7月第3周业务风控关注 | 40款App被督促整改,拉卡拉、墨迹天气等上榜

逻辑流沙
• 阅读 3918

易盾业务风控周报每周报道值得关注的安全技术和事件,包括但不限于内容安全、移动安全、业务安全和网络安全,帮助企业提高警惕,规避这些似小实大、影响业务健康发展的安全风险。

40款App被督促整改,拉卡拉、墨迹天气等上榜

App专项治理工作组发文督促40款收集使用个人信息问题的App尽快整改,其中包括糗事百科、拉卡拉、掌阅、墨迹天气、人人贷借款、安居客、转转、途虎养车、宜人贷、同花顺、悟空理财等。逾期未领取整改通知或未完成整改的,将建议相关部门予以处置。

贷款应用可暴露数百万国人的位置

数据库、个人身份信息(PII)以及数百万中国用户的实时位置被阿里云基础设施托管的开放式弹性集群泄露。在申请贷款时,国人使用的100多个移动贷款相关应用程序将高度敏感的信息添加到可公开访问的数据库中。根据国外研究机构的报告,最初发现数据泄漏的研究员这些服务器的所有者并不知情,后来阿里云才下架了这些数据库。(来源:FreeBuf)

触宝科技旗下产品被Google Play Store及广告平台封禁

7月17日消息,近日有消息显示,触宝科技旗下产品已经被Google Play Store及广告平台进行了封禁,主要是因为触宝的App违规嵌入广告外挂。随后,触宝科技方面对于此事进行了回应,表示他们正在与谷歌方面进行积极沟通,努力解决可能出现的任何问题,消除可能存在的误解。

K12.com暴露了多达700万条涉及学生个人信息的数据库记录

据Comparitech的安全研究人员称,在线教育平台K12.com本周无意中暴露了近700万学生的个人信息。暴露的数据库包含全名,电子邮件地址,出生日期和性别身份,以及学生就读的学校,同时还可访问其帐户的身份验证密钥和其他内部数据。(来源:cnbeta)

小红书整治刷量笔记:日清4285篇

新浪科技讯 7月17日午间消息,小红书发布反作弊报告,称“平均每天清理刷量笔记4285篇,其中除机器刷量外,每天有920篇人工刷量笔记被清理”。

米读小说及番茄小说停更3个月,晋江文学城停更15天

7月16日,雷报通过中国扫黄打非网了解到,按照全国“扫黄打非”办公室部署,北京市、上海市“扫黄打非”办公室联合网信、新闻出版和文化执法等部门分别对晋江文学城、番茄小说、米读小说运营企业进行约谈,要求针对传播网络淫秽色情出版物等问题进行严肃整改。(来源:雷报)

广电总局:重点审核宫斗 抗战 谍战剧

近日,国家广播电视总局电视剧司召开省局电视剧内容管理工作专题会议暨推动电视剧高质量发展调研座谈会,其中提到将重点加强对宫斗剧、抗战剧、谍战剧的备案公示审核和内容审查,同时治理“老剧翻拍”不良创作倾向。

微信打击违规贷款、仿冒公众号等行为,累计处罚3万多个公众号

微信官方发文称,最近对于违规贷款服务、打卡欺诈、仿冒公众号等行为开展了专项处理,针对平台的一些其他违规行为,如违规小程序第三方服务商等,将采取多种法律途径进行处理。

上海市网信办依法对每日英语听力、环球老虎财经作出行政处罚

7月16日,上海网信办公告称,上海倩言网络科技有限公司运营的“每日英语听力”应用程序擅自开设新闻综合板块,违规转载大量境外时政新闻;上海鸣应信息技术有限公司运营的“环球老虎财经”网站及自媒体号以爆料揭露内幕、翻炒旧闻、违规自采等方式,对企业进行所谓的舆论监督原创报道。

2018年,英国中小型企业因网络攻击产生300亿英镑的损失

根据Grant Thornton的说法,随着自动化网络攻击成为常态,网络安全事件使英国中小型企业在过去一年中损失了300亿英镑。在网络安全事件发生后,超过一半的受访者表示其收入损失在3-10%之间,对于受打击最严重的人来说,损失高达收入的25%。

