In 行业动态Posted 2026年9月10日22万条最私密的照片和病历,就从一个API接口流了出去这个案子最扎心的地方在于:击穿它的不是多牛的0day,而是一处最基础的接口防护失守。当平台手里攥着用户最私密的照片和病历,任何一个被忽视的API,都可能变成打开别人人生的钥匙。数据安全的底线,往往不是靠多先进的技术守住的,而是靠把每一个最不起眼的接口,都当回事。 READ MORE
In 行业动态Posted 2026年9月10日零点击入侵!新型微信蠕虫可无感知盗号,无需接打电话本次WeWorm蠕虫事件,暴露了主流社交APP通话模块存在的非常规攻击面,也印证了AI技术对网络安全攻防格局的重塑。研究团队表示,封堵单一漏洞无法根治风险,未来需要中美等多国政府、科技企业联动,依托AI技术强化安全防御,实现攻防能力同步升级。 READ MORE
In 行业动态Posted 2026年9月4日《证券公司交易信息系统接入管理规范(试行)》发布《规范》明确,证券公司应当依法合规开展交易信息系统接入,审慎提供系统接入服务,公平对待系统接入客户,不得为特定接入客户提供技术或者业务资源差异化安排;同时,应当识别、监测和防范与系统接入相关的合规风险、技术风险等各类风险,并能够及时有效管控。 READ MORE
In 行业动态Posted 2026年9月4日公安部通报多起个人信息泄露案|拆解行业“内鬼”泄密路径与企 业数据安全防护落地近日,公安部网安局集中公布一批打击侵犯公民个人信息犯罪典型案例,多起案件暴露出一个值得企业高度警惕的现实:大量公民个人信息泄露,并非只有外部黑客攻击这一种路径,大量泄密源头来自行业 “内鬼”、第三方合作机构、业务合作过程中的数据违规流转。 READ MORE
In 行业动态Posted 2026年8月27日百万级罚单暴涨!上半年罚款超7000万,银行数据安全不能只做纸面合规从今年上半年密集的大额罚单可以清晰看到,银行业数据安全合规已经进入 “强监管时代”,只靠制度、只做边界防护已经不足以应对检查。银行需要跳出传统网络安全思维,向内看,聚焦数据流动全链路,补齐业务导出、终端、第三方等容易被忽略的短板,实现制度流程与技术防护真正闭环。 READ MORE
In 行业动态Posted 2026年8月20日宝可梦确认数据泄露:客户数据遭攻击者窃取,订单被迫取消这起事件也凸显了 2026 年威胁态势中的一个反复出现的主题:攻击者越来越多地将物流和履约供应商作为单点突破口,一次入侵即可波及数十个下游零售品牌,将单一仓库的失陷演变为涉及多家企业的数据泄露事件。客户应提高警惕,防范钓鱼诈骗。 READ MORE
In 行业动态Posted 2026年8月20日公安部 176 号令正式落地|数据安全合规进入实战检查新阶段公安部第176号令《公安机关网络空间安全监督检查办法》即将正式实施,取代旧 151 号令。新规将数据安全、网络安全、信息安全统一纳入网络空间安全监管范畴,数据处理者、个人信息处理者均被纳入监督对象,内网业务、内部核心数据不再处于监管盲区。 READ MORE
In 行业动态Posted 2026年8月13日个人信息保护政策法规问答(2026年8月)《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失。 READ MORE
In 行业动态Posted 2026年8月13日医药纠风新规落地|厘清数据安全红线,化解医药行业合规风险过去医疗数据安全常被视作 IT 部门附加工作,如今已是医院、药企 “一把手工程”。网信、公安、卫健委、市场监管多部门联合执法,风险即违法、泄露即追责,为科研借数据变相带金销售、倒卖患者隐私、外包运维数据外泄等行为均划定清晰红线。 READ MORE
In 行业动态Posted 2026年8月6日中国人民银行等九部门联合印发《关于加强科技金融领域数据开发利用的通知》《通知》围绕完善数据赋能科技金融全链条,聚焦融资对接、智能风控、产品创新等环节,引导金融机构依托科技金融领域数据库,构建科技型企业数字信用画像,打造特色的科技型企业风控投研模型,开发契合细分行业企业融资需求的科技金融产品。 READ MORE