Lianwei 安全周报|2024.07.22

新的一周又开始了,以下是本周「Lianwei周报」,我们总结推荐了本周的政策/标准/指南最新动态、热点资讯和安全事件,保证大家不错过本周的每一个重点!

政策/标准/指南最新动态

01 国家标准《数据安全技术个人信息保护合规审计要求》公开征求意见

全国网络安全标准化技术委员会归口的国家标准《数据安全技术 个人信息保护合规审计要求》现已形成标准征求意见稿。

详情:

国家标准《数据安全技术 个人信息保护合规审计要求》公开征求意见 - 安全内参 | 决策者的网络安全知识库

02 日本拟修订《个人信息保护法》

日本个人信息保护委员会公布了《个人信息保护法修订临时摘要》,概述了委员会根据迄今为止的讨论和审查情况提出的当前意见。

详情:

日本拟修订《个人信息保护法》 - 安全内参 | 决策者的网络安全知识库

03 法案呼吁 CISA 和 HHS 努力加强卫生部门的网络建设

该法案要求 CISA 和 HHS 合作研究如何提高医疗保健行业的网络安全。法案还建议向非联邦实体提供有关网络威胁指标和适当防御措施的资源。

详情:

Bill Calls for CISA, HHS Effort to Boost Health Sector Cyber

04 中国信通院发布《安全大模型能力要求与评估方法》系列规范

为进一步规范安全大模型的设计、开发与应用,中国信息通信研究院(简称“中国信通院”)依托人工智能产业联盟(AIIA)安全治理委员会,联合多方研制了《安全大模型能力要求及评估方法》系列规范,共包含5部分。

详情:

中国信通院发布《安全大模型能力要求与评估方法》系列规范

05 工商银行发布《2023网络金融黑产研究报告》

这前沿技术的引入不仅极大地促进了金融服务效率和质量的飞跃,也为行业带来了史无前例的发展机遇。然而,随之而来的是金融安全领域所面临的新型挑战,尤其在抵御金融黑产方面,我们见证了新一轮风险与威胁的不断涌现,这对金融行业的安全防护提出了更高的要求。

详情:

2023网络金融黑产研究报告

06 IDC发布《中国云托管安全服务能力2024年厂商评估》报告

为更清晰地展现云托管安全服务市场现状,历时半年,IDC针对在中国地区提供云托管安全服务的主要技术提供商进行了全面的访谈和评估,并于近日发布了《 IDC MarketScape: 中国云托管安全服务能力2024年厂商评估》(Doc# CHC51540124, 2024年7月)报告,供业界人士在选择云托管安全服务技术提供商时参考。

详情:

IDC发布《中国云托管安全服务能力2024年厂商评估》报告 - 安全内参 | 决策者的网络安全知识库

07 美国参议员提出新法案:打击AI剽窃与伪造

该法案将为标记、验证和检测人工智能生成的内容制定新的联邦透明度准则,保护记者、演员和艺术家免受人工智能的剽窃,并追究违法者滥用职权的责任。

详情:

美国参议员提出新法案:打击AI剽窃与伪造 - 安全内参 | 决策者的网络安全知识库

08 欧盟发布《关键基础设施蓝图》,凸显欧美关基保护差异

《蓝图》旨在完善欧盟关键基础设施的协调制度,包含两大要点。一是信息共享,具体举措包括:通过单独联络点进行信息共享和通报、组织召开关键实体小组专家会议、提交综合态势感知和分析报告等。二是协调机制,具体举措包括:启动联盟危机协调机制(如:快速警戒系统机制(ARGUS)、综合政策威胁响应机制(IPCR)、欧盟-北约恢复结构性对话会议等)、健全公共沟通、强化事件情况通报等。

详情:

https://www.consilium.europa.eu/en/press/press-releases/2024/06/25/critical-infrastructure-blueprint-for-protecting-eu-citizens-and-the-internal-market/

热点资讯

01 新加坡银行将在 3 个月内逐步淘汰一次性密码

新加坡金融管理局 (MAS) 宣布了一项新要求,影响该国所有主要零售银行,要求在未来三个月内逐步淘汰一次性密码 (OTP)。

详情:

https://www.bleepingcomputer.com/news/security/banks-in-singapore-to-phase-out-one-time-passwords-in-3-months/

