关键基础设施安全资讯周报20240108期
2024-1-8 15:12:31 Author: mp.weixin.qq.com(查看原文) 阅读量:2 收藏

目录

 技术标准规范

  • 《未成年人网络保护条例》解读

  • 2023数据跨境流动年终盘点及未来展望

  • 国家发展改革委等部门关于深入实施“东数西算”工程 加快构建全国一体化算力网的实施意见

  • 推动人工智能安全发展

 行业发展动态

  • 公开100GB数据,日产汽车遭勒索组织“撕票”

  • 积极反制,主动出击!2023年打击网络犯罪的典型执法行动

  • 瑞典最大的连锁超市Coop再遭勒索软件团伙攻击

  • 神操作!受害医院利用法律成功“赎回”勒索软件窃取的数据

  • 美国防部新规草案:军工行业每年增加超280亿元网络安全支出

  • 美国FBI正向驻外大使馆增派网络特工

  • 独家:俄罗斯黑客潜伏于乌克兰电信巨头Kyivstar长达数月

  • 澳洲地方法院遭勒索攻击:敏感案件数据泄露 司法权威性被破坏

  • 医疗保健科技公司遭遇网络攻击,预计影响450 万客户

 安全威胁分析

  • 白通社瘫痪!白俄罗斯网络游击队再度出手!

  • Terrapin安全漏洞影响SSH的安全性

  • 网络强国建设的辩证思维与多维向度

  • 游戏开发商Ateam因配置错误Google云盘,使百万人敏感数据在6年内可被任意访问

  • Orbit Chain遭攻击,受损金额高达8600万美元

  • 黑客解锁特斯拉自动驾驶系统的“隐藏模式”

  • 加快推进网络安全保险创新发展 助力网络安全保障体系建设

  • 加强网络安全的多重维度思考

  • 2023年国际重大网络安全事件年度盘点

 安全技术方案

  • 保障企业数据安全的29个最佳实践

  • 我国网络安全保险发展初期阶段的主要挑战及应对

技术标准规范

1.《未成年人网络保护条例》解读

近年来,未成年人在网络空间的安全问题备受关注,例如,私下大额充值游戏账号,参与直播间巨额打赏;沉迷网络社交平台,影响正常学习生活;跟风发布“擦边”内容,被算法推荐给不特定群体,使未成年人身心健康受到负面影响等。

https://mp.weixin.qq.com/s/i_RWwO8v9CgZENG1EYg_Jw

2.2023数据跨境流动年终盘点及未来展望

一年一度,一回一望,往事可鉴,来者可追。站在2023年的终点,律商联讯特邀20多位业界资深专业律师和行业法总,针对这个重启之年,立足于特定的领域和行业,从机遇、挑战、趋势等角度,总结、透视其中的关键要点,解析2024年监管重点及企业需密切关注的合规问题或方向,形成覆盖众多领域和行业的年度观察报告。

https://mp.weixin.qq.com/s/whzbde85_0HFffuifO2vHw

3.国家发展改革委等部门关于深入实施“东数西算”工程 加快构建全国一体化算力网的实施意见

算力是数字经济时代的新型生产力。算力网是支撑数字经济高质量发展的关键基础设施,可通过网络连接多源异构、海量泛在算力,实现资源高效调度、设施绿色低碳、算力灵活供给、服务智能随需。

https://mp.weixin.qq.com/s/b5V9f6j_w-ZuFquCJpGE3Q

4.推动人工智能安全发展

人工智能是引领新一轮科技革命和产业变革的重要驱动力。

https://mp.weixin.qq.com/s/6sz7hFMdgXjGOPfy3EYQNA

行业发展动态

5.公开100GB数据,日产汽车遭勒索组织“撕票”

Bleeping Computer 网站消息,Akira 勒索软件团伙声称成功入侵了日本汽车制造商日产汽车澳大利亚分公司的内部网络系统。

https://mp.weixin.qq.com/s/MXdKng4szycDqwdpkkMyaw

6.积极反制,主动出击!2023年打击网络犯罪的典型执法行动

2023年,我们看到了大量针对网络犯罪活动的执法行动,包括加密货币诈骗、网络钓鱼攻击、凭证盗窃、恶意软件开发和勒索软件攻击。

https://mp.weixin.qq.com/s/-rKOGOQDyHkWNLjTB0ta0g

7.瑞典最大的连锁超市Coop再遭勒索软件团伙攻击

近日,仙人掌勒索软件团伙声称已经黑入了瑞典最大的连锁超市Coop,并威胁要公开大量个人信息,超过2万个目录。

https://mp.weixin.qq.com/s/xx804h8ONzqMt9Ao9Pdttg

8.神操作!受害医院利用法律成功“赎回”勒索软件窃取的数据

1月2日消息,美国纽约州两家非营利性医院请求法院颁布命令,以取回去年8月因勒索软件攻击被盗数据。

https://mp.weixin.qq.com/s/VG3zYe-QlzK8c0vxArDb8A

9.美国防部新规草案:军工行业每年增加超280亿元网络安全支出

1月3日消息,美国《联邦公报》上周发布有关“网络安全成熟度模型认证”CMMC 2.0的拟议规则,披露了国防部对承包商和其他组织实施五角大楼CMMC计划的最新成本预测。

https://mp.weixin.qq.com/s/QCSDTyBdD_pwmyt0j4Lebw

10.美国FBI正向驻外大使馆增派网络特工

美国联邦调查局正在增加部署到美国驻外使馆的网络特工数量,以重点打击网络相关犯罪,这是该局改进打击国际网络犯罪方式的最新努力的一部分。

https://mp.weixin.qq.com/s/ey6EB5rdV8O-Ub0rB4bwuA

11.独家:俄罗斯黑客潜伏于乌克兰电信巨头Kyivstar长达数月

路透伦敦1月4日 -乌克兰网络间谍负责人告诉路透,俄罗斯黑客至少从去年5月起就侵入了乌克兰电信巨头Kyivstar的系统,发起了一次网络攻击,这应该成为对西方的“重大警告”。

https://mp.weixin.qq.com/s/9Cd9aqPG6M8bPZpDNX5LQQ

12.澳洲地方法院遭勒索攻击:敏感案件数据泄露 司法权威性被破坏

1月4日消息,澳大利亚维多利亚州法院系统遭受了勒索软件攻击。一位独立安全专家认为,攻击由俄罗斯黑客策划。

https://mp.weixin.qq.com/s/UOrCAXSt3jMkBDZcLGXgYQ

13.医疗保健科技公司遭遇网络攻击,预计影响450 万客户

Bleeping Computer 网站消息,美国医疗保健技术公司 HealthEC LLC 遭遇一次严重网络安全事件,约 450 万客户的敏感信息被泄露,这一数字占据了其注册会员的一半以上。

https://mp.weixin.qq.com/s/x2StyiEOfqWyTj3OMv4OpQ

安全威胁分析

14.白通社瘫痪!白俄罗斯网络游击队再度出手!

在2024新年假期周末,白俄罗斯黑客活动分子关闭了该国主要的国有媒体机构,声称他们已经清除了白通社的主要网站服务器和备份。

https://mp.weixin.qq.com/s/u-TjKWCBXSXiM8NMm87jsg

15.Terrapin安全漏洞影响SSH的安全性

SSH是提供网络服务的安全访问的互联网标准,主要用于远程终端登录和文件传输,应用于超过1.5亿服务器。

https://mp.weixin.qq.com/s/5-YBr_8GWUeyUjHNNnCixA

16.网络强国建设的辩证思维与多维向度

党的十八大以来,围绕信息化时代如何认识、运用、发展和治理互联网等重大问题,习近平总书记提出了一系列具有开创性意义的新理念新思想新战略。

https://mp.weixin.qq.com/s/dJoVyuc2tjw-AJi-kgtfFg

17.游戏开发商Ateam因配置错误Google云盘,使百万人敏感数据在6年内可被任意访问

日本游戏开发商 Ateam 称,自 2017 年 3 月以来,公司错误地将Google Drive 云存储账户设置为“任何有链接的人都可以查看”,这个简单的配置错误或已导致近 100 万人在6年多的时间里面临敏感信息泄露的风险。

https://mp.weixin.qq.com/s/4y-2nI1Px4AXgm-IhcO9NQ

18.Orbit Chain遭攻击,受损金额高达8600万美元

本周一(1月1日),跨链桥接协议Orbit Chain报告了一起黑客攻击事件,攻击导致其损失了 8600 万美元的加密货币,尤其是以太币、Dai、Tether 和美元币。

https://mp.weixin.qq.com/s/Ym6W-6MMg7gmY5rOfVDjJg

19.黑客解锁特斯拉自动驾驶系统的“隐藏模式”

在近日举行的混沌计算大会上,来自柏林工业大学的三名网络安全研究人员演示了如何通过“电压故障攻击”成功破解特斯拉的自动驾驶系统,不但能获取系统和用户敏感数据,而且解锁了特斯拉自动驾驶的隐藏模式——“Elon模式”。

https://mp.weixin.qq.com/s/QW7ga1BNaSLRZjdi-NqiOg

20.加快推进网络安全保险创新发展 助力网络安全保障体系建设

当前,数字经济蓬勃发展,新一轮科技革命和产业变革深入演进,产业数字化和数字产业化加快推进,网络安全风险挑战不断演变升级,网络安全保险作为转移、防范网络安全风险的重要工具,已逐渐成为欧美地区网络安全风险管理的重要手段,在我国也迎来快速发展的重要机遇期。

https://mp.weixin.qq.com/s/ET7UcUIWMnGS_njCrc_ewQ

21.加强网络安全的多重维度思考

网络安全是国家安全的重要组成部分。在信息化时代,网络安全犹如“神经系统”,没有网络安全就没有国家安全。随着信息化的推进和国家竞争的加剧,网络安全形势日益复杂,各国面临的网络安全挑战也不断加剧。

https://mp.weixin.qq.com/s/KF5rHZzmrE3CK2-4JSR9dA

22.2023年国际重大网络安全事件年度盘点

2023年是网络安全领域里程碑式的一年。威胁组织利用他们掌握的所有工具,突破企业的防御机制。

https://mp.weixin.qq.com/s/UJfG3XZWx2et9x82WqIcdQ

安全技术方案

23.保障企业数据安全的29个最佳实践

数字化时代,随着生成和收集的数据比以往任何时候都要多,数据安全的重要性日益突显。

https://mp.weixin.qq.com/s/w_bjtG0mDGnUrQhlGuoe5Q

24.我国网络安全保险发展初期阶段的主要挑战及应对

党的二十大报告指出:“坚决维护国家安全,防范化解重大风险。”网络安全保险是承保于网络安全相关风险的新险种,在分散网络安全风险、弥补经济损失、优化网络安全生态等方面有基础性作用,是治理网络安全风险,维护国家网络安全的重要金融工具。

https://mp.weixin.qq.com/s/sGC_WYNkYuIYrtyM09e_zw


[本文资讯内容来源于互联网,版权归作者所有。由“关键基础设施安全应急响应中心”整理发布]
“投稿联系方式:孙中豪 010-82992251   [email protected]”.

文章来源: https://mp.weixin.qq.com/s?__biz=MzkyMzAwMDEyNg==&mid=2247541781&idx=2&sn=7bd531026c38df2f174e4ff91a982942&chksm=c1e9a844f69e2152c9e2698a918f3774391333e6fce3f1329cee8cb2134ea48898b21bbec0dc&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh