网络安全

搜索文档
全球3.3万名员工被告知“停工停产”!捷豹路虎回应一财
第一财经· 2025-09-19 01:23
捷豹路虎在英国遭遇网络攻击。 近日,全球豪华汽车品牌捷豹路虎在英国受到网络攻击的事件受到广泛关注。 9月19日早间,捷豹路虎对第一财经回应称,自遭受网络攻击事件后,总部IT团队第一时间联合第三方 专家,以可控、安全的方式逐步重启全球系统,包括生产供应体系。据悉,目前公司正针对各环节潜在 影响,实时评估排查风险,尚未对中国市场的交付产生影响。 捷豹路虎方面于9月初发现了这一网络攻击事件,并不断更新公司进展。本周,捷豹路虎的全球33000名 员工被告知生产线仍然受到影响。在全球官网最新的动态更新中,公司称已通知同事、供应商和合作伙 伴,将目前的生产暂停时间延长至2025年9月24日星期三。 目前,在捷豹路虎的中国网站上也对此网络安全事件进行了声明,称"零售合作伙伴仍在正常营业。根 据持续调查结果,我们现确认部分数据已受到影响,并正在向相关监管机构报备。取证调查正在全力推 进,若发现任何用户数据受影响,我们将第一时间主动联系相关方。" 有知情人士称,英国网络攻击影响到了全球系统,包括在英国当地的生产供应链等,因此在未来一段时 间内,会对所有进口车的排期生产造成冲击,但具体的影响目前尚且难以准确估算。 ...
2025年国家网络安全宣传周 法治日主会场活动举行
人民网· 2025-09-19 01:00
本报北京9月18日电 记者张诗淇报道:为积极展现"十四五"期间网络安全领域的发展成就和重要成 果,着力增强全民网络安全意识,营造安全清朗的网络环境,9月18日,2025年国家网络安全宣传周法 治日主会场活动在云南昆明举行。 公安部网安局有关负责人表示,公安机关将继续坚持以人民为中心的发展思想,充分发挥维护网络 空间安全主力军作用,履职尽责、担当作为,为网络强国建设贡献公安网安力量。 来源:人民公安报 本次法治日主会场活动由公安部牵头,以"数智互联、共治共享"为主题,围绕网络新技术新应用安 全管理、网络违法犯罪打击、国家网络身份认证公共服务、关键信息基础设施安全保护等主题,以论坛 形式进行研讨交流。来自中国人民大学、中国社会科学院、中国刑事警察学院等单位的学者和最高人民 法院、公安部等有关部门的专家,分别围绕人工智能治理、网络违法犯罪打击、国家网络身份认证公共 服务等内容作了主题发言,深入分析网络安全面临的新形势新挑战,并对加强网络安全工作建言献策。 主会场采取线上和线下相结合的方式,围绕网络安全、数据安全、个人信息保护等热点,向公众宣 传普及网络安全法律知识,介绍"净网—2025""护网—2025"专项工作阶 ...