02 FBI解锁了试图暗杀特朗普的枪手手机

FBI技术专家成功解锁了枪手托马斯·马修·克鲁克斯的手机,目前尚不清楚FBI是如何解锁手机的,但表明执法部门在绕过为保护移动设备而实施的安全措施方面取得了进展。

详情:

https://securityaffairs.com/165784/mobile-2/fbi-gained-access-phone-suspect-assassination-attempt-on-donald-trump.html

03 朝鲜黑客利用恶意软件引诱MacOS 用户下载 Microtalk

网络安全研究员帕特里克-沃德尔(Patrick Wardle)公布了这一最新行动的细节,他在文章中解释说,威胁行动者很可能通过要求受害者参加求职面试,诱使他们下载受 BeaverTail 感染的更新版 Microtalk。

详情:

DPRK Hackers Tweak Malware to Lure MacOS Users into Video Calls

04 卡巴斯基关闭美国分部

俄罗斯安全公司卡巴斯基通知其美国分部员工,他们将于本周被解雇,而它也将关闭美国业务。美国商务部是在上个月以国家安全理由,宣布从 7 月 20 日起在美国禁售卡巴斯基,卡巴斯基允许在 9 月 29 日前继续提供起杀毒软件的更新。

详情:

Kaspersky Lab Closing U.S. Division; Laying Off Workers

05 微软官方:蓝屏事件影响全球850万台设备

微软表示目前估计CrowdStrike的更新影响了850万台Windows设备,占所有Windows设备不到1%,尽管百分比很小,但广泛的经济和社会影响反映了企业正在使用CrowdStrike支持许多关键服务。

详情:

微软官方:蓝屏事件影响全球850万台设备 - 安全内参 | 决策者的网络安全知识库

安全事件

01 MarineMax数据泄露影响了超过12.3万人

全球最大的休闲船和游艇零售商MarineMax披露了一起数据泄露事件,影响了超过12.3万人。今年 3 月,该公司遭受了网络攻击,Rhysida 勒索软件团伙声称窃取了公司的敏感数据。

详情:

https://securityaffairs.com/165843/data-breach/marinemax-data-breach.html

02 基于RADIUS协议的重大安全漏洞“BlastRADIUS”被发现

网络安全研究人员揭露了 RADIUS 协议中的一个漏洞,被命名为 BlastRADIUS。BlastRADIUS 攻击涉及攻击者拦截客户端(如路由器)与 RADIUS 服务器之间的网络流量。然后,攻击者可以操纵 MD5 哈希算法,使 Access-Denied 网络数据包被解读为 Access-Accept,从而无需正确的登录凭据即可访问客户端设备。

详情:

BlastRADIUS Vulnerability Discovered in RADIUS Protocol

03 Exim 邮件服务器严重漏洞,致数百万用户遭受恶意附件攻击

漏洞是由于对多行 RFC2231 头文件名的错误解析造成的,这使得远程攻击者可以绕过$mime_filename扩展名阻止保护机制,将恶意的可执行附件传送到最终用户的邮箱中。

详情:

Exim 邮件服务器严重漏洞 致数百万用户遭受恶意附件攻击 - 快讯 - 安全419-网络安全产业资讯媒体

04 勒索攻击迫使英国首都近8000名患者手术被暂停

NHS表示,尽管推迟的急性门诊预约和选择性手术数量有所减少,但攻击的影响仍在继续,并且具有破坏性。

详情:

勒索攻击迫使英国首都近8000名患者手术被暂停 - 安全内参 | 决策者的网络安全知识库

05 美国家具巨头遭勒索攻击:工厂被迫关闭,业务受到严重影响

巴西特家具公司在本周一提交的监管文件中写道,黑客“通过加密某些数据文件扰乱了公司的业务运营”,迫使公司启动了事件响应计划。

详情:

