乌鸦观察
11.2K subscribers
7.28K photos
320 videos
491 files
16.6K links
不定期推送新闻和杂谈;您的订阅、投稿和转发是对我们最大的支持;

有任何事宜欢迎通过 @big_crow_bot 联系,因我们知识精力有限,期盼各位多多指正;

整理不易,转发请自觉标记出处;

推荐使用浅色模式阅读,深色模式加粗重点显示不明显;

同义词检索欢迎使用:https://t.me/bigcrowdev/11487

无穷的远方,无数的人们,都和我们有关,向收到此信息的世界致以美好的祝愿。
——地狱乌鸦
Download Telegram
#万豪酒店 #信息安全

【万豪酒店520万客人资料泄漏 涉及个人地址和偏好等】
3月31日,万豪酒店通报,约520万名客人的资料可能被泄漏。泄露资料包括客户姓名、地址、电话号码、偏好等。万豪否认客人的信用卡资料、护照号码、驾驶执照等资料已被泄漏。2018年,万豪曾被曝5亿客人的信息被泄露。(南都周刊)
#性侵 #网站 #电子镣铐 #信息公开 #科普 #化学阉割 #信息库 #联网查询

1. 网站
美国有个可以查住所附近娈童犯和强奸犯的网站,这方面经验应该可以效仿。
按最高人民检察院《2018—2022年检察改革工作规划》,各地性侵犯罪信息库已经在建。
整个宁波已经实施,现在凡是涉及未成年人的营业场所和培训机构,工作人员都必须进行查询登记。江苏淮阴法院也是类似方案,信息通过官网、公众号、微博公示。严重性侵儿童罪犯终身公开个人信息。

2. 性侵科普教育
慈溪检察院做过一个性侵科普总结,面向小学生的。不但性教育进课堂,性教育读物也发到同学手上。家长还可以登陆官网或去办公大厅,查辖区内所有性侵罪犯的个人信息、住址和犯罪记录。

3. 电子脚镣和化学阉割
从2008年开始,韩国对性犯罪者佩戴电子脚铐,法国也曾启用电子镣铐监控恋童癖犯人。美国的《杰西卡法案》规定,成人性侵12周岁以下儿童,一律重判至少25年有期徒刑或终生监禁,不得假释。释放后要终生佩戴定位系统,接受警方监管,并每周前往警察局签到。

除了使用电子脚铐,许多国家对性侵犯,尤其是儿童性侵犯,还会采取化学阉割的方法。化学阉割是一种药物控制法,通过注射药物,降低犯人睾丸激素的分泌,从而抑制其性冲动。

2011年,韩国通过“化学阉割法案”,将对性侵犯16岁以下儿童的初犯和再犯者,在出狱前2个月一律进行“化学阉割”,最长限制时间为15年。美国、加拿大、丹麦、德国、英国、法国、瑞士、瑞典等多个国家也都有关于“化学阉割”的立法。

4. 反社会人格障碍
正常人群中检出率仅为0.2-3.3%。如果走进一座监狱,去调查所有的罪犯,那么ASPD的检出率为33%左右。国外以及国内如今年发表的山东某监狱结果,都在32-33%左右。此外,累犯中检出率55.6%。(来源
附件1_北京航空航天大学“学生大数据画像”项目建设需求.pdf
409 KB
#北航 #高校 #大数据画像 #人工智能 #随机森林 #内定 #围标 #个人信息 #信息安全

【北京航空航天大学“学生大数据画像”系统建设项目采购公告】

一、项目基本情况

项目名称:北京航空航天大学“学生大数据画像”系统建设项目
预算金额:49万元
采购技术详细需求:

2.以学生个体为维度,按照时间轴的形式,从学生的基本信息、学习情况、行为活动、助贷行为、奖惩情况、借阅行为、消费行为、网络行为、社团活动、运动行为、缴费情况等多维度实时动态呈现出学生在学校发生的一些关键事件,辅助学生精细化管理。

8.基于学生基本信息、学习成绩、学习状态、生活信息等数据构建学业预警模型,预测学生本学期可能会挂科的学分。模块通过大数据建模,采用关联算法及随机森林模型构建学生学业预警模型。模块由关联分析、学业预警概况、学业预警、不再预警名单、预警配置六个部分组成。

