4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元 GDP居全球第12位
易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。
1.网络犯罪经济每年1.5万亿美元产出 GDP居全球第12位
根据一项关于网络犯罪利润的最新研究报告显示,威胁行为者产生、洗钱、支出以及再投资的非法资金已经超过了1.5万亿美元。
在美国旧金山举办的RSA2018大会上,安全专家指出,如果把网络犯罪比作一个国家,那么所创造的国内生产总值(GDP)将超过俄罗斯位于世界第12位。根据一项关于网络犯罪相关联经济的研究报告显示,攻击者每年可以获得超过1.5万亿美元的利润,这差不多等同于整个俄罗斯的国内生产总值。
2.Facebook 公布 8000 字内容审核标准
Facebook在监管压力下发布了一份 8000 字的内容审核指南,规定了 22 亿用户以后可以或不能在 Facebook 网站上发布的内容。
这是 Facebook 首次公布一份如此详细的内容审核指南。此前,Facebook 只公开过简短的内容审核标准,并以“太过复杂”为由,拒绝进一步公开。
3.世界最大DDos服务网站因提供恶意网络攻击服务 被欧洲刑警组织捣毁
据CNET消息,欧洲刑警组织宣布关闭了Webstresser.org——一个明码标价出售DDoS网络攻击的网站。据欧洲刑警披露,该网站总共有13.6多万名用户,截止到4月前总共发起了400万起网络攻击。DDoS攻击通过向目标网站或服务器发出大量请求迫使后者被迫下线。
2016年的Dyn攻击中就曾成功地让Twitter、Spotify、Reddit等大型网站被迫暂时关闭。黑客们如果想要发起这样的攻击则需要大量的设备–通常用的是被劫持的IoT设备,但像Webstresser.org等这样的网站却能为愿意付钱的人直接提供这种服务。这意味着犯罪分子不需要技术专家也能发起网络攻击。
4.私人情报机构 LocalBlox 泄露 4800 万份个人数据记录
私人情报机构 LocalBlox 在 AWS 云存储上的内容公开,高达 1.2 TB,4800 万份个人数据记录遭泄露。泄露的信息包括姓名、地址、生日、工作经历、消费历史等,大多从 Facebook、领英、Twitter 乃至 Zillow 等多个渠道搜集而来。这是继剑桥分析公司 Facebook 泄露丑闻之后的又一起较大的数据泄漏事件。
5.Orangeworm组织攻击全球医疗机构,黑掉X光和核共振机器
研究人员发现,黑客组织Orangeworm 近期针对全球医疗机构发起攻击,利用 Kwampirs 后门木马控制 X 光和磁共振机器的计算机。据了解,这个黑客组织自 2015 年起开始活跃,所攻击的组织机构中有 40% 是医疗机构,剩下的 60% 也与医疗行业有关。 这个组织并非政府支持的 APT 组织,每次攻击中都使用同样的手段和恶意程序而且从来不更新。他们利用后门入侵计算机后,获取远程控制权限,进而搜寻病人数据。这为各大医疗机构敲响了警钟,工作人员要提高安全意识,及时更新旧设备,并安装杀毒软件。
6. 亚马逊echo被黑客入侵变成qietingqi
网络安全公司Checkmarx的研究人员找到将Amazon Echo智能音响变成窃听设备的方法。他们没有使用Echo设备或Alexa服务中的漏洞,而仅使用Alexa软件开发工具包(SDK)中提供的选项,这个工具包是给Alexa应用程序开发人员使用的。Checkmarx团队表示它使用Alexa SDK创建了一个计算器应用程序,该应用程序在回答用户后会继续收听声音,以此达到窃听的目的。
7. 黑客盯上了茅台的防伪电子标签,伪造数量达几十万枚
4月26日,贵州省高级人民法院发布了一份《贵州法院知识产权司法保护典型案例(2017年)》。其中一个“李斌、徐守西假冒注册商标案”:2015年10月底,有两个叫林振业、玉鹏的黑客,破解了贵州茅台集团的防伪溯源系统,将自行编造的假冒防伪数据添加到茅台集团防伪溯源系统中,并将该假冒数据写入空白电子标签中,以使自己伪造的假冒茅台酒防伪电子标签能够通过贵州茅台集团的防伪溯源系统验证。
8.中东打车巨头Careem遭遇网络攻击 1400万乘客信息失窃
迪拜打车巨头CareemNetworks周一宣布,公司在今年1月遭遇了一次网络攻击,导致1400万乘客的信息失窃。
数据失窃的原因是一个用于存储客户和司机账户信息的计算机系统在今天1月14日被黑客攻破。据悉,数据失窃事件可能会影响到Careem的IPO进程。
如果你有安全方面的困惑,可点击这里寻求网易云易盾的帮助。
了解 网易云 :
网易云官网:https://www.163yun.com/
新用户大礼包:https://www.163yun.com/gift
网易云社区:https://sq.163yun.com/
4月第4周业务风控关注 | 网络犯罪经济每年1.5万亿美元 GDP居全球第12位的更多相关文章
- 5月第2周业务风控关注 | 央行:严禁未经授权认可的APP接入征信系统
本文由 网易云发布. 易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.央行 ...
- 2月第3周业务风控关注|上海网信办复测23个被约谈APP 涉及1号店、小红书等
易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.上海网信办复测23个被约谈A ...
- 1月第2周业务风控关注|“扫黄打非”部门查处互动作业、纳米盒等20多个学习类App
易盾业务风控周报每周呈报值得关注的安全技术和事件,包括但不限于内容安全.移动安全.业务安全和网络安全,帮助企业提高警惕,规避这些似小实大.影响业务健康发展的安全风险. 1.全国"扫黄打非&q ...
- jq 一个强悍的json格式化查看工具
本文来自网易云社区 作者:娄超 在web 2.0时代json这种直观.灵活.高效数据格式基本已经成为一种标准格式,从各种web api,到配置文件,甚至现在连mysql都开始支持json作为数据类型. ...
- debian 7上源码编译MongoDB 3.4版本
此文已由作者温正湖授权网易云社区发布. 欢迎访问网易云社区,了解更多网易技术产品运营经验. 要想精通一个数据库,除了知道该数据库的功能特性.使用方法等,还需要能够看懂数据库源码,能够使用gdb工具对其 ...
- ThreeJs 3D 全景项目开发总结
本文来自网易云社区 作者:唐钊 项目背景 那是在一个毫无征兆的下午,我还沉浸在 vue 的世界中,突然编辑跑过来说N的新官网想做一些3D全景的东西,一开始其实我的内心是拒绝的,一是没怎么实质性做过 W ...
- delphi中计算指定日期是该月第几周的函数
NthDayOfWeek 计算并返回指定日期是该月第几周 Unit:DateUtils function NthDayOfWeek(const AValue: TDateTime): Word; ...
- ECS 按量付费转包年包月支持按周啦
功能场景 不需要别的理由,就是省钱. 以 华北1 ecs.t5-c1m2.xlarge ( 4vCPU 8GB ) 为例:按量付费一周需要 131元,而按周付费只需要 68元. 如果您正在使用按量付费 ...
- SimpleDateForma求日期,2008-11月第6周星期日是几号?
题目4: 巧妙利用SimpleDateFormat根据各种信息求日期.2008-11月第6周的星期日是几号? import java.text.ParseException;import java.t ...
随机推荐
- Fragment 生命周期 全局变量的声明位置
public class Fragment_shouye extends Fragment { private List<Zixun_shouye> datas; private TopV ...
- php iframe 上传文件
我们通过动态的创建iframe,修改form的target,来实现无跳转的文件上传. 具体的实现步骤 1.捕捉表单提交事件 2.创建一个iframe 3.修改表单的target,指向iframe ...
- Luogu 3953[NOIP2017] 逛公园 堆优化dijkstra + 记忆化搜索
题解 首先肯定是要求出单源最短路的,我用了堆优化dijikstra ,复杂度 mlogm,值得拥有!(只不过我在定义优先队列时把greater 打成了 less调了好久 然后我们就求出了$i$到源点的 ...
- code1002 搭桥
最小生成树 每读入一个城市,把他与之前的所有城市做一次link() link的内容: 1.如果两个城市直接相连,合并他们的集合(并查集)2.如果两个城市可以搭桥,添加一条边来连接.如果不可以搭桥,什么 ...
- linux 操作系统rz sz 快速上传和下载文件
## Centos 安装 rz sz yum install lrzsz ### Ubuntu 安装 apt-get install lrzsz
- jQuery 插件使用记录
Validate 表单验证 ver 1.6 浏览更多 默认情况下,当表单 submit 时,那些验证不通过的 field 旁边会出现错误消息提示,有时很方便,但有时看起来很不美观.可以关闭此消息提示. ...
- Android教程:wifi热点问题
http://www.linuxidc.com/Linux/2012-05/60718.htm 现在很多移动设备都提供wifi hostpot功能,使用方便,也省下了原来无线路由器的成本.wifi和w ...
- 二进制搭建kubernetes多master集群【二、配置flannel网络】
上一篇我们已经搭建etcd高可用集群,参考:二进制搭建kubernetes多master集群[一.使用TLS证书搭建etcd集群] 此文将搭建flannel网络,目的使跨主机的docker能够互相通信 ...
- 2018.06.30 BZOJ1857: [Scoi2010]传送带(三分套三分)
1857: [Scoi2010]传送带 Time Limit: 1 Sec Memory Limit: 64 MB Description 在一个2维平面上有两条传送带,每一条传送带可以看成是一条线段 ...
- 2018.06.30 BZOJ4765: 普通计算姬(dfs序+分块+树状数组)
4765: 普通计算姬 Time Limit: 30 Sec Memory Limit: 256 MB Description "奋战三星期,造台计算机".小G响应号召,花了三小时 ...