美国家具巨头遭勒索攻击:工厂被迫关闭 业务受到严重影响 - 安全内参 | 决策者的网络安全知识库

06 基于RADIUS协议的重大安全漏洞“BlastRADIUS”被发现

网络安全研究人员揭露了 RADIUS 协议中的一个漏洞,被命名为 BlastRADIUS。BlastRADIUS 攻击涉及攻击者拦截客户端(如路由器)与 RADIUS 服务器之间的网络流量。然后,攻击者可以操纵 MD5 哈希算法,使 Access-Denied 网络数据包被解读为 Access-Accept,从而无需正确的登录凭据即可访问客户端设备。

详情:

BlastRADIUS Vulnerability Discovered in RADIUS Protocol

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/1488942.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

2024最新 Navicat Premium 17.0.12简体中文版破解激活永久使用(保姆级教程)

2024最新 Navicat Premium 17.0.12 简体中文版破解激活永久使用(保姆级教程) 一、Navicat Premium 17下载二、Navicat Premium 17安装三、激活永久使用 一、Navicat Premium 17下载 官网-安装包 官网地址:https://www.navicat.com.cn/downlo…

永磁同步电机无速度算法--非线性磁链观测器

非线性磁链观测器顾名思义观测器的状态变量为磁链值,观测的磁链值收敛于电机实际磁链值,观测器收敛。非线性是由于观测器存在sin和cos项,所以是非线性观测器 一、原理介绍 表贴式永磁同步电机αβ轴电压方程: 将公式变换 定义状态变量X: 定…

Java学习笔记(六)面向对象编程(基础部分)

Hi i,m JinXiang ⭐ 前言 ⭐ 本篇文章主要介绍Java面向对象编程(基础部分)类与对象、方法重载、作用域、构造器细节、this关键字、可变参数使用以及部分理论知识 🍉欢迎点赞 👍 收藏 ⭐留言评论 📝私信必回哟&#x1…

零食商城管理系统

目录 一、项目背景与目标 1.1 项目背景 1.2 项目意义 1.3 国内外研究现状 1.4 开发工具介绍 二、项目内容与分工 三、 时间表与进度 1. 需求分析阶段: 2. 系统设计阶段: 3. 系统开发阶段: 4. 系统测试阶段: 5. 部署与上…

python项目通过docker部署到Linux系统并实现远程访问

背景需求:在Windows系统编写了简单的python代码,希望能通过docker打包到Linux Ubuntu系统中,并运行起来,并且希望在本地Windows系统中能通过postman访问。 目录 一、原本的python代码 二、创建一个简单的Flask应用程序 三、创…

虚拟机centos9搭建wordpress

目录 1. 更换yum源更新系统软件包: 1.1备份yum源 1.1.1创建备份目录: 1.1.2移动现有仓库配置文件到备份目录: 1.1.3验证备份: 1.2更换yum源 1.2.1添加yum源 1.2.2删除和建立yum缓存 1.3更新系统软件包 1.4 yum与dnf介绍…

FPGA:流水灯设计

本次基于FPGA实现流水灯,即让LED[0:7]从左到右依次电量,每个LED灯频闪周期为1s钟,在这里,给出下面三种实现思路: 1、实验思路 1、使用位运算符 在复位时令LED灯为LED8’b0000_0001,然后每过一秒钟&#x…

磁盘管理与磁盘卷--红帽Linux操作系统<>

分区的两种格式 1、MBR分区 MBR(Master Boot Record,主引导记录)是传统的分区机制,使用BI0S引导PC设备,寻址空间只有32bit长。 分区空间最大支持2.2TB 支持的分区数量:4个主分区或者3个主分区1个扩展分区 为什么MBR最多只能有4个主分区?…

深入剖析:GaussDB与MySQL在COUNT查询中的并行化技术

引言 数据库查询性能优化是数据库管理和开发中的一个重要议题。在处理大数据量的COUNT查询时,传统的单线程处理方式可能无法满足现代应用的性能需求。GaussDB(for MySQL)和MySQL作为流行的数据库系统,它们在并行查询优化方面有着各自的策略和技术。本文…

嵌入式中什么是三次握手

在开始前刚好我有一些资料,是我根据网友给的问题精心整理了一份「嵌入式的资料从专业入门到高级教程」,点个关注在评论区回复“666”之后私信回复“666”,全部无偿共享给大家!!! 在网络数据传输中&#xf…

