4月第3周业务风控关注 | 文化部再次审查直播和游戏产品,已下架4939款直播应用…

4月第3周业务风控关注 | 文化部再次审查直播和游戏产品,已下架4939款直播应用…

本文由网易云 发布

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1.文化部再次审查直播和游戏产品,已下架4939款直播应用

4月17日,国家文化和旅游局发文表示,正在对30家网络表演平台和50款网络游集中进行执法审查。

为此次主要是清查这些产品中是否有禁止内容。如危害社会公德、宣扬暴力、dubo、迷信、淫秽色情、侵害未成年、主播审核资质等。目前已排查问题直播间110个,后续会进行查处。

2.北京工商约谈“抖音”:要求及时阻断违规直播

近日,针对“抖音”短视频平台涉嫌发布售假视频的舆情报道,北京市工商局海淀分局及时对该平台经营主体北京微播视界科技有限公司进行约谈。

约谈会上,企业负责人反馈了调查情况,表示针对平台涉嫌违规内容已采取删除、封禁措施。截至目前,共查删视频805个,封禁账号677个,天机违禁关键词67组。

3.泰国最大的4G移动运营商TrueMove H遭遇数据泄露

为泰国最大的4G移动运营商TrueMoveH遭遇数据泄露,AWS上46000人数据被直接曝光在网上,包括驾驶执照和护照等信息。

一位法律专家表示,TrueMove H可能面临数据泄露的惩罚,而安全专家呼吁电信运营商开始引入更完善的数据保护措施。

4. LG网络存储设备存在严重RCE漏洞

安全公司VPN Mentor的专家发现了一个影响大多数LG NAS设备的预认证RCE(远程代码注入)漏洞,攻击者可利用该漏洞获取设备的最高权限。LG尚未针对该漏洞发布安全更新,如果你是LG NAS设备的用户,应避免在公网上暴露设备,并尽快使用仅允许来自授权IP连接的防火墙进行保护。此外,VPN Mentor的专家还建议,用户应定期检查设备上的所有注册用户,加强排查可疑活动。

5.五万Minecraft用户感染格式化硬盘的恶意程序

安全公司Avast报告称,近五万Minecraft账号感染了会格式化硬盘并删除备份的恶意程序。恶意代码本身并不复杂,它隐藏在经过修改的游戏皮肤中,并被上传到了Minecraft官方网站,因为托管在官方域名,当安全软件弹出警告后可能会被用户认为是误报。

Minecraft是最受欢迎的沙盒游戏之一,截至2018年1月全世界已有超过7400万玩家,但绝大部分玩家仍在使用默认皮肤,所以此次恶意软件的受害者并不多。

6.黑客利用联网鱼缸温度计窃取赌场数据库

广泛使用的物联网设备正日益成为安全系统的一个薄弱环节,容易被黑客利用并入侵企业网络。网络安全公司 Darktrace 的 CEO Nicole Eagan 曾表示,物联网设备扩大了攻击面,而绝大部分物联网设备没有被传统防御所覆盖。

他在某个会议中披露了曾经的案例,黑客通过联网鱼缸的温度计漏洞入侵了一家未公开名字的赌场网络,并在网络中发现了一个包含赌场所有客户信息的重要数据库。最终,该黑客成功将数据库拖库并存储到云端。

7.四分之一的数据泄露都是公司内部人员所致

威瑞森最近的一份《数据泄露调查报告》(DBIR)显示,全年25%的攻击都是内部人所致,主要是求财、找情报,或者就是一时疏忽或误操作了。报告还称,约50%的数据泄露是犯罪团伙所为,而1/10的数据泄露背后有国家支持黑客组织的影子。经济利益毫不令人意外地继续稳坐网络犯罪的头号动机交椅。

医疗行业是员工误用类内部人威胁风险尤其高的行业,比如医院职工出于好奇或单纯好玩而读取患者档案。威瑞森指出,公司企业面临的外部攻击数量在增加,而且越来越多的外部攻击是有组织犯罪。