江苏有线筑牢2025数字时代网络安全防线
新华日报· 2025-09-18 22:32
网络安全战略定位 - 公司作为省属重点文化企业和"党媒政网民屏"核心载体,将网络安全视为国家安全基石和数字经济高质量发展保障,系统性构建"技防+人防+制度防"立体防护体系 [1] 实战演练成效 - 2025年5月至8月开展网络安全攻防演练,累计整改风险隐患370余项,成功识别并封禁恶意IP地址2.2万余个,处置异常访问请求1.2万余次 [2] - 技术中心统筹全省13个设区市分子公司,聚焦系统稳定性、数据安全合规性等关键环节开展拉网式排查 [2] - 通过态势感知平台构建实时监测-智能研判-快速处置闭环机制,锤炼专业网络安全队伍 [2] 重大活动保障 - 2025年8月至9月重要活动期间实现"传输零中断、数据零泄露、安全零事故",累计处置恶意IP地址136个、拦截恶意域名7个、管控涉案号码13个 [3] - 投入专业技术人员20名,严格执行7×24小时值班制度与零报告机制 [3] - 加强对广播电视传输系统、核心业务平台等关键信息基础设施的专项监测 [3] 基础防护建设 - 2025年前8个月通过自动扫描+人工渗透方式发现并整改高危漏洞及弱口令1800余个,构建发现-通报-整改-验收全流程管控体系 [4] - 启动信息系统口令专项治理,制定统一复杂度标准并强制升级密码策略 [4] - 构建边界-系统-数据三层防护网,为全省2000余万户有线电视及宽带用户提供信息安全保障 [4][5] 数据安全体系 - 严格限制大数据平台公网暴露面,部署独立公网访问报表系统实现核心数据隔离 [4][5] - 对内部核心系统敏感数据加密存储,落实分级分类+权限管控双重保护 [5] - 完善重要数据备份策略确保数据可恢复可追溯 [5] 管理制度完善 - 修订完善《数据安全管理办法》《网络安全事件应急预案》等9项核心制度,实现省市区三级制度全覆盖 [6] - 将网络安全纳入高质量发展综合考核体系,系统关键岗位人员100%签订责任承诺书 [6] 协同治理机制 - 加入江苏省信息通信行业反诈宣传矩阵,构建省市县三级反诈组织体系 [6] - 通过机顶盒、广电大屏等多渠道开设反诈专栏,提升用户安全防骗意识 [6] - 配合主管部门开展"龙磐2025""两清两固"等专项行动,推动形成政企联动安全生态 [6]
网络安全公司Netskope(NTSK.US)登陆美股市场 开盘报23美元
智通财经· 2025-09-18 16:26
周四,网络安全公司Netskope(NTSK.US)美国IPO首日开盘报23美元,现涨超27%,报24.27美元,总市 值近93亿美元。IPO价格为19美元。Netskope是一家基于云的网络安全公司,成立于2012年,开发有助 于企业保护应用程序、网站和数据的软件。 ...
网络安全宣传周 | 网络安全知识科普,建议学习+收藏!
搜狐财经· 2025-09-18 14:13
2025年9月15日至21日 是国家网络安全宣传周,今年活动主题为 "网络安全为人民、网络安全靠人民" ——以高水平安全守护高质量发展 2025网络安全宣传周 9月8日,2025年国家网络安全宣传周新闻发布会在京举行。今年网安周将深入学习宣传贯彻习近平总书记关于网络强国的重要思想,认真落实习近平总书 记对网络安全工作"四个坚持"的重要指示精神,积极做好《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络 数据安全管理条例》《互联网政务应用安全管理规定》等法律法规和政策文件宣贯工作,积极展现党的十八大以来网络安全领域的发展成就和重要成果, 向全社会普及网络安全知识和技能。 大家在享受如今互联网 带来便利的同时 也要时刻注意 互联网背后存在的 巨大隐患 电信诈骗、信息泄露、 网络谣言、恶意软件...... 今天,一起来学习 网络安全知识 ↓↓↓ 2021年6月10日,第十三届全国人民代表大会常务委员会第二十 九次会议通过,自2021年9月1日起施行。 是我国数据领域的基础性法律,也是国家安全领域的一部重要法律。 《汽车数据安全管理若干规定(试行)》 网络安全知识宣传手册 SSESS ...
微软Windows再次被指暗藏后门,区别对待中国用户
观察者网· 2025-09-18 12:45
微软UCPD sys组件争议 - 微软被指控通过UCPD sys组件在注册表深层隐藏加密数据并动态释放未知程序以获取用户数据 [2] - 该组件内置针对中国软件厂商的拦截机制 通过数字签名黑名单 进程名黑名单和进程路径黑名单限制第三方软件竞争 [2] - 网络安全技术人员通过逆向工程发现黑名单包含数十家中国企业 涵盖360 腾讯 联想 金山 搜狗 2345 迅雷等厂商 [4][5] 地域差异化处理 - 欧盟地区因《数字市场法》约束 用户可一键切换默认应用且系统不会阻拦修改操作 [8] - 中国地区(含内地 香港 澳门 台湾)强制开启数据收集与日志上报 加密日志上传至微软服务器 [10] - 欧美地区完全不会触发此类数据收集机制 存在明显地域双标操作 [8][10] 技术特性与安全风险 - UCPD sys具备远程加载与执行能力 通过注册表监控自动解码校验并加载执行外来程序 [3] - 该组件会拦截用户修改默认设置的尝试 并自动恢复为微软旗下应用 [3] - 对国产安全软件的限制导致用户设备安全防线被削弱 360等软件遭Windows Defender阻止安装运行 [7] 历史安全事件关联 - 2025年4月哈尔滨亚冬会期间 美国国安局通过Windows系统后门发送加密字节 赛事信息系统遭27万次攻击 [12] - 2022年7月至2023年7月 美国情报机构利用微软Exchange漏洞长期攻击中国军工企业及科研单位 [14] - 英伟达H20算力芯片2025年7月因漏洞后门问题被国家网信办约谈 存在追踪定位和远程关闭技术 [11] 法律合规问题 - 若指控属实 微软涉嫌违反《个人信息保护法》中关于跨境传输和数据收集的规定 [15] - 通过黑名单机制限制竞争对手可能构成滥用市场支配地位和不正当竞争行为 [15] - 微软隐私声明未履行完全告知义务 且缺乏单独同意的交互界面 存在合规瑕疵 [15]
网络安全周 | 当网络陷阱出现时,我们该如何保护自己?
中泰证券资管· 2025-09-18 11:33
恶意软件的隐秘入侵,是最常见的网络威胁之一。 病毒、木马、间谍软件等恶意程序会通过各种方式潜 入设备,窃取个人信息、破坏系统文件,甚至控制整个设备。它们可能隐藏在看似无害的软件中,也可能 通过钓鱼邮件、恶意网站进行传播。一旦感染,轻则导致系统运行缓慢,重则可能造成重要数据丢失或财 产损失。 社交账号被盗用的现象也越来越普遍。 不少人习惯在不同平台使用相同的用户名和密码,一旦某个平台 发生数据泄露,其他账号也面临被盗用的风险。盗号者可能利用被盗账号进行诈骗活动,严重损害账号主 人的名誉,还可能连累身边的朋友。 其他网络诈骗手段也是层出不穷。 从传统的中奖诈骗到新兴的网络借贷诈骗,从虚假购物网站到山寨投 资平台,不法分子利用不断更新的诈骗方式来骗取钱财。 个人隐私泄露的问题需要重视。 我们在网络上留下的每一个足迹,从购物记录到浏览历史,从社交动态 到位置信息,都可能被不法分子收集和利用。这些信息在错误的手中,可能被用于精准诈骗、身份盗用, 甚至威胁人身安全。 在这个万物互联的时代,网络已经成为我们生活中不可分割的一部分。从工作学习到娱乐购物,从社交聊 天到理财投资,几乎所有的日常活动都离不开网络。然而,便利的背后 ...
聚焦2025国家网络安全周:鸿蒙隐私安全多重守护为用户数字生活护航
环球网· 2025-09-18 08:06
网络安全宣传周活动 - 2025年9月15日国家网络安全宣传周在昆明开幕 主题为"网络安全为人民 网络安全靠人民——以高水平安全守护高质量发展" [1] - 活动汇聚业界前沿技术成果与实践经验 华为展示众多重磅网络安全方案和产品 [1] - 华为鸿蒙隐私安全展台特别亮眼 展示鸿蒙操作系统隐私安全方案及面向政企与消费者的定制产品 [1] 鸿蒙操作系统市场表现 - 鸿蒙5操作系统升级热潮席卷全国 终端设备搭载量突破1400万大关 [1] - 市场与用户对鸿蒙系统高度认可 其安全理念与技术实践响应国家网络空间治理政策 [1] 鸿蒙系统安全技术架构 - HarmonyOS 5.0推出全新自研星盾安全架构 重构操作系统安全体系 [1] - 安全架构覆盖系统层 框架层 应用层 构建完整隐私安全保护体系 [1] - 实现每月减少1600万次恶意应用安装 拦截超过86亿次不合理权限索取 [1] - HarmonyOS 6开发者Beta版本对星盾安全架构再升级 结合AI能力实现偷窥 诈骗等场景的智能识别和主动防护 [1] 终端云服务安全功能 - 华为云空间采用多重加密保障数据存储安全 [2] - 应用市场结合风控系统和端云协同能力保障应用纯净 [2] - 浏览器具备恶意网址拦截和未成年保护等功能 [2] 鸿蒙电脑产品特性 - 擎云HM940作为首款鸿蒙商用笔记本电脑 内置AI助手"小艺"并搭配企业级安全解决方案 [3] - 华为终端展台陈列多款产品包括商用鸿蒙PC擎云HM940 大屏旗舰商用平板擎云C9 自主创新擎云系列PC 创新形态三折叠手机和折叠屏电脑 [4] 鸿蒙电脑安全防护体系 - 应用安全方面实行开发者实名认证 上架安全监测 应用市场签名验证 [4] - 数据安全采用芯片级全盘加密 创新安全访问机制 系统级加密分享 [4] - 隐私安全提供超级隐私模式 屏幕录制用户同意机制 透明可控的隐私安全中心 [4] - 账号安全支持基于密码保护的应用登录 多设备同步密码 人脸识别登录 [4] 华为擎云品牌战略 - 华为擎云是华为旗下全场景终端商用产品及解决方案品牌 具备品质可靠 自主创新 开放共创 以人为本四大核心DNA [5] - 以全栈自主领先技术为基础 依托鸿蒙数字生态 实现互联互通的数字化未来 [5] - 从单产品到全场景多设备 为用户办公带来更多便利 [5] 行业解决方案布局 - 华为擎云联合合作伙伴打造行业解决方案 已在政务 金融 教育 能源四大行业建立全面合作 [5] - 商用终端不再只是硬件 而是适配软硬一体化的解决方案 [5] - 未来将持续与合作伙伴精准打造满足千行百业细分场景需求的场景化方案 [5]
安博通股价跌5.03%,广发基金旗下1只基金重仓,持有6.89万股浮亏损失33.95万元
新浪财经· 2025-09-18 06:18
公司股价表现 - 9月18日股价下跌5.03%至93.11元/股 成交额3.17亿元 换手率4.25% 总市值71.56亿元 [1] 公司基本情况 - 北京安博通科技股份有限公司成立于2007年5月25日 2019年9月6日上市 [1] - 主营业务为网络安全核心软件产品研发销售及技术服务 是网络安全系统平台与安全服务提供商 [1] - 收入构成:安全网关39.47% 安全人工智能35.21% 安全管理18.05% 安全服务7.15% 其他0.12% [1] 基金持仓情况 - 广发改革混合基金(001468)二季度持有6.89万股 持股数量与上期持平 占基金净值比例2.48% 为第四大重仓股 [2] - 该基金当日浮亏约33.95万元 [2] - 广发改革混合基金规模1.97亿元 今年以来收益29.7% 近一年收益46.72% 成立以来收益11.8% [2] 基金经理信息 - 广发改革混合基金经理陈少平累计任职时间18年297天 现任管理规模1.97亿元 [3] - 任职期间最佳基金回报76.34% 最差基金回报-27.18% [3]
公安部通报:某跨国公司违规向境外传输用户信息
财联社· 2025-09-18 05:36
网络安全执法案例 - 上海某跨国公司因未履行个人信息保护义务被处罚 包括未通过数据出境安全评估、未订立标准合同或通过认证 违规向境外传输用户数据 未充分告知用户信息处理方式 未取得单独同意 未采取加密或去标识化技术措施[1][2] - 贵州某政务服务系统因未落实网络安全主体责任导致被网络攻击 造成群众财产损失400余万元 未采取防范病毒和网络攻击的技术措施 未监测记录网络运行状态 未留存网络日志 未及时处置系统漏洞[3] - 江苏某短信平台因未进行等保备案测评 未采取技术防护措施 被攻击冒用发送诈骗短信27000余条[4][5] 数据泄露事件 - 河南某学校智慧刷卡计费系统因存在高危漏洞 数据未加密存储 未设置访问控制和安全认证 导致数据被攻击窃取 且委托第三方处理数据时未明确安全保护义务[6][7] - 安徽某电子商务公司因未制定网络安全制度 未开展等级保护 未留存网络日志 未采取技术防护措施 导致旅客购票信息被批量爬取[8][9] - 云南某科技公司开发的"通讯录"APP因内部管理混乱 缺乏用户身份核对机制 保护措施不力 导致大量公民个人信息泄露并被非法贩卖[10][11][12]