9/10/11.沉迷网络、游戏、视频预警辅助学校管理者及时发现、跟进沉迷网络的学生,模块由预警概况、沉迷网络预警、不再预警名单、预警配置四个部分组成。

16.孤僻人群模块辅助学校管理者通过系统识别孤僻学生名单,并进行跟进处理,做到学生精细化管理。模块由孤僻人群概况、孤僻人群预警、不再预警名单、规则定义四个部分组成。(北航学生工作处网页快照

根据附件中的需求说明显示:
2、行为关系图谱包括:(1)生活方面:包括食堂有缘人(一起消费刷卡时间在两分钟内,且三次以上)、超市有缘人(一起消费刷卡时间在两分钟内,且三次以上)、宿舍有缘人(一起出入宿舍刷卡时间在两分钟内,且三次以上);

2、沉迷网络/游戏预警(4)上网/游戏记录查询功能,展示学生学号、姓名、学院、专业、年级、班级等相关信息。列表的方式展示学生的上线日期、IP 地址、应用名称、终端设备类型、上网流量、应用总时长、支持 Excel 导出功能。
#德国 #暗网 #毒品 #信用卡 #扫黄打非

【德国警方“捣毁”全球最大暗网交易平台】

德国《图片报》(Bild)1月12日报道,德国警方1月11日切断并关闭了被认为是世界上最大的暗网交易平台服务器。

“黑市”(DarkMarket)非法交易平台上卖家超过2400个,客户近50万。在被关闭前,通过这一平台进行的交易至少有32万笔,支付使用的是加密虚拟货币。营业额大约1.4亿欧元。平台主要兜售毒品、假钞、被盗或者伪造的信用卡、匿名SIM卡以及恶意软件等等。

德国奥尔登堡刑事警察局中央警局上周末在距离德国-丹麦边境不远的地方逮捕了一名34岁的澳大利亚男子。据称,他是非法交易平台的经营者。目前,这名男子被关押在看守所,他拒绝招供。

德国警方在侦办此案的过程中得到美国联邦调查局、禁毒署和美国国家税务局以及澳大利亚、英国、丹麦、瑞士、乌克兰、摩尔多瓦警方的协助。欧洲刑警组织协调行动。

警方在摩尔多瓦和乌克兰查获了20多台服务器。警方希望可以从中找出有关经营者、卖家和买方的信息。(俄罗斯卫星通讯社)(图片报·德语)
#反防疫 #违法犯罪 #人间百态 #伪造检测报告 #检测 #核酸检测 #闯卡 #物理翻墙 #栅栏 #训诫 #报假警 #流调 #妨碍公务罪 #谎报 #瞒报 #个人信息 #信息安全

【近日各地涉及防疫违法犯罪案例一览】

伪造修改核酸检测报告

1. 山西大同一复印店老板伪造核酸报告11份,行政拘留十五日,并处罚款一千元的处罚。(黄河新闻网)

2. 安徽一男子谎称自己感染新冠肺炎,因扰乱公共秩序被拘6日(澎湃新闻

3. 一男子委托他人使用PS修图软件将结果修改为“阳性”发到快手,行政拘留(河北新闻网

4. 一男子在高速检查站出示伪造的核酸检测报告(河北新闻网

5. 山西大学生把核酸检测P成阳性被拘:与同学开玩笑(环球网 @ 微博

6. 河南、安徽、北京三人因躲酒局、”好玩“,谎称感染

传播虚假信息

1. 陕西一网民造谣全县全封闭管理被拘 (紧急呼叫 @ 微博

2. 在校生微博传播虚假疫情信息被训诫;传播虚假信息,固安一女子被依法行拘(网信固安

3. 云南女子谎称核酸阳性致多人去医院,被拘7日罚500元(澎湃新闻 @ 微博

4. 河南 3人编造散布“学校因疫情封校”谣言被行拘 (每日经济新闻

谎报瞒报流调信息

1. 谎报警情、疫情,一女子被行拘,谎称其男朋友核酸结果呈阳性(网信固安

2. 北京一确诊病例连续三天到黑诊所输液治疗

3. 开封祥符一男子属密切接触者未报备(平安开封

4. 河北两男子冒充疫控人员私自出行被处理(河北公安网络发言人 @微博)

闯卡、暴力对抗工作系列

1. 一男子驾驶面包车在防疫卡口不配合执勤人员检查,强行闯卡(网信固安

2. 翻越栅栏进出京,违法行为人赵某、陶某均被依法行政处罚(网信固安

3. 一男子不顾小区保安人员劝阻,翻越社区围墙到附近购物,行政警告(河北新闻网

4. 郑某某酒后阻止工作人员开展工作,撕扯、踢踹、抓伤两名民警,刑事强制措施(河北新闻网

5. 晋中两男子辱骂殴打防控人员被拘(法治日报 @ 微博

6. 河北定州一男子将政府工作人员王某打伤,并持刀追逐恐吓王某及村干部,依法刑事拘留(燕赵都市报 @ 微博

企业处分系列

1. 江苏1批次未送检进口冻牛肉检出阳性 公司法人刑拘(人民网 @ 微博

2. 因隐瞒中高风险地区人员进入信息,内蒙古2家企业被处罚(新华视点 @ 微博

3. 河北邢台:第三方机构谎报隆尧县全员阴性结果 责任人被控制

泄漏流调系列

1. 一女子将一份密切接触者初核信息表传发至微信群(河北新闻网

2. 陕西一医院工作者拍患者病历传给他人致信息泄露 被拘9日(白水公安

@bigcrowdev 整理自 @nCoV2019
Forwarded from 剧终新闻 (剧终)
#个人信息 #信息安全 #隐私 #Clubhouse

【Clubhouse约130万用户资料外泄】

4月10日 cybernews 报道,语音社交平台 Clubhouse 约130万名用户的资料被上传到一个黑客论坛。

外泄的资料包括用户 ID、名称、图片 URL、账号、推特账号、Instagram 账号、用户名数量、被关注者数量、账户创建日期、邀请者。这只包含 Clubhouse 用户简介信息,没有任何较敏感的信息如信用卡和法律文档等。

但需要指出的是,攻击者能够将泄露 SQL 数据库中的信息,与其它泄露数据结合起来,创建目标潜在受害者的详细配置资料。有了这些信息,攻击者就可以实施更为老到的网络钓鱼和社交工程类攻击,甚至能够针对在黑客论坛上遭信息泄露的人,进行身份盗窃。

截止发稿前 Clubhouse 未对事件作出任何回应。(联合早报)(cybernews)(雷锋网)(网易科技)

相关新闻🔗
21-04-03 5.33 亿 Facebook 用户的电话号码和个人数据已在网上泄露
21-04-07 5亿领英用户个人信息遭泄露 领英:不包含隐私数据
#印度 #信息安全 #印度航空

【约450万客户数据遭黑客窃取 印度航空发声明致歉】

当地时间22日,印度航空公司发表声明说,该公司大约450万名客户的数据遭黑客窃取,这些客户遍及全世界。

声明说,“我们对由此造成的不便深感抱歉,希望广大旅客继续支持和信任我们”,黑客窃取的数据包括客户姓名、信用卡账号和护照信息。印度航空已着手采取补救措施,与外部专家和信用卡公司合作加强数据安全。

印度航空3月披露,国际航空电信公司曾于2月通知印度航空,注意到一起“非常复杂”的黑客攻击,印度航空2011年8月至2021年2月期间登记的客户数据恐被泄露,另有其他多家航空公司受波及。

印度航空是全球航空运营商联盟星空联盟的成员之一。参加该联盟的其他多家航空公司3月提醒各自乘客群体,黑客攻击事件造成客户数据泄露,涉及客户姓名和航班号。

近年发生多起黑客入侵航空公司网站窃取用户数据的事件。英国航空公司2018年遭黑客攻击,40万名客户数据泄露,英国监管部门2020年因这起事件对英航处以2800万美元罚款。英国易捷航空公司去年披露,该公司大约900万名客户的电子邮箱、出行信息等数据遭黑客窃取。(央视新闻)
#诈骗 #预警 #潜在受害用户 #大数据 #个人信息 #信息安全

【涉诈预警劝阻短信12381启动 数秒识别潜在受害用户】

7月14日,工信部联合公安部在京举行了“12381涉诈预警劝阻短信系统启动仪式暨新闻发布会”正式启用12381涉诈预警劝阻短信系统,并通报了信息通信行业防范治理电信网络诈骗的工作情况。

工业和信息化部反诈中心主任、中国信息通信研究院副院长魏亮介绍道,12381系统可以根据公安机关提供的涉案号码、域名、网址、IP、互联网账号进行快速处置,基于大数据能力,几秒钟时间就可以锁定号码归属,识别潜在受害用户,包括诈骗分子曾经或正在联系的用户,第一时间通过12381短信端口向用户推送预警短信,提示用户可能面临贷款、刷单返利、冒充“公检法”、“杀猪盘”、冒充客服、冒充领导熟人、虚假中奖、虚假征信等九类诈骗。

