合规速递
01 市场监管总局印发《网络交易合规数据报送管理暂行办法》
原文: https://mp.weixin.qq.com/s/4CD8P_gUQ1cJhqUeNHmWLw
《办法》规范网络交易合规数据报送行为,发挥数据在平台经济治理中的关键要素作用,引导平台企业合规经营,提升网络交易监管效能,促进平台经济健康发展。
02 英国政府修订网络安全法,首次将数据中心列为关键基础设施
原文: https://therecord.media/uk-sets-out-cyber-reporting-requirements-critical-infrastructure
英国政府发布网络安全与弹性政策声明,拟于今年修订《网络安全与弹性法案》,对接欧盟NIS2指令加强关键基础设施安全,扩大关基行业覆盖范围和提高关基网络安全事件上报标准。
03 网安标委发布2025年度第一批网络安全国家标准需求
原文: https://mp.weixin.qq.com/s/AW1D5UmNn8XznHrDceHv8g
为加强网络安全国家标准在国家网络安全保障工作中的基础性、规范性、引领性作用,网安标委调研国家网络安全重点工作和技术产业发展需求,研究形成了2025年度第一批网络安全国家标准需求清单。
04 《工业和信息化部关于开展号码保护服务业务试点的通知(征求意见稿)》发布
原文: https://mp.weixin.qq.com/s/T9zkuzmXW5mbUPV_ha4Sxg
为加强个人信息保护,同时规范中间号业务、强化码号资源管理、防范治理电信网络诈骗和非应邀商业电子信息,工信部发布了《工业和信息化部关于开展号码保护服务业务试点的通知(征求意见稿)》,公开征求意见。
热点资讯
01 针对个人信息保护问题,四部门联合开展专项行动
原文: https://mp.weixin.qq.com/s/OfDgrkVEbjI0AVTx6o__rA
2025年,中央网信办将会同工业和信息化部、公安部、市场监管总局等部门,进一步深入治理常用服务产品和常见生活场景中存在的违法违规收集使用个人信息典型问题。
02 美国司法部查获820万美元"杀猪盘"加密货币诈骗资金
原文: https://securityaffairs.com/175990/cyber-crime/fbi-and-doj-seize-8-2-million-in-romance-baiting-crypto-fraud-scheme.html
美国俄亥俄州检察官办公室对一起涉案金额达820万美元USDT(泰达币)的"杀猪盘"诈骗案提起民事没收诉讼。诈骗者通过匿名通讯应用与受害者建立虚假恋爱关系实施欺诈。
03 法国监管机构以ATT框架歧视性条款为由对苹果处以1.5亿欧元罚款
原文: https://thehackernews.com/2025/04/apple-fined-150-million-by-french.html
法国竞争监管机构因苹果公司实施的应用追踪透明度隐私框架存在违规行为,对其处以1.5亿欧元(约合1.62亿美元)罚款。
安全事件
01 零售巨头山姆会员店遭Clop勒索软件攻击,回应称正在调查
原文: https://www.bleepingcomputer.com/news/security/retail-giant-sams-club-investigates-clop-ransomware-breach-claims/
Sam's Club 正在调查有关其遭受了 Clop 恶意软件攻击的指控。沃尔玛部门在美国和波多黎各经营着超过600家会员制仓库俱乐部,拥有数百万会员。
02 28.7 亿 Twitter 用户数据疑遭泄露,400GB 信息曝光
原文: https://www.anquanke.com/post/id/306121
据报道,一场大规模的数据泄露事件可能成为有史以来最大的社交媒体数据泄露事件,此次事件曝光了约 28.7 亿个 Twitter (现称 X)用户账户的 400GB 数据。
03 英国皇家邮政144GB数据泄露,供应商Spectos成“背锅侠”?
原文: https://www.secrss.com/articles/77362
近日,英国皇家邮政集团(Royal Mail Group)遭遇了一起严重的数据泄露事件,144GB的敏感数据被黑客公开,包括客户个人信息、内部通讯记录、运营数据以及营销基础设施数据等。此次泄露事件的“幕后黑手”声称是通过皇家邮政的供应商Spectos获取的这些信息。