Aggregator
黑客利用ZIP文件拼接逃避检测
Nam3L3ss против гиганта: Amazon признала кражу данных сотрудников
25家跨国企业数据泄露,MOVEit漏洞引发重大安全危机
以色列支付龙头遭DDoS攻击,各地超市加油站等POS机瘫痪
Werkgevers van reservisten bedankt voor ‘belangrijke bijdrage aan de krijgsmacht’
Frag: новая атака на Veeam обнуляет резервные копии корпораций
FreeBuf早报 | Telegram首次向政府移交将犯罪用户数据;25家跨国企业数据泄露
利用网络安全防护应对网络欺凌,保护数字校园环境
2019年,在教科文组织第40届大会上各会员国通过决议,宣布自2020年起每年11月第一个星期四为“反对校园暴力和骚扰包括网络欺凌国际日”。网络欺凌是一种恶劣的数字骚扰,通常会反复发生,具有多种表现形式,严重影响着个人的情感健康和安全。在刚刚过去的11月7日,领先的云端 AI 网络安全平台提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)呼吁利用网络安全防护来有效遏制网络欺凌之风,并显著降低其影响。
事实上,校园欺凌现象早已成为阻碍青少年健康心理发育的主因之一。仅在我国,据中国青少年研究中心“青少年法治教育研究”课题组在2020年至2022年针对3108名未成年学生的调研显示,53.5%的学生遭受过校园欺凌。随着互联网科技与AI技术的发展,网络欺凌现象已经在未成年人中悄然蔓延。
网络欺凌五花八门
网络欺凌是指通过数字平台实施的任何形式的骚扰、凌辱或诽谤。与传统欺凌不同,网络欺凌发生在虚拟世界,这意味着它可以随时随地跟随着受害者,并造成毁灭性影响。网络欺凌的形式多种多样,包括:
● 假冒:网络欺凌者通常会创建虚假账户来冒充受害者,进而引起误解,导致受害者名誉受损或被恶意利用。例如,欺凌者可能会冒充某位学生向其同学发送骚扰信息,从而制造裂痕并破坏人际关系。
● 人肉搜索:这涉及对外公开某人的个人信息(地址、电话号码等),致使其面临人身伤害或更频繁网络骚扰的风险。这种欺凌可能会导致受害者一直处于恐惧和焦虑之中。
● 骚扰和跟踪:网络欺凌者可能会反复发送威胁或骚扰信息,或跨平台跟踪受害者。这种形式的欺凌在社交媒体上尤为泛滥,因为匿名会让施暴者更加肆无忌惮。
● 深度伪造:色情报复和性勒索:网络欺凌者可能会通过AI技术深度伪造带有受害者头像的露骨图片乃至短片并通过社交网络进行扩散。近年来,这一不法现象在全球范围内激增。包括联邦调查局在内的多个国家执法机构呼吁并敦促学生和家长保持警惕,一旦发现此类侵害行为应第一时间选择报警。
通过网络安全防护避免网络欺凌
网络安全防护是抵御网络欺凌的重要武器,它提供了防护性和预防性解决方案,可帮助个人避免遭遇欺凌或在网上被利用。
● 高级身份验证:未成年人监护人应帮助青少年对其所有网络账户进行多重身份验证 (MFA) 和身份检查,避免受未经授权访问,减少假冒、账户接管及后续网络欺凌的发生几率。
● 内容审核和过滤:人工智能 (AI) 工具可以过滤和拦截社交媒体和教育平台上的谩骂言语或可疑链接,帮助减少骚扰事件和潜在的有害互动。同时,Check Point也呼吁网络内容提供商加强用户年龄审查与未成年人信息过滤功能。
● 端到端加密:加密能够保护隐私消息和敏感内容,确保只有目标收件人才可查看信息,使网络欺凌者难以截获和滥用数据。
● 数字足迹跟踪:网络安全工具可跟踪在线活动并创建详细的数字跟踪报告,帮助定位和识别躲在匿名账号背后的欺凌者。