2021年上半年,信部和公安部拦截诈骗电话6.1亿次,拦截诈骗短信9.1亿条,封堵涉诈网站82.1万个,紧急止付涉案资金2654亿元。

工信部网络安全管理局局长隋静表示,上半年,工信部组织了对全国93家省级基础电信企业、近1.5亿张物联网卡开展了3轮次拉网检查对39家移动通信转售企业1641万张违规行业卡全部清理。还对1536万张高风险电话卡实施了二次验证,依法关停1469万张电话卡。构建了信息通信行业反诈平台,试运行期间累计处置涉案号码1.9万个,网址域名、IP地址9.6万余个,互联网账号1.7万个,分析出潜在受害用户号码51万个,成功劝阻30余万个用户,有效率超过了60%。(中新社)
#乌兹别克斯坦 #信息安全 #微信

【乌兹别克斯坦以违反个人数据法为由限制微信运营】

乌兹别克斯坦国家信息化和电信监察局新闻处周一表示因涉嫌违反个人数据法微信在乌兹别克斯坦的运营受到该国监管部门的限制。

1月底,乌兹别克斯坦总统沙夫卡特·米尔济约耶夫签署《个人数据法》修正案,规定从4月15日起,所有互联网资源均应在该国境内存储该国公民的个人数据。随后,乌兹别克斯坦电信监管部门表示已通知多家外国互联网公司——脸书、谷歌、Mail.ru、微软Skype、Telegram、腾讯微信、TikTok、推特、Yandex关于需要遵守上述法律规定的要求。7月初,该部门对Skype、推特、TikTok和VKontakte的运营进行了限制。

乌电信监管部门网站消息显示:该部门指出,在消除相关缺陷之前,该社交网络将无法在该国境内使用。(俄罗斯卫星通讯社)
#湖南 #岳阳 #河北 #辛集 #个人信息 #信息安全 #引流 #刑事拘留 #特困人员 #公示

【20余万条公民个人信息遭买卖,涉案2人被刑拘】

12月13日,湖南省岳阳市公安局岳阳楼分局通报称,近日,岳阳楼公安分局金鹗山派出所破获一起侵犯公民个人信息案,20余万条公民个人信息遭买卖。

12月1日,金鹗山派出所民警在开展日常巡查时,有居民举报,称某小区内有一住户情况异常,该住户一次性办理了30余张门禁卡,且家中聚集人员众多。

民警随即对居民反映情况进行汇总梳理,推测该住户屋内所聚集人员极有可能从事违法犯罪活动,随后民警前往该住户进行调查。

经民警调查发现,游某、苏某龙合开了一家网络游戏引流公司,通过招募话务员“撒网式”联系客户介绍游戏,并利用话术引诱客户提供微信账号,添加微信后再诱导客户给游戏充值。2人从今年9月份开始到被抓获,在某境外软件上非法购买公民个人手机号码信息共计20余万条,非法获利达30余万元。

经审讯,嫌疑人游某、苏某龙对其非法购买公民个人信息的犯罪事实供认不讳。目前,犯罪嫌疑人游某、苏某龙因涉嫌侵犯公民个人信息已被依法刑事拘留,案件正在进一步深挖中。(央视新闻)

【辛集两千余群众个人信息遭泄露:警示基层政府须提高法治意识】

日前,河北省辛集市政府官网公布的一份城乡特困人员公示名单引发社会广泛关注。该名单中不仅详细列出了两千多名城乡特困人员所属街道(乡镇)、社区、姓名、性别、特困类别和金额,还公布了完整身份证号码等隐私。
...
信息公开到何种程度不是一道选择题,而是一道法律题。我国多部法律法规对个人信息保护及其边界已经有了明确规定。然而,近年来,不少地方政府网站都出现过泄露身份证号码的问题,这凸显出有关部门把关审核程序存在缺失和纰漏,部分执法人员法治意识淡薄。

...各地各部门应以此为契机,举一反三,开展对本地官网个人信息保护的摸排和整改,对泄露个人隐私造成严重后果的,应依法追究责任。(新华每日电讯)
#路透社 #消息人士 #信息安全 #满帮集团 #滴滴 #字节跳动 #喜马拉雅 #黄金股

【路透社:中国政府担心数据安全 扩大持有“黄金股”做法的适用范围

两位知情人士表示,中国政府一直在扩大其持有民营公司中少数股权的做法,将不仅限于那些专门从事网络新闻和内容的公司,还包括拥有大量关键数据的公司。

据其中一位人士称,政府已经与中国卡车运输服务平台满帮集团达成了事实上的特殊管理股权或称“黄金股”安排。

第三位直接知情的消息人士表示,陷入困境的滴滴出行也一直在就其核心叫车业务的黄金股问题进行磋商。

路透社称,中国政府在大约五年前开始在民营网络媒体公司中持有黄金股份,通常占公司股份的1%左右。这些股份由政府支持的,获得董事会席位和/或对关键经营决策拥有否决权。

消息人士称,当局现在还渴望对某些公司拥有的大量数据具有一定的控制权,因为这些数据属于存在遭到攻击和滥用风险的国有资产。

路透社称,中国政府也仍然专注于对在线内容的控制。两位消息人士称,喜马拉雅正在与上海政府机构讨论特殊管理股事宜。

据一位消息人士称,字节跳动在2019年底同意为其中一家中国子公司设置黄金股,这比登记该子公司的股份早了一年半。他还说,这意味着接受特殊管理股安排将有助于企业获得运营许可证。

公开文件显示,新闻资讯应用一点资讯和趣头条的运营商也向政府相关实体出售了股份。公开资料显示,新浪新闻也出售了一家关联企业的此类股权。(路透社)
#信用卡 #分期 #利率 #联名 #睡眠信用卡 #催收

【中国银保监会发布《关于进一步促进信用卡业务规范健康发展的通知(征求意见稿)》】

(六)【发卡管理】银行业金融机构不得直接或者间接以发卡数量、客户数量、市场占有率或者市场排名等作为单一或者主要考核指标。
银行业金融机构应当持续采取有效措施防范伪冒欺诈办卡、过度办卡等风险。对单一客户设置发卡数量上限。强化睡眠信用卡动态监测管理,严格控制占比。连续18个月以上无客户主动交易且当前透支余额、溢缴款为零的长期睡眠信用卡数量占本机构总发卡数量的比例在任何时点均不得超过20%,政策法规要求银行业金融机构发行的附加政策功能的信用卡除外。超过该比例的银行业金融机构不得新增发卡。中国银行保险监督管理委员会(以下简称银保监会)可根据监管需要,动态调降长期睡眠信用卡的比例限制标准。
银行业金融机构为信用卡绑定支付账户等其他账户时应当尊重客户真实意愿,并提供同等便利程度的解除绑定服务。对客户申请销卡的,应当在确认无未结清款项后,及时完成办理。

(十二)【授信管理】银行业金融机构应当根据客户信用状况、收入状况、财务状况等合理设置单一客户的信用卡总授信额度上限,并纳入该客户在本机构的所有授信额度内实施统一管理。在信用卡总授信额度内,预借现金业务授信额度不得超过非预借现金业务授信额度。
银行业金融机构应当对单一客户实施充分尽职调查,对所获知该客户在其他机构的所有信用卡授信额度实施合并管理。在授信审批和调升授信额度(含临时调升额度)时,应当在该客户本机构信用卡总授信额度内相应扣减累计已获其他机构信用卡授信额度,监测新发卡客户同时在其他机构申请信用卡情况,实施相应的额度扣减。

(十九)【额度与期限】银行业金融机构应当审慎设置信用卡分期透支金额和期限,明确分期业务最低起始金额和最高金额上限。分期业务期限不得超过5年。客户确需对预借现金业务申请分期还款的,额度不得超过人民币5万元或者等值可自由兑换货币,期限不得超过2年。

(二十四)【集中度管理】银行业金融机构通过单一合作机构或者具有关联关系的多家合作机构各类渠道发起申请并获批信用卡的发卡数量合计不得超过本机构信用卡总发卡数量的25%授信余额合计不得超过本机构信用卡总授信余额的15%。

(二十五)【联名卡管理—主体责任】银行业金融机构应当承担本机构联名卡的经营管理主体责任,确保联名卡合作双方在所有信用卡相关业务环节平等呈现各自品牌,不得直接或者变相由联名单位代为行使银行职责或者用联名单位品牌替代银行品牌。应当持续加强对联名单位经营风险、声誉风险和其他不利影响的分析和监测,严格防范风险向本机构传导。...

(二十九)【催收管理】银行业金融机构应当落实催收管理主体责任,严格制定并实施催收业务审计检查、投诉处理等管理制度,规范催收行为,不得违法违规提供或者公开客户欠款信息,不得对与债务无关的第三人进行催收。不断加强本机构催收能力建设,降低对外包催收的依赖度。

内详👉(银保监会)