8.微软将反钓鱼机制移植到Chrome插件中

微软近日发布了一个名为“Windows Defender浏览器保护”的Chrome扩展程序,该程序可以将Windows Defender的固有功能及Edge反钓鱼技术移植到谷歌浏览器中。

当用户访问恶意链接时,该插件会以红色的警告页面进行提醒。这些警告与Chrome浏览器(调用本地Safe Browsing API)显示的非常相似,但由Microsoft的恶意链接数据库(SmartScreen API)提供支持。来自NSS Labs的基准测试显示,Edge浏览器(使用SmartScreen API)在测试中捕获了99%的钓鱼网址,而Chrome的捕获率只有87%。

更多安全技术干货、趋势解读、人物思考和沉淀,请关注:yidun_163yun (网易云易盾公众号)


了解 网易云

网易云官网:www.163yun.com/

新用户大礼包:www.163yun.com/gift

网易云社区:sq.163yun.com/

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/101697.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • python读取csv文件,将文件中第一列显示出来

    python读取csv文件,将文件中第一列显示出来文件:stu_info.csv代码:importcsv#导入csv模块try:file=open(‘stu_info.csv’,’r’)#打开文件exceptFileNotFoundError:print(‘文件不存在’)else:stus=csv.reader(file)#读取文件内容forstu…

    2025年6月14日
    3
  • Bytebuf_分析报告图文

    Bytebuf_分析报告图文ByteBuf是什么ByteBuf是Netty中非常重要的一个组件,他就像物流公司的运输工具:卡车,火车,甚至是飞机。而物流公司靠什么盈利,就是靠运输货物,可想而知ByteBuf在Netty中是多么的重要。没有了ByteBuf,Netty就失去了灵魂,其他所有的都将变得毫无意义。ByteBuf是由Byte和Buffer两个词组合成的一个词,但是因为JDK中已经有了一个ByteBuffer,并且使用…

    2026年1月27日
    4
  • 安卓dtmf识别_使用Goertzel算法识别DTMF信号

    安卓dtmf识别_使用Goertzel算法识别DTMF信号Goertzel算法Goertzel算法由GeraldGoertzel在1958年提出,用于数字信号处理,是属于离散傅里叶变换的范畴,目的是从给定的采样中求出某一特定频率信号的能量,用于有效性的评价。这个算法有几个关键的参数:采样率R,指的是需要分析的数据每秒钟有多少个采样目标频率f,指的是需要检测并评价的这个频率的值检测区段采样值数量N,也就是每N个采样这个算法会对频率f给出评价检测区段包含目…

    2025年5月28日
    4
  • 机房搬迁遇到的问题[通俗易懂]

    机房搬迁遇到的问题[通俗易懂]春节之前,公司接到了项目,机房搬迁,一般的机房搬迁也无所谓,但是这次是工商行政管理局的机房搬迁,从9楼搬到一楼,现把遇到的问题记录如下。总共有3套系统运行在机房,重要的是全省的工商系统,硬件是2台小型机IBM570和一套磁盘阵列存储数据,这套系统已经运行10年之久,之前一直没有关机过,所以我们很是谨慎处理这套系统,在搬迁之前已经重启过机器,因为按照以往的经验计算机长时间的运行,重启后就就有可

    2025年7月23日
    4
  • 张钹:人工智能技术已进入第三代

    张钹:人工智能技术已进入第三代原文编注:近日,中科院院士、清华大学人工智能研究院院长张钹教授接受记者采访时认为,目前基于深度学习的人工智能在技术上已经触及天花板。从长远来看,必须得走人类智能这条路,最…

    2022年7月26日
    9
  • vscode自动错误提示_vscode和vs哪个好用

    vscode自动错误提示_vscode和vs哪个好用VScode环境配置

    2025年11月26日
    42

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号