本文由  网易云发布。

易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位

根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生、洗钱、支出以及再投资的非法资金已经超过了1.5万亿美元。

在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位。根据一项关于网络犯罪相关联经济的研究报告显示,攻击者每年可以获得超过1.5万亿美元的利润,这差不多等同于整个俄罗斯的国内生产总值。

2.Facebook 公布 8000 字内容审核标准

Facebook在监管压力下发布了一份 8000 字的内容审核指南,规定了 22 亿用户以后可以或不能在 Facebook 网站上发布的内容。

这是 Facebook 首次公布一份如此详细的内容审核指南。此前,Facebook 只公开过简短的内容审核标准,并以“太过复杂”为由,拒绝进一步公开。

3.世界最大DDos服务网站因提供恶意网络攻击服务 被欧洲刑警组织捣毁

据CNET消息,欧洲刑警组织宣布关闭了Webstresser.org——一个明码标价出售DDoS网络攻击的网站。据欧洲刑警披露,该网站总共有13.6多万名用户,截止到4月前总共发起了400万起网络攻击。DDoS攻击通过向目标网站或服务器发出大量请求迫使后者被迫下线。

2016年的Dyn攻击中就曾成功地让Twitter、Spotify、Reddit等大型网站被迫暂时关闭。黑客们如果想要发起这样的攻击则需要大量的设备–通常用的是被劫持的IoT设备,但像Webstresser.org等这样的网站却能为愿意付钱的人直接提供这种服务。这意味着犯罪分子不需要技术专家也能发起网络攻击。

4.私人情报机构 LocalBlox 泄露 4800 万份个人数据记录

私人情报机构 LocalBlox 在 AWS 云存储上的内容公开,高达 1.2 TB,4800 万份个人数据记录遭泄露。泄露的信息包括姓名、地址、生日、工作经历、消费历史等,大多从 Facebook、领英、Twitter 乃至 Zillow 等多个渠道搜集而来。这是继剑桥分析公司 Facebook 泄露丑闻之后的又一起较大的数据泄漏事件。

5.Orangeworm组织攻击全球医疗机构,黑掉X光和核共振机器

研究人员发现,黑客组织Orangeworm 近期针对全球医疗机构发起攻击,利用 Kwampirs 后门木马控制 X 光和磁共振机器的计算机。据了解,这个黑客组织自 2015 年起开始活跃,所攻击的组织机构中有 40% 是医疗机构,剩下的 60% 也与医疗行业有关。 这个组织并非政府支持的 APT 组织,每次攻击中都使用同样的手段和恶意程序而且从来不更新。他们利用后门入侵计算机后,获取远程控制权限,进而搜寻病人数据。这为各大医疗机构敲响了警钟,工作人员要提高安全意识,及时更新旧设备,并安装杀毒软件。

6. 亚马逊echo被黑客入侵变成qietingqi

网络安全公司Checkmarx的研究人员找到将Amazon Echo智能音响变成窃听设备的方法。他们没有使用Echo设备或Alexa服务中的漏洞,而仅使用Alexa软件开发工具包(SDK)中提供的选项,这个工具包是给Alexa应用程序开发人员使用的。Checkmarx团队表示它使用Alexa SDK创建了一个计算器应用程序,该应用程序在回答用户后会继续收听声音,以此达到窃听的目的。

7. 黑客盯上了茅台的防伪电子标签,伪造数量达几十万枚

4月26日,贵州省高级人民法院发布了一份《贵州法院知识产权司法保护典型案例(2017年)》。其中一个“李斌、徐守西假冒注册商标案”:2015年10月底,有两个叫林振业、玉鹏的黑客,破解了贵州茅台集团的防伪溯源系统,将自行编造的假冒防伪数据添加到茅台集团防伪溯源系统中,并将该假冒数据写入空白电子标签中,以使自己伪造的假冒茅台酒防伪电子标签能够通过贵州茅台集团的防伪溯源系统验证。

8.中东打车巨头Careem遭遇网络攻击 1400万乘客信息失窃

迪拜打车巨头CareemNetworks周一宣布,公司在今年1月遭遇了一次网络攻击,导致1400万乘客的信息失窃。

数据失窃的原因是一个用于存储客户和司机账户信息的计算机系统在今天1月14日被黑客攻破。据悉,数据失窃事件可能会影响到Careem的IPO进程。

如果你有安全方面的困惑,可点击这里寻求网易云易盾的帮助。

了解 网易云 :
网易云官网:https://www.163yun.com/
新用户大礼包:https://www.163yun.com/gift
网易云社区:https://sq.163yun.com/

4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元 GDP居全球第12位的更多相关文章

  1. 5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统

    本文由  网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行 ...

  2. 2月第3周业务风控关注|上海网信办复测23个被约谈APP 涉及1号店、小红书等

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.上海网信办复测23个被约谈A ...

  3. 1月第2周业务风控关注|“扫黄打非”部门查处互动作业、纳米盒等20多个学习类App

    易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.全国"扫黄打非&q ...

  4. jq 一个强悍的json格式化查看工具

    本文来自网易云社区 作者:娄超 在web 2.0时代json这种直观.灵活.高效数据格式基本已经成为一种标准格式,从各种web api,到配置文件,甚至现在连mysql都开始支持json作为数据类型. ...

  5. debian 7上源码编译MongoDB 3.4版本

    此文已由作者温正湖授权网易云社区发布. 欢迎访问网易云社区,了解更多网易技术产品运营经验. 要想精通一个数据库,除了知道该数据库的功能特性.使用方法等,还需要能够看懂数据库源码,能够使用gdb工具对其 ...

  6. ThreeJs 3D 全景项目开发总结

    本文来自网易云社区 作者:唐钊 项目背景 那是在一个毫无征兆的下午,我还沉浸在 vue 的世界中,突然编辑跑过来说N的新官网想做一些3D全景的东西,一开始其实我的内心是拒绝的,一是没怎么实质性做过 W ...

  7. delphi中计算指定日期是该月第几周的函数

      NthDayOfWeek 计算并返回指定日期是该月第几周 Unit:DateUtils function NthDayOfWeek(const AValue: TDateTime): Word; ...

  8. ECS 按量付费转包年包月支持按周啦

    功能场景 不需要别的理由,就是省钱. 以 华北1 ecs.t5-c1m2.xlarge ( 4vCPU 8GB ) 为例:按量付费一周需要 131元,而按周付费只需要 68元. 如果您正在使用按量付费 ...

  9. SimpleDateForma求日期,2008-11月第6周星期日是几号?

    题目4: 巧妙利用SimpleDateFormat根据各种信息求日期.2008-11月第6周的星期日是几号? import java.text.ParseException;import java.t ...

随机推荐

  1. OC 线程操作 - GCD队列组

    1.队列组两种使用方法2.队列组等待 wait /** 新方法 队列组一般用在在异步操作,在主线程写队列组毫无任何作用 */ - (void)GCD_Group_new_group___notify{ ...

  2. centos7下编译安装php-7.0.15(PHP-FPM)

    centos7下编译安装php-7.0.15(PHP-FPM) 一.下载php7源码包 http://php.net/downloads.php 如:php-7.0.15.tar.gz 二.安装所需依 ...

  3. dede搜索页面上某些标签无法使用

    dede默认的搜索模板是search.htm,但在模板文件中使用{dede:type}{/dede:type}或{dede:flink}{/dede:flink}时,发现标签并没有被解析,显示为空. ...

  4. springmvc在处理请求过程中出现异常信息交由异常处理器进行处理,自定义异常处理器可以实现一个系统的异常处理逻辑。为了区别不同的异常通常根据异常类型自定义异常类,这里我们创建一个自定义系统异常,如果controller、service、dao抛出此类异常说明是系统预期处理的异常信息。

    springmvc在处理请求过程中出现异常信息交由异常处理器进行处理,自定义异常处理器可以实现一个系统的异常处理逻辑. 1.1 异常处理思路 系统中异常包括两类:预期异常和运行时异常RuntimeEx ...

  5. mysql的头文件

    yum install mysql /usr/include/mysql yum install mysql-devel

  6. Ubuntu 制作离线安装包

    2017-04-07 11:39:59 一.应用场景 Ubuntu在不能上网情况下,又需要安装软件或更新系统 二.离线安装包制作 在一台能正常上网的Ubuntu系统上,安装需要的软件包 $sudo a ...

  7. 安装指定版本的docker

    安装 Docker 从 2017 年 3 月开始 docker 在原来的基础上分为两个分支版本: Docker CE 和 Docker EE. Docker CE 即社区免费版,Docker EE 即 ...

  8. 使用JPA保存对象时报nested exception is javax.persistence.RollbackException: Transaction marked as rollbackOnly错误

    使用JPA保存对象时报nested exception is javax.persistence.RollbackException: Transaction marked as rollbackOn ...

  9. 2018.10.16 NOIP模拟 华莱士(并查集)

    传送门 按照题意模拟维护最小的环套树森林就行了. 然而考试的时候naivenaivenaive瞎写了一个错误的贪心. 代码

  10. 2018.07.22 bzoj3613: [Heoi2014]南园满地堆轻絮(逆序对结论题)

    传送门 做这道题有一个显然的结论,就是要使这个数列单调不减,就要使所有逆序对保证单调不减,也就是求出所有逆序对的最大差值,然后除以2然后就没了. 代码如下: #include<bits/stdc ...