● 举报机制和证据收集:许多平台现在都有举报选项,便于用户轻松记录和标记辱骂内容。存储这些数字证据将有助于开展潜在调查。
通过法律打击网络欺凌
随着全球网络欺凌日益增加,各国纷纷颁布了一系列法规来打击网络欺凌。
在中国,重新修订后的《未成年人保护法》加入了网络欺凌内容,第一百三十条第(三)款规定:学生欺凌是指发生在学生之间,一方蓄意或者恶意通过肢体、语言及网络等手段实施欺压、侮辱,造成另一方人身伤害、财产损失或者精神损害的行为。这一举措为保护未成年人免受网络欺凌提供了法律依据。
新加坡最初于 2014 年制定并于 2019 年修订的《防止骚扰法》(POHA) 允许受害者申请保护令,以便获得反网络欺凌援助。相关违规行为属于刑事犯罪,将被处以巨额罚款和监禁。2022 年,日本对网络暴力行为实施了更严厉的处罚。依据相关法律规定,在互联网上“侮辱”他人将被判处一年监禁,最高罚款 2,500 美元。
在澳大利亚和新西兰,为了提升公众的认识和重视程度,两国政府都针对网络欺凌颁布了一系列强有力的法律,其中澳大利亚的《网络犯罪法》和新西兰的《有害数字通信法》均规定了严厉的处罚措施,包括对网络骚扰行为判处监禁。
在美国,网络欺凌屡见不鲜,近一半的美国青少年在网上遭受过欺凌或骚扰,外貌是受害者遭到欺凌的相对常见原因。事实上,美国已有 44 个州对网络欺凌行为实施刑事处罚,还有联邦法律禁止网络欺凌。虽然这些法律各不相同,但通常都包括对有害内容散布和网络骚扰施以严厉处罚。
在欧洲,许多欧盟国家(地区)依照《通用数据保护条例》(GDPR) 执行严格的隐私法规定。通过保护个人数据和惩罚数据滥用,该条例间接覆盖了网络欺凌的一些方面。
协作制止网络欺凌
将网络安全防护、教育和监管措施相结合的综合方法最能有效防止网络欺凌。Check Point 软件技术公司建议采用以下可行方法来防止或减轻网络欺凌及其影响:
1. 增强型隐私设置:建议个人在社交媒体平台上使用隐私设置来控制谁能看到他们的内容并与之互动。
2. 多重身份验证:对所有账户实施多重身份验证 (MFA),防止未经授权的访问,使网络欺凌者难以侵入个人账户。
3. AI 内容审核:使用 AI 工具识别并过滤谩骂言语和可疑行为,尤其是在面向青少年的平台上。
4. 数字素养教育:向青少年用户宣传如何识别和举报网络欺凌,以及如何养成安全上网习惯以降低风险。
5. 法律援助和举报:加强网络欺凌法律,确保受害者能够轻松使用举报机制,并有明确的途径追究施暴者的法律责任。
6. 支持网络和咨询:为受害者建立线上和线下支持机制,因为网络欺凌可能会对其造成长期的情绪困扰。平台和机构应为受害者获得咨询服务和朋辈支持提供便利。
7. 国际合作:鉴于网络欺凌的跨境性质,促进国际合作有助于跨司法管辖区执法,将施暴者绳之以法。
8. 保护:家长还应关注孩子在虚拟世界中的互动。Check Point 提供了一个专为学校设计的扩展程序 SandBlast for Education,它便于教师监控学生的在线行为并拦截冒犯性评论。
Check Point 软件技术公司中国区技术总监王跃霖表示:“网络安全防护不仅仅局限于传统的企业和政府领域,在保护我们的数字生活方面也发挥着重要作用。通过让个人,尤其是学生掌握安全工具和提升数字素养,可以显著降低网络欺凌造成的广泛恶劣影响。我们相信,采用教育、监管和网络安全防护三管齐下的方法有助于为所有人建立安全可靠、相互尊重的数字空间。只要齐心协力消除网络欺凌,我们就能构建一个安全有序、和谐友善的数字世界。”
真实评测拍照功能:红米turbo3 VS 一加7T VS iPhone14 pro 用塑料壳果然会破音
