二大网络安全强国,是真的吗?

 2019年6月5日

以色列一直被认为是仅次于硅谷的高新科技产业聚集地,其网络安全实力之强大在业界早有耳闻,据说每年都有无数大公司首席安全官或安全大佬去以色列朝圣;国际IT巨头包括英特尔、IBM、微软、谷歌和苹果在以色列都设有研发中心。 以色列的网络安全能力到底强大到什么程度,是否可以比肩英美?近年的一些数据给出了答案。 异军突起,锋芒毕露 据硅谷最强智库CB Insights的报告《2019网络卫士》数据显示,以色列...

广东:校园学习类APP不得随意征集学生家长信息

 2019年6月3日

5月29日上午,中共广东省委教育工作委员会、中共广东省委网络安全和信息化委员会办公室、广东省“扫黄打非”工作领导小组办公室、广东省教育厅、广东省公安厅、广东省通信管理局、广东省市场监督管理局7部门联合制定的《广东省面向中小学生校园学习类App管理暂行办法》(下简称《管理办法》)宣布正式出台,向学习类App存在涉黄内容、宣扬错误思潮、背离社会主义核心价值观、传播低俗文化、过度娱乐化等问题亮剑,进一步...

王者荣耀正在读取你的短信?百款App权限大曝光

 2019年5月30日

近日,国家网信办发布了《百款常用App申请收集使用个人信息权限情况》,针对与个人信息密切相关的26个重点权限,统计了百款常用App申请权限以及强制开启的权限情况,目的是让网民使用App时,“装”得明白,“用”得放心。浏览完列表,安数君发现手机里装的App全部在列,在权限获取方面,360手机卫士过于优秀,腾讯管家紧跟其后,百度网盘也不甘示弱,意外的是手机营业厅、金融借贷类App也比较突出,让人吃惊的...

网信办拟出新规:用户可对定推广告说不

 2019年5月28日

国家网信办最近可谓动作频繁,继5月24日发布“国家互联网信息办公室关于《网络安全审查办法(征求意见稿)》公开征求意见的通知”(针对近期风口浪尖的华为禁令事件,补充了关键信息基础设施运营者采购网络产品和服务,应考虑产品和服务的可控性、透明性以及供应链安全,包括因为政治、外交、贸易等非技术因素导致产品和服务供应中断的可能性等条款)后—— 5月28日凌晨,网信办发布《数据安全管理办法(征求意见稿)》,面...

国家网信办就《网络安全审查办法(征求意见稿)》公开征求意见

 2019年5月24日

原标题:国家互联网信息办公室关于《网络安全审查办法(征求意见稿)》公开征求意见的通知 为提高关键信息基础设施安全可控水平,维护国家安全,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室会同国家发展和改革委员会、工业和信息化部、公安部、国家安全部、商务部、财政部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局联合起草了《网...

国家市场监管总局:将会同相关部门治理“浏览器主页劫持”

 2019年5月23日

连日来,人民日报跟踪报道“浏览器主页劫持”等技术霸凌问题,引起国家市场监管总局的高度重视。与此同时,网络信息安全从业人员也非常关注此事,网友仍在热议。 国家市场监管总局相关负责人21日接受记者专访时表示,强制或者变相强制消费者浏览特定网页等行为违反相关法律的规定,国家市场监管总局将会同相关部门进行治理。 市场监管总局已于今年4月起在全国范围内部署开展“守护消费”暨打击侵害消费者个人信息违法行为专项...

华为将与欧盟成员国签署无间谍协议

 2019年5月22日

近日,华为禁令事件愈演愈烈,许多人担心欧洲国家会不会跟随美国对华为封禁,不过事情并没有我们想得这么严重。 据彭博报道,华为驻欧盟代表刘康周二在布鲁塞尔举行的新闻发布会上表示,公司准备与欧洲成员国的政府、客户“签署无间谍协议”,保证其电信技术不被用于间谍活动。他称,公司“理解欧洲政府对安全问题的关切”,准备“加倍努力”。 另外,美国官员周一决定,将对华为的禁令延迟90天实施,直到8月中旬才会生效,理...

研究称一次数据泄露平均成本3.47亿美元

 2019年5月22日

无论哪个行业,大部分企业、机构在运营过程中都涉及到一些敏感数据,比如PII(个人身份信息)。这些信息如果未得到有效保护,将影响数以亿计的平民百姓的利益,并且,可能对企业造成不可估量的资金损失。下文通过研究过去三年中美国发生的上市公司、私企的数据泄露事件,揭示了数据泄露的一些关键数字、损失程度和趋势。 有关数据泄露的关键数字 先来看一组醒目的数字: 数据泄露事件主要是由基于网络钓鱼、恶意软件、安全漏...

从优衣库被撞库始末,看如何防范撞库

 2019年5月15日

亚洲最大零售商Fast Retailing(迅销)发布声明,承认黑客可能获取了近50万优衣库和GU品牌在线商城的用户个人信息。该公司5月13日在官网发布声明称: 截图自Fast Retailing官网 “2019年5月10日确认,我公司运营的在线商店网站(优衣库在线商城、GU在线商城)发生了非客户的第三方未经授权的登录。受影响目标的数量和情况可能会根据进一步查明而更新,现将我公司目前确认的事实和采...

超100个漏洞将3万门禁暴露给黑客

 2019年5月14日

一位研究人员在四家楼宇管理与访问控制系统供应商的产品中发现了100多个漏洞。攻击者可以利用这些漏洞完全控制被入侵的产品,并操纵与其关联的系统。 大约一年前,工业网络安全公司Applied Risk的研究员Gjoko Krstic开始分析来自Nortek,Prima Systems,Optergy和Computrols的楼宇管理(BMS),楼宇自动化(BAS)和门禁控制产品。产品包括Computro...

等保2.0正式发布,12月1日正式实施

 2019年5月14日

5月13日下午,国家标准新闻发布会在市场监管总局马甸办公区新闻发布厅召开,网络安全等级保护制度2.0标准正式发布,实施时间为2019年12月1日。 发布会由市场监管总局新闻宣传司领导主持。市场监管总局标准技术司副司长通报国家标准制定流程改革情况并发布重要国家标准。公安部信息安全等级保护评估中心陈广勇对《信息安全技术 网络安全等级保护基本要求》国家标准进行了解读。 公安部信息安全等级保护评估中心陈广...

【安数网络】重磅解读:数据出境如何“安检”

 2019年5月11日

出过国的朋友都知道,出境要过安检,过海关,由海关对进出口货物、旅客行李和邮递物品、进出境运输工具等实施监督管理。作为网络运营者,你知道数据出境也要“安检”吗?下面安数网络带来数据出境法律法规全面盘点、数据出境第一案深度解读! “数据出境”知多少? 关于“数据出境”的最早规定是由《网络安全法》提出,《网络安全法》三十七条规定,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重...

对付黑客,这些国家用了哪些奇招?

 2019年5月8日

以色列炸毁黑客大楼、美国除掉ISIS黑客头目、俄罗斯收留斯诺登......刺激堪比大片!  以色列炸毁黑客大楼 2019年5月5日,以色列国防军(IDF)表示,他们成功阻止了巴勒斯坦军事情报组织哈马斯(Hamas)上周末发起的网络攻击,并用无人机对位于加沙地带的哈马斯总部大楼进行了空袭。这也是IDF首次通过物理攻击方式来打击网络攻击。 以色列国防军在推特写道:“我们阻止了哈马斯针对以色列发起的网络...