政策法规
1. 网信办 APP违规处罚
针对网民反映强烈的部分移动应用程序传播淫秽色情、暴恐血腥等违法违规信息,提供诈骗赌博、招嫖卖淫等违法违规服务的网络乱象,国家网信办依据《网络安全法》、《网络信息内容生态治理规定》、《移动互联网应用程序信息服务管理规定》等法律法规和国家有关规定,组织开展移动应用程序信息内容乱象专项整治,首批清理下架105款违法违规移动应用程序。
信息来源:中国信息安全
2. 美国 《物联网网络安全改进法案》
据《安全周刊》报道,美国总统唐纳德·特朗普已于12月4日签署通过了2020年《物联网网络安全改进法案》,使之成为法律。2020年《物联网网络安全改进法案》要求美国国家标准技术研究院(NIST)制定并发布有关解决与物联网设备开发、管理、配置和修补有关的标准和指南。
信息来源:安全牛

行业资讯
1. 曲阜 中国网络诚信大会
12月7日,以“守信互信 共践共行 携手推进网络诚信建设”为主题的2020中国网络诚信大会在山东曲阜举行。本次大会还举行5场平行分论坛,与会嘉宾分别围绕“网络媒体和社交平台诚信建设”、“电子商务诚信建设”、“大数据与城市信用体系建设”、“青年与网络诚信建设”以及“互联网金融领域诚信建设”进行交流和探讨。
信息来源:网信中国
2. 《2020网络安全态势感知应用指南》发布
即将翻篇的2020年对于网络安全乃至整个世界来说都是艰难的一年,但2021年,企业和政府面对的网络安全威胁将更加难以防御,网络安全呈现出五大趋势。
信息来源:安全牛
安全事件
1. 微软警告:新恶意软件一天就能感染逾 3 万台 Windows PC
微软近日警告,一个活跃的团伙在发布一款名为Adrozek的新恶意软件,它能劫持浏览器,并窃取用户登录信息。恶意软件在高峰时期每天可以接管30000多个设备。该恶意软件使用从幕后团伙控制的服务器下载的恶意脚本,篡改被劫持的Web浏览器的设置和组件后注入广告。
信息来源:黑白之道
2. 85000个被勒索SQL数据库现身暗网,每个仅550美刀
目前在某个暗网上有超过85000个MySQL数据库正在出售,每个数据库的价格仅为550美元(当然使用的比特币支付),黑客一直在闯入全球各家公司MySQL数据库,下载表格,删除原始文档,并留下赎金记录,这是自2020年初以来一直在进行的数据库勒索计划的一部分。
信息来源:黑白之道

全球动态
1. APT29对美国政府发动大规模“日爆”攻击,1.8万企业中招
在攻击FireEye后不到一周时间,俄罗斯黑客组织APT29又入侵了包括美国财政部和商务部在内的多个政府机构。FireEye在周日晚上透露说,攻击者正在使用Orion(SolarWinds出品的一款广泛使用的网络监控管理软件)更新来感染目标。
信息来源:中国信息安全
2. 巴西航空工业公司被勒索软件“撕票”
近日,由于拒绝支付赎金,巴西航空工业公司(Embraer)被勒索软件团伙RansomExx“撕票”——黑客将上个月在勒索软件攻击中窃取的Embraer公司的敏感数据泄露到了一个新的暗网站点上。
信息来源:安全圈
内容来源:网络公开信息,骇极安全搜集整理返回搜狐,查看更多