山石情报局27期丨Facebook宣布将停用人脸识别技术


第27期

数字世界危机四伏
一周网安大事
尽在山石情报局

业界动态

1、中国网络安全企业100强(第九版)

为了帮助有网络安全建设需求的行业用户对我国网络安全企业的能力及特点有一个基础性认知,安全牛于2015年7月,在行业中率先发起全国性网络安全厂商调查活动,并推出第一版《中国网络安全企业50强》报告,受到行业广泛关注。随着我国网络安全产业快速发展,原“50强”报告于2019年7月经调研扩增至“100强”并延续至今。2021年11月9日,第九版中国网络安全企业100强(基于2020年度数据)正式发布。

<戳我看原文>

 

2、重磅披露!境外机构窃取我国敏感数据

近期,国家安全机关公布了一起非传统安全案件。2020年以来,国家安全机关接连发现,多个境外机构在我国境内开设网站,并在微博、贴吧、论坛、QQ群、视频网站等多个平台推送广告,利用我国国内航空和无线电爱好者群体,以免费提供设备、共享航空信息数据等为诱饵,广泛招募志愿者,协助其搜集我国各类飞行器航空数据等信息,并非法向境外传输。

<戳我看原文>

 

3、2 亿元、江苏省大数据“两地三中心”过渡期建设项目:花落谁家?

2021年10月31日,江苏省大数据管理中心发布2021年10月(第1批)政府采购意向公告。江苏省大数据“两地三中心”过渡期建设项目,预算 2 亿元。

<戳我看原文>

 

4、个人信息保护“双清单”具体怎样落实?工信部发布“524”行动解读

日前,工业和信息化部印发《关于开展信息通信服务感知提升行动的通知》,决定2021年11月至2022年3月,开展信息通信服务感知提升行动,11月8日,工信部就《通知》进行解读。

<戳我看原文>

 

5、中央网信办等部门联合印发《关于开展IPv6技术创新和融合应用试点工作的通知》

近日,中央网信办、国家发展改革委、工业和信息化部、教育部、科技部、**部、财政部、住房和城乡建设部、水利部、中国人民银行、国务院国资委、国家广电总局印发《关于开展IPv6技术创新和融合应用试点工作的通知》,联合组织开展IPv6技术创新和融合应用试点工作,聚焦重点领域,优先方向和瓶颈问题,探索IPv6全链条、全业务、全场景部署和创新应用,以点促面,整体提升IPv6规模部署和应用水平。

<戳我看原文>

 

6、超八成大型企业开始应用“微隔离”技术

网络安全公司Byos在2021年第三季度,对100位企业网络安全领导者开展了一项关于微隔离策略的调查,结果显示,有83%的领导者通过某种形式的微隔离来增强其企业网络安全性

<戳我看原文>

 

7、XDR正在成为威胁检测的演进方向

Gartner分析师Mark Harris日前表示,网络攻击者已经将攻击重点转移到实现其目标上——从专注于感染文件到感染系统,再到感染整个企业。作为网络安全防御者,及企业安全专业人士,需相应地改进检测方法,从跟踪文件和哈希值并依靠签名来阻止早期威胁,转向跟踪其他指标以防止更复杂的攻击。

<戳我看原文>

 

8、微软正以这种方式密切注视着你的工作

近日,微软正在准备一些小更新,可能会抑制员工打破规则的热情。这个消息来自微软的路线图服务。

<戳我看原文>

 

9、调查显示,77%的Rootkit用于间谍目的

全球网络安全公司Positive Technologies发布了一份新的调查报告,对过去10年臭名昭著的恶意软件——Rootkit进行了详尽分析。

Rootkit虽不是最常见的恶意软件类型,但根据过去发生的一些重大攻击事件表明,Rootkit一般都和木马、后门等其他恶意程序结合使用,起到拦截网络流量、监视用户、窃取登录凭据或劫持资源以执行DDoS攻击的作用,并对这些活动进行隐藏。

<戳我看原文>

 

10、刘慈欣:元宇宙将是整个人类文明的一次内卷

对于近日大火的“元宇宙”概念,被称为“中国第一位元宇宙架构师”刘慈欣曾表示,元宇宙将是整个人类文明的一次内卷,而内卷的封闭系统的熵值总归是要趋于最大的。所以元宇宙最后就是引导人类走向死路一条。

<戳我看原文>

 

 

国外新闻

1、Facebook宣布将停用人脸识别技术

日前,Facebook宣布将不再在其平台上部署面部识别技术,该技术包括有争议的DeepFace算法,用于识别上传照片中的人物以进行标记。令隐私倡导者和面部识别系统批评者高兴的是,Facebook表示还将删除超过10亿人的面部模板。但该社交网络的母公司Meta表示该承诺不适用于其Metaverse(元宇宙)产品。

<戳我看原文>

 

2、美国加密货币交易平台罗宾汉系统遭入侵,700万客户信息被泄露

10月8日,美国零佣金券商和加密货币交易平台罗宾汉(Robinhood Markets, Inc.)发布有关数据安全事件的博客披露,该平台的系统在10月3日遭到第三方入侵并泄露了累计700万用户的个人信息。

<戳我看原文>

 

3、欧洲零售巨头遭受勒索攻击,黑客索要2.4亿美元天价赎金

MediaMarkt作为欧洲最大的消费电子产品零售商,在全球13个国家/地区拥有超过1000 家商店,约53000 名员工,年总销售额高达208 亿欧元。

11月8日晚上,MediaMarkt内部网络安全人员发现公司加密服务器和工作站遭受网络攻击后,立即关闭了内部IT 系统,以防止攻击蔓延。后续公司开展内部调查,发现此次攻击影响了欧洲众多公司零售店,荷兰、德国等地的店铺受影响最大。

<戳我看原文>

 

4、德国医疗软件巨头遭遇勒索攻击,用户数据存在泄露风险

11月10日,Bleeping Computer网站披露,德国医疗软件巨头Medatixx遭遇了勒索攻击,波及众多医疗中心,给疫情肆虐的德国带来了巨大危机。

<戳我看原文>