点赞
收藏
评论区
推荐文章
专注IP定位 专注IP定位
3年前
什么是SDK,它是怎样威胁我们的隐私?
依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,工业和信息化部近期组织第三方检测机构对移动互联网应用程序(APP)进行检查,截至目前,尚有107款APP未完成整改,洋码头、中公教育等APP在列。检测过程中发现,13款内嵌第三方软件开发工具包(SDK)存在违规收集用户设备信息的行为。工业和信息化部要求相关APP及
专注IP定位 专注IP定位
3年前
埃文科技上榜CCSIP 2021中国网络安全产业全景图3大安全模块
近日,国内安全行业门户FreeBuf旗下FreeBuf咨询正式发布《CCSIP2021中国网络安全产业全景图》(第三版)。埃文科技凭借持续创新的研发实力和行业领先的网络空间地图测绘技术产品连续上榜业务风控、安全情报、安全服务3大安全模块。相较第二版,CCSIP2021全景图第三版对原有19个安全模块及80个细分领域的厂商收录进一步调整优化,并且新增1个安
Swift之struct二进制大小分析
随着Swift的日渐成熟和给开发过程带来的便利性及安全性,京喜App中的原生业务模块和基础模块使用Swift开发占比逐渐增高。本次讨论的是struct对比Class的一些优劣势,重点分析对包体积带来的影响及规避措施。
人间小土豆 人间小土豆
3年前
工信部下架 106 款侵害用户权益APP,包括豆瓣、唱吧等,还有哪些信息值得关注?
此次通报称,依据《个人信息保护法》《网络安全法》等相关法律要求,工信部即日起将对106款违规App进行下架处理,豆瓣便在下架之列,所涉问题为“超范围收集个人信息”。实际上早在11月3日,工信部就曾重点针对App超范围、高频次索取权限,非服务场景所必需收集用户个人信息,欺骗误导用户下载等违规行为进行检查,并对38款存在问题的App进行了通报。当时,豆瓣便因为存
Wesley13 Wesley13
3年前
MySQL数据安全策略
0、导读MySQL被运用于越来越多的业务中,在关键业务中对数据安全性的要求也更高,如何保证MySQL的数据安全?MySQL被运用于越来越多的业务中,在关键业务中对数据安全性的要求也更高,如何保证MySQL的数据安全。数据安全如果只靠MySQL应用层面显然是不够的,是需要在多个层面来保护的,包括网络、系统、逻辑应用层、数据库层等。
Stella981 Stella981
3年前
30天如何实现超级APP从0到1开发?京东mPaaS EMOP最佳示范来了
!(https://pic3.zhimg.com/80/v2af9f6637b50b09be60b00a42f3812d5e_1440w.jpg)当前,随着移动通信市场的成熟,企业提供服务的商业模式也随之改变,几乎每一个涉足移动互联网的企业都要拥有一款自己的APP。在此过程中,企业如何解决用户体验、质量把控、业务验证和研发速度等方面的挑战,对于快速
曼成 曼成
1年前
深度解析IP应用场景API:提升风险控制与反欺诈能力
在当今数字化时代,网络安全和用户数据保护成为企业日益关注的焦点。IP应用场景API作为一种强大的工具,不仅能够在线调用接口获取IP场景属性,而且具备识别IP真人度的能力,为企业提供了卓越的风险控制和反欺诈业务能力。本文将深度解析IP应用场景API,揭示其在提升安全性和业务可靠性方面的重要作用。
安全感何止“亿”点 看云电脑如何保障企业云网安全
“你下载反诈中心APP了吗?”近日,国家大力宣传反诈中心APP,有力地打击了诈骗行为,保障了人们的网络安全。事实上,网络安全对企业来说更为重要,如何保障网络安全也是企业极为重视的问题。以往,传统PC用于企业办公时,存在电脑数据易泄露、本地电脑数据丢失恢复耗时耗力、本地重要数据无法备份等问题,同时容易发生人为因素造成企业数据流失的现象。为此,构建出一张强大全面
clickhouse在风控-风险洞察领域的探索与实践
一、风险洞察平台介绍以ClickhouseFlink实时计算智能算法为核心架构搭建的风险洞察平台,建立了全面的、多层次的、立体的风险业务监控体系,已支撑欺诈风险、信用风险、企业风险、小微风险、洗钱风险、贷后催收等十余个风控核心场景
DevOpSec DevOpSec
1年前
运维交付安全基线检查
1.业务安全,业务上线运行要分配主机、网络、域名等资源,这些资源安全性决定了其背后业务线的基本安全性。2.为了满足等保要求,安全合规。3.业务能不能安全运行,间接影响产品稳定性。运维交付安全基线检查时业务运行安全的安全底座,下面我们来看看从主机、代理、逻辑、db、网络等层面如何做交付前基线检查。
Web应用防火墙--规则防护 | 京东云技术团队
Web应用防火墙对网站、APP的业务流量安全及合规性保护,对业务流量的识别恶意特征提取、分析识别出恶意流量并进行处理,将正常安全的流量回源到业务服务器,保护网站核心业务和数据安全。
逻辑流沙
逻辑流沙
Lv1
南来北往,不辜生活,不迷失方向。
文章
4
粉丝
0
获赞
0