评论 | 大数据杀熟为何屡禁不止
盘点 | 中国互联网联合辟谣平台2024年10月辟谣榜
专家解读 | 促进公共数据资源更好运用
观点 | 确保生成式人工智能向善而行
国家安全部:维护网络数据安全的重要法治保障
论坛·原创 | 《联合国打击网络犯罪公约》生效后对我国罪名体系的影响与应对
Energy Giant Halliburton Reveals $35m Ransomware Loss
Ilya Sutskever 认为大模型规模已经达到平台期
CACTER诚邀您参加2024高交会
11月14-16日
第二十六届中国国际高新技术成果交易会
于深圳国际会展中心(宝安)
隆重开幕
CACTER于12号馆D12展位诚邀各位莅临
关于高交会
中国国际高新技术成果交易会(简称“高交会”)由深圳市人民政府主办,是目前中国规模最大、最具影响力的科技类展会,是具有一定国际影响力的品牌展会。经过多年发展,高交会已成为中国高新技术领域对外开放的重要窗口,在推动高新技术成果商品展、产业化、国际化及促进国家、地区间的经济技术交流与合作中发挥着越来越重要的作用。CACTER在智慧城市&信息安全专题馆12号馆,D12号展位恭候各位莅临。
CACTER直播预告:邮件防护升级——Webrisk API首秀
当前,垃圾邮件和网络欺诈已成为邮箱用户面临的主要安全挑战之一。这些邮件不仅浪费用户时间和网络资源,还可能包含欺诈性链接和恶意附件,给用户带来经济损失和隐私泄露的风险。
此外,钓鱼网站和恶意软件也常通过电子邮件传播,诱使用户点击恶意链接或提供个人敏感信息,造成严重的安全问题。企业邮箱账号更是成为黑产攻击的目标,一旦被攻破,不仅会对外发送垃圾邮件,还可能窃取企业敏感数据,甚至对财务人员进行财务诈骗。
根据Coremail邮件安全人工智能实验室最新数据显示,2024 年第三季度,国内企业邮箱用户遭遇的钓鱼邮件数量激增至1.74亿,同比增长102.3%。
同时,AI实验室还监测到,2024年第三季度全国企业级用户遭受超过33亿次暴力破解。随着网络技术的普及和商业竞争的加剧,攻击者对企业和个人邮箱中的高价值信息,如商业机密和财务数据,越来越感兴趣,因此攻击频率不断上升。
为了提高攻击成功率,攻击者开始结合社会工程学手段,如发送伪装成银行、知名企业或政府机构通知的钓鱼邮件,诱导用户点击链接或下载附件,从而在用户设备上植入恶意软件,获取登录信息或降低系统安全防护能力,再进行暴力破解。
面对这些威胁,Coremail AI实验室全新推出CACTER Email Webrisk API,旨在为管理员提供更强大的邮件安全防护支持。
CACTER Email Webrisk API集成了Coremail邮件安全大数据中心的能力,具备钓鱼链接查询功能,通过多种方式采集钓鱼样本,并利用大模型的文本意图理解能力和多模态算法,准确判断邮件链接是否为钓鱼链接。此外,API还集成风险IP情报库,可对邮件服务器登录失败的IP进行风险查询,并对返回高风险的IP进行封锁,阻断恶意攻击流量,降低服务器被攻击风险。
全新推出的CACTER Email Webrisk API是如何提高邮件安全防护?实际的使用场景又是如何呢?11月14日(周四)15:00,CACTER高级产品经理刘佳雄将为您揭晓答案。
邮件防护升级——Webrisk API首秀
11月14日(周四)15:00-15:40
在这次直播中,您可以看到:
1、安全升级:邮件到账号全面防护
·CAC banner(威胁邮件提示)
·账号防护:防暴卫士
·邮件安全威胁情报
2、新品发布:Webrisk API首秀
·恶意URL、爆破攻击IP检测
·防火墙策略使用场景
预约直播,共同见证新品Webrisk API的首秀!