关键基础设施安全资讯周报20230925期
2023-9-25 16:0:36 Author: mp.weixin.qq.com(查看原文) 阅读量:3 收藏

目录

 技术标准规范

  • 深刻认识加快推进网络强国建设的重要性

  • 《敏感个人信息处理安全要求(征)》促使数据安全治理效能提升

  • 关于征求国家标准《网络关键设备安全技术要求 可编程逻辑控制器(PLC)》(征求意见稿)意见的通知

  • 《未成年人网络保护条例(草案)》 审议通过

 行业发展动态

  • 伊朗黑客团体入侵全球数千组织!卫星、国防、制药业全面遭殃

  • 多域环境中综合威慑和防御

  • Clop勒索团伙大肆行动!席卷美国多家知名医院数据,医疗体系崩溃

  • 即将被零信任取代?企业VPN屡屡曝安全漏洞

  • 以“黑”治黑!美国FBI打击全球网络犯罪的秘笈

  • 微软人工智能部门泄漏38TB敏感数据

  • MGM国际酒店集团遭到网络攻击:黑客炫耀中断了四天的服务

  • 一家美国公司被黑,一个拉美国家政务服务瘫痪

  • 美国NSA植入后门芯片再添新证据--Cavium的CPU后门

  • 微软AI 38TB数据泄露

  • 中美人工智能领域合作的路径与前景

  • 嚣张!黑客袭击国际刑事法院

  • 英国绅士的虚伪?情报PK隐私?《在线安全法案》到底想干什么?

  • 边检延误超1小时!网络攻击迫使加拿大边境检查站系统中断服务

 安全威胁分析

  • 黑客开始使用双DLL侧加载技术来逃避检测

  • 敏捷开发的十大安全原则

  • 关于网络攻击面,企业应该仔细思考的10个问题

  • 提高网络治理能力 推进网络强国建设

  • 外部攻击面管理产品选型的六个关键问题

  • 全面推进依法治网,为网络强国建设保驾护航

  • 黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌

  • 持续性威胁:新漏洞将数千个GitHub代码库和数百万用户置于险境

  • T-Mobile 程序故障,用户竟能看到他人账户信息

  • P2PInfect僵尸网络急速扩张,攻击频率激增600倍,全球大规模入侵

 安全技术方案

  • 摆脱“鱼钩”:误点网络钓鱼链接后的10步自救法

技术标准规范

1.深刻认识加快推进网络强国建设的重要性

9月14日,中央网信办召开学习宣传贯彻习近平总书记关于网络强国的重要思想理论研讨会,以《习近平总书记关于网络强国的重要思想概论》为权威读本,交流学习体会,深化理论研讨。

https://mp.weixin.qq.com/s/NZR-6bcZyTuSgM7RqItW2g

2.《敏感个人信息处理安全要求(征)》促使数据安全治理效能提升

人脸识别和健康码在疫情防控中提供了高效的手段,同时也引发了人们对收集和处理人脸信息等生物识别信息边界的关注。

https://mp.weixin.qq.com/s/gBKUI2zopUntotxDWfF5aw

3.关于征求国家标准《网络关键设备安全技术要求 可编程逻辑控制器(PLC)》(征求意见稿)意见的通知

全国信息安全标准化技术委员会归口的国家标准《网络关键设备安全技术要求可编程逻辑控制器(PLC)》现已形成标准征求意见稿。

https://mp.weixin.qq.com/s/wjS9cO-JXVMw9FDoIjFIRw

4.《未成年人网络保护条例(草案)》 审议通过

国务院总理李强9月20日主持召开国务院常务会议,研究加快推进新型工业化有关工作,审议通过《清理拖欠企业账款专项行动方案》,听取推动经济持续回升向好督查调研情况汇报,审议通过《未成年人网络保护条例(草案)》。

https://mp.weixin.qq.com/s/Opy5NniKHrqSKevqvY3xXQ

行业发展动态

5.伊朗黑客团体入侵全球数千组织!卫星、国防、制药业全面遭殃

最新研究显示,作为间谍活动的一部分,与伊朗政府有联系的黑客瞄准了卫星、国防和制药行业的数千个组织。

https://mp.weixin.qq.com/s/MG2wFQC4nMXwXcl9PhzQwg

6.多域环境中综合威慑和防御

2022年美国国防战略将综合威慑确定为该战略的基石。综合威慑要求将所有国家力量工具与强大的盟友和伙伴网络相结合,美国必须通过这种网络来可靠地遏制侵略。

https://mp.weixin.qq.com/s/9kbDInD6_gINi9Wn-tXhTQ

7.Clop勒索团伙大肆行动!席卷美国多家知名医院数据,医疗体系崩溃

微软旗下的医疗科技公司Nuance透露,Clop勒索团伙窃取了北卡罗来纳州主要医院的个人数据。

https://mp.weixin.qq.com/s/uGMwG70WwXGT_A79lcVQFw

8.即将被零信任取代?企业VPN屡屡曝安全漏洞

随着互联网的普及和信息安全的关注,VPN早已成为许多人保护在线隐私和安全的首选工具。

https://mp.weixin.qq.com/s/GTg4RxH6L6NkFEV9l1ecvw

9.以“黑”治黑!美国FBI打击全球网络犯罪的秘笈

在全球范围内打击恶意网络攻击的斗争中,没有比联邦调查局(FBI)更重要的组织了。近年来的事实证明,FBI取得了不小的战绩。

https://mp.weixin.qq.com/s/FisRh17nczXk2wQmY_S40w

10.MGM国际酒店集团遭到网络攻击:黑客炫耀中断了四天的服务

此次网络攻击迫使美高梅酒店集团(MGM Resorts)关闭了旗下所有的酒店系统。

https://mp.weixin.qq.com/s/McuIU3ENzRRxyZLh7BFKFw

11.一家美国公司被黑,一个拉美国家政务服务瘫痪

9月19日消息,哥伦比亚的多个重要政府部门正在应对一次勒索软件攻击,官员们被迫大幅变更部门运作方式。

https://mp.weixin.qq.com/s/wSMKMb9ccQexmuGswT8Xhg

12.美国NSA植入后门芯片再添新证据--Cavium的CPU后门

Cavium是一家半导体制造商,于2018年被Marvell收购,据称在爱德华·斯诺登2013年泄露的文件中被认定为为美国情报部门提供后门的半导体供应商。

https://mp.weixin.qq.com/s/pNi9NNiBheRlSDalKmYbyA

13.微软AI 38TB数据泄露

微软AI研究部门在发布开源模型时意外泄露38 TB训练数据。

https://mp.weixin.qq.com/s/KnROdtgo4To3_w4N8gmY1Q

14.中美人工智能领域合作的路径与前景

在 2023 年 2 月荷兰海牙举行的“军事领域负责任使用人工智能”峰会上,包括中美在内的 60 多个国家共同支持关于军事领域负责任使用人工智能的“行动呼吁”。

https://mp.weixin.qq.com/s/VKnXdu5xXZC5GM3zfef0_A

15.嚣张!黑客袭击国际刑事法院

Bleeping Computer 网站披露,国际刑事法院(ICC)服务部门上周监测到其信息系统出现异常情况,经过分析研究意识到内部系统可能遭到了黑客入侵。

https://mp.weixin.qq.com/s/PZ3TJj_GHnQhqo-QHdmQyQ

16.英国绅士的虚伪?情报PK隐私?《在线安全法案》到底想干什么?

继19日获得议会批准其在线安全法案后,英国政府加大了对Meta的压力,要求其不要在Facebook Messenger和Instagram上推出端到端加密

https://mp.weixin.qq.com/s/Bn5XrXIfDbLUfRzF31oXxw

17.边检延误超1小时!网络攻击迫使加拿大边境检查站系统中断服务

9月21日消息,据报道,由于亲俄罗斯黑客组织发动网络攻击,加拿大多家机场出现大规模服务中断。

https://mp.weixin.qq.com/s/6mtv_q5AqirCoT9CjytJzw

安全威胁分析
18.黑客开始使用双DLL侧加载技术来逃避检测
一个名为“Dragon Breath”、“Golden Eye Dog”或“APT-Q-27”的高级持续性威胁(APT) 黑客组织如今向世人展示了一股新趋势,即使用典型的DLL侧加载技术的多种复杂变体来逃避检测。
https://mp.weixin.qq.com/s/2sRLruAZGg_TVJszXR-rgA
19.敏捷开发的十大安全原则
在人工智能、5G、物联网、云计算的助推下,全球经济科技竞争日趋白热化,企业的核心竞争力是不仅是持续创新,更强调快速行动和快速交付(迭代)。
https://mp.weixin.qq.com/s/3QVrIjrWOQwjWq1yA-wpvQ
20.关于网络攻击面,企业应该仔细思考的10个问题
网络攻击面已经成为现代企业的安全领导者重点关注的防护领域,根据Censys公司最新发布的《2023年企业安全领导力状况调查报告》数据显示
https://mp.weixin.qq.com/s/CjXiCjJDqqCQlk_bAvGJqQ
21.提高网络治理能力 推进网络强国建设
随着大数据、元宇宙、人工智能技术的快速发展,互联网在国民经济和社会生活中的作用愈发重要,网络治理的复杂程度日益提升,治理难度也越来越大。
https://mp.weixin.qq.com/s/pXfQ74o0Z3l9rhV-hRIpxw
22.外部攻击面管理产品选型的六个关键问题
随着企业数字化转型的深入,企业影子IT和资产暴露问题日趋严重,在网络安全行业流行了几十年的被动式网络防御方法正在被主动安全方法取代。
https://mp.weixin.qq.com/s/RsQSqnmkIbAA9LvN17tQlg
23.微软人工智能部门泄漏38TB敏感数据
云安全公司Wiz本周一撰文披露微软AI研究部门从2020年7月开始公开泄漏了高达38TB的敏感数据,该部门当时正在向一个公共GitHub代码库贡献开源AI学习模型。
https://mp.weixin.qq.com/s/Liq55rQB3VB7Y0zbGEGELQ
24.全面推进依法治网,为网络强国建设保驾护航
为深入学习宣传贯彻习近平总书记关于网络强国的重要思想,贯彻落实习近平总书记关于网络安全和信息化工作的重要指示和全国网络安全和信息化工作会议精神。
https://mp.weixin.qq.com/s/GgHAMkt-4h0IoIYVyPNTyQ
25.黑客组织USDoD再次登场:全球近6万人信息泄露,信用机构恐慌
研究人员声称,与之前的重大违规事件有关的臭名昭著的黑客组织已经泄露了从信用机构TransUnion窃取的数GB个人数据。
https://mp.weixin.qq.com/s/IHezfp9ttshyJRcQ_39rww
26.持续性威胁:新漏洞将数千个GitHub代码库和数百万用户置于险境
近日发现的一个新漏洞让攻击者可以利用GitHub的代码库创建和用户名重命名操作中的竞态条件。
https://mp.weixin.qq.com/s/vP0JnvxME7l29AlL8rBDOA
27.T-Mobile 程序故障,用户竟能看到他人账户信息
据BleepingComputer消息,9月20日,有T-Mobile 用户表示,他们在登录该公司的官方移动应用程序后竟然可以看到其他人的账户和账单信息。
https://mp.weixin.qq.com/s/UugwXqlYBp3l-wguSz6R2w
28.P2PInfect僵尸网络急速扩张,攻击频率激增600倍,全球大规模入侵
P2PInfect僵尸网络蠕虫从8月下旬开始经历一段活动量高度上升的时期,然后在2023年9月再次上升。
https://mp.weixin.qq.com/s/2GscP__MWgMFkwrwzwEJHQ
安全技术方案

29.摆脱“鱼钩”:误点网络钓鱼链接后的10步自救法

拼写错误、奇怪的语法、紧急或威胁的语言、缺乏上下文——所有这些都是网络钓鱼攻击的常见特征。

https://mp.weixin.qq.com/s/F9ZOAulYTp6aRtq_dk2upA


[本文资讯内容来源于互联网,版权归作者所有。由“关键基础设施安全应急响应中心”整理发布]
“投稿联系方式:孙中豪 010-82992251   [email protected]”.

文章来源: https://mp.weixin.qq.com/s?__biz=MzkyMzAwMDEyNg==&mid=2247539859&idx=1&sn=2c0dd2b65370577e694348f9c38fe34a&chksm=c1e9d0c2f69e59d494524e8719125fcedcbd5fa1c39d885154916ca9d4844486326b09793110&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh