御话资讯 | 安全要闻精选(02.05-02.18)
行业动态
【财政部发文 加强行政事业单位数据资产管理】
为贯彻落实《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》,根据《行政事业性国有资产管理条例》(国务院令第738号)、《财政部关于印发〈关于加强数据资产管理的指导意见〉的通知》等要求,财政部近日发文加强行政事业单位数据资产管理。
来源:中国信息安全
【中国信通院发布《区块链基础设施研究报告(2023年)》】
近日,中国信息通信研究院发布《数字时代治理现代化研究报告(2023年)。报告聚焦生成式AI大模型这一技术变革最前沿,梳理了大模型技术在政务领域应用的范围、场景、模式、潜在风险及各国规制举措,并在调研基础上,对我国政务领域大模型的应用和布局进行了讨论,提出未来推动技术深化应用的四方面建议。
来源:中国信通院CAICT
【国家邮政局对《寄递服务用户个人信息安全管理办法(征求意见稿)》公开征求意见】
为贯彻《中华人民共和国邮政法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《快递暂行条例》等法律法规,保护寄递服务用户个人信息权益,规范寄递企业用户个人信息处理活动,国家邮政局起草了《寄递服务用户个人信息安全管理办法(征求意见稿)》,现向社会公开征求意见。
来源:中国信息安全
【世界经济论坛发布《2024年全球风险报告》】
近日,世界经济论坛发布《2024年全球风险报告》。该报告强调,网络威胁的浪潮日益高涨,并将错误信息和虚假信息列为全球最严重的风险。世界经济论坛还在报告中警示,低成本的犯罪避风港以及人工智能权力集中在少数人手中的问题。
来源:赛博研究院
安全动态
【AnyDesk 遭黑客入侵其生产服务器并重置了密码】
最近,AnyDesk遭受了网络攻击,源代码和私有代码签名密钥在攻击期间被盗,黑客得以访问公司的生产系统。AnyDesk是一种远程访问解决方案,允许用户通过互联网远程访问计算机,企业一般使用它来提供远程支持或访问托管服务器,威胁组织通常使用它来持续访问受破坏的设备和网络。
来源:嘶吼专业版
【宝马出现数据泄露,云存储安全惹争议】
据外媒近日报道,汽车巨头宝马的云存储服务器发生配置错误事件,导致私钥和内部数据等敏感信息暴露。研究人员CanYoleri表示,其在例行扫描时发现宝马开发环境中的微软Azure托管存储服务器(也称“存储桶”)被配置为公共而非私有。
来源:安全圈
【热门应用滥用苹果 iPhone 推送通知,暗中窃取用户数据】
研究人员Tommy Mysk近日揭露,部分热门应用利用 iPhone 推送通知功能秘密发送用户数据,这引发了用户隐私安全担忧。许多 iOS 应用程序正在使用由推送通知触发的后台进程来收集设备的用户数据,从而有可能创建用于跟踪的指纹档案。
来源:FreeBuf
【外包公司遭遇黑客入侵,雅虎 LINE 泄露 5.7 万名员工信息】
雅虎 LINE 公司近日宣布,韩国外包公司遭到非法访问,约 5.7 万名 LINE 员工信息可能被泄露,目前尚未确认是否有用户或业务合作伙伴的信息泄露。
来源:安全圈
*声明:本文内容来源于网络,如有内容或版权问题,请联系我们协商或删除,谢谢!