权威机构没说过的症状从何而来
针对XBB.1.5毒株,圈群热传的“拉肚子”“大小便失禁”等“症状”从何而来?
上海辟谣平台溯源发现,这些“症状”大多来自朋友圈或圈群聊天的推测,且发言者不是权威机构和专业医生,转发者也并非来自权威机构或专业人员。
例如,发朋友圈称“XBB.1.5会攻击心脑血管、引发腹泻而导致蒙脱石散一夜脱销”的当事人接受媒体采访承认,“朋友圈的所有内容都是我自己搜索所得,自己总结,但是主攻心脑血管和拉肚子事后忘记出处,所以我发了第二条朋友圈说明了。”
然而,不论是“忘记出处”还是“没有出处”,该网民传播的都是错误信息,最终因广泛传播而引发误解。
与之类似,近期这条“感染XBB.1.5会大小便失禁”的圈群聊天记录同样经不起推敲:聊天对象不明确,无法判断聊天者的身份;聊天称北京有人感染,却没有患者、地点、是否真的感染了XBB.1.5等具体信息。总之,仅从聊天记录,根本无法判断相关内容是否真实。然而,这条“无头无脑”的消息却再次被转发。
从近期涉疫谣言看,不负责任的言论和不加辨别随意转发,是谣言频发的重要原因。部分网民为了博取关注,编造身份、编造事件,如某网民虚构身份称自己是病毒学博士且在5天内感染了两种不同的毒株;也有部分网民是看热闹“不嫌事大”,故意截取那些不负责任或不可靠的言论传播。
总而言之,目前所有关于“感染XBB.1.5会引发严重腹泻”的言论都来自部分网民揣测或故意编造。加上部分网民不了解情况,一传十十传百,才出现了让人啼笑皆非的“蒙脱石散脱销”“囤积纸尿裤”等现象。上海辟谣平台特别提醒,目前多方均对该话题辟谣,希望公众不要再相信并传播那些无中生有、夸大其词的信息。
朋友圈及圈群聊天不能太随意
互联网并非法外之地,发布及传播不负责任的言论,都可能要承担法律责任。
发朋友圈称“XBB.1.5会攻击心脑血管、引发拉肚子”的当事人接受媒体采访时表示,自己已经在当地派出所做了笔录。但因其只是将相关言论发在朋友圈并没有主动散布到微信群、微博等公众平台,所以民警只是对他进行了批评教育。
“没有主动传播”让该网民免于行政处罚。但是,并非所有的不负责言论都能免于处罚。例如,那名编造“病毒学博士5天内感染两种不同毒株”的网友,就被公安机关依法处以行政拘留。
相关法律明确了在各种社交平台、圈群聊天中发布不实信息需要承担的法律责任。例如,治安管理处罚法第25条提到,散布谣言,谎报险情、疫情、警情或者以其他方法故意扰乱公共秩序的,处5日至10日拘留,并处500元以下罚款;情节较轻的,处5日以下拘留或者500元以下罚款。刑法第291条提到“编造、故意传播虚假信息罪”明确,编造虚假的险情、疫情、灾情、警情,在信息网络或者其他媒体上传播,或者明知是上述虚假信息,故意在信息网络或者其他媒体上传播,严重扰乱社会秩序的,处3年以下有期徒刑、拘役或者管制;造成严重后果的,处3年至7年有期徒刑。
在涉疫谣言中,有不少是个人在圈群聊天或发布在朋友圈等社交空间后被截屏传播的。由此可见,社交平台并不是私密空间,都带有一定的公开性质。何况大部分人在社交平台发布信息时,不会声明禁止外传,这意味着相关信息会被再次传播。与之类似,在圈群聊天,尤其是那些人数众多、聊天者未必互相认识的圈群中,任何一个人的言论都可能被截屏传播到圈群之外,而且在截屏过程中也不排除被断章取义。
可见,在社交平台发表未经证实、个人猜测等言论,都可能造成负面影响。因此,建议网民在社交平台或圈群发言时,不要太随意,更不要发布未经证实、纯属个人揣测的消息,避免引“谣”上身。
【动画】带你了解,何为网络安全“攻击面管理”******
【2022年国家网络宣传周系列科普】
近年来,新兴技术迅速发展带动了网络资产边界快速拓展,也增加了企业资产暴露面,而基于供应链的新型攻击则大大降低了攻击成本。在多重因素的驱动下,网络安全防御策略也在与时俱进,攻击面管理也开始被行业所关注。让我们一起了解一下攻击面管理的小知识吧。
什么是攻击面?
近日发布的《中国攻击面管理市场研究报告》(以下简称研究报告)指出,攻击面是指未经授权即能访问和利用企业数字资产的所有潜在入口的总和。
其中,包括未经授权的可访问的硬件、软件、云资产和数据资产等,同样也包括人员管理、技术管理、业务流程存在的安全弱点和缺陷等,即存在可能会被攻击者利用并造成损失的潜在风险。
但不是所有资产暴露面都可以成为攻击面,只有可利用暴露面叠加攻击向量才形成了攻击面。
什么是攻击面管理?
攻击面管理是一种从攻击者的角度对企业数字资产攻击面进行检测发现、分析研判、情报预警、响应处置和持续监控的资产安全性管理方法,其最大特性就是以外部攻击者视角来审视企业所有资产可被利用的攻击可能性。
主要包含外部攻击面管理(EASM)、网络资产攻击面管理(CAASM)、数字风险保护服务(DRPS)等内容。
什么是攻击面管理框架体系?
攻击面管理框架体系自下向上分别为基础技术、安全能力和应用场景。基础技术为支撑攻击面管理的技术能力集合,多种技术组合形成攻击面管理的能力体系,根据不同的业务场景需求采用不同的能力组合,形成不同的应用场景下的攻击面管理解决方案,为用户提供有针对性的攻击面闭环管理能力。
什么是攻击面管理成熟度模型?
研究报告中还提到了建立攻击面管理的成熟度模型,主要是工具阶段的被动防御、平台阶段的主动防御、流程化阶段的对抗防御、先知阶段的优先防御四个层级;提出了暴露面获取、脆弱点发现、攻击面挖掘、情报获取能力等攻击面管理要具备的12个能力域,从检测发现、分析研判、情报预警、响应运营的闭环管控过程分解了响应的29个能力子项,从子能力的具备和完善情况来评价攻击面管理的有效性。
发展前景怎么看?
目前,国内外厂商如华云安、360政企安全、Mandiant、CyCoginito、等一大批传统网络安全团队,正在进入攻击面管理创新领域。未来攻击面管理将从传统场景扩展到新兴技术场景,并提供跨领域、跨技术平台的数字资产及其攻击面管理能力,更关注企业内部业务风险和第三方风险的管理,为用户提供统一的攻击面管理入口,并提供一致的安全运营体验。
光明网、华云安 联合出品
监制:张宁、李政葳策划:孔繁鑫制作/配音:雷渺鑫
(文图:赵筱尘 巫邓炎)