第2章 编译SDK

安装编译依赖 sudo apt-get update sudo apt-get install clang-format astyle libncurses5-dev build-essential python-configparser sconssudo apt-get install repo git ssh make gcc libssl-dev liblz4-tool \ expect g patchelf chrpath gawk texinfo chrpath diffstat …

数据结构(Java):Map集合Set集合哈希表

目录 1、介绍 1.1 Map和Set 1.2 模型 2、Map集合 2.1 Map集合说明 2.2 Map.Entry<K&#xff0c;V> 2.3 Map常用方法 2.4 Map注意事项及实现类 3、Set集合 3.1 Set集合说明 3.2 Set常用方法 3.3 Set注意事项及其实现类 4、TreeMap&TreeSet 4.1 集合类TreeM…

盛元广通实验室自动化生物样本库质量控制管理系统

随着我国生物医学研究的不断深入和精准医疗的快速发展&#xff0c;对高质量生物样本的需求日益增长。近年来&#xff0c;我国生物样本库建设取得了显著进展。各级政府、高校和医院纷纷投入资源建设生物样本库&#xff0c;推动了生物样本资源的有效整合和利用。生物样本库的质量…

【C++】初识C++基础篇·一(命名空间,函数重载,缺省参数,引用);

文章目录 前言1.输入与输出输出输入cin和scanf的对比 2.命名空间2.1namespace存在的意义2.2namespace的使用3.缺省参数4.函数重载重载函数的调用规则 5.引用 前言 我们先通过一段简单的代码来拉开C的序幕&#xff1b; //text.cpp #include<iostream> #include<stdio…

钡铼网关实时数据互联,加速IEC104与MQTT云平台对接

随着工业4.0时代的到来&#xff0c;电力系统中的数据采集、监控与远程控制需求日益增长。IEC 104&#xff08;IEC 60870-5-104&#xff09;作为国际电工委员会&#xff08;IEC&#xff09;制定的电力自动化通信协议&#xff0c;广泛应用于电力系统的状态监测、数据采集和设备控…

【推研小灶】复旦与南大之间:一次独特的计算机保研之旅

写在前面 上午10点填完志愿等待复试通知&#xff0c;利用这段时间记录一下我简短的夏令营和预推免。今年变为线下之后&#xff0c;部分学校的入营情况、考核方式有明显变化。加上CS方向保研名额总体变多&#xff0c;形势有点小乱&#xff0c;甚至填报系统都在9.29中秋节当天&a…

如何优化 Nginx 处理特定 MIME 类型的性能?

&#x1f345;关注博主&#x1f397;️ 带你畅游技术世界&#xff0c;不错过每一次成长机会&#xff01; 文章目录 如何优化 Nginx 处理特定 MIME 类型的性能&#xff1f;一、了解 MIME 类型二、分析性能瓶颈三、优化配置1. 开启 Gzip 压缩2. 调整缓存策略3. 优化服务器资源分配…

【C++进阶学习】第九弹——哈希的原理与实现——开放寻址法的讲解

前言&#xff1a; 在前面&#xff0c;我们已经学习了很多存储机构&#xff0c;包括线性存储、树性存储等&#xff0c;并学习了多种拓展结构&#xff0c;效率也越来越高&#xff0c;但是是否有一种存储结构可以在大部分问题中都一次找到目标值呢&#xff1f;哈希可能能实现 目录…

el-tree树添加向下移动按钮,前端界面调整顺序

需求&#xff1a;树上添加向下按钮&#xff0c;再不调用接口的情况下&#xff0c;调整树的顺序结构 遇到的问题&#xff1a;第一次点击更新的&#xff0c;数据和视图是调整好的&#xff0c;再次点击页面调整顺序&#xff0c;只有数据被调整了&#xff0c;视图没有发生改变。 &…

我澄清下,大数据界面虽然有点花,但对趋势的判断还是很准的!

我澄清下&#xff0c;大数据界面虽然有点花&#xff0c;但对趋势的判断还是很准的&#xff01; 艾斯视觉的观点认为&#xff1a;在这个充满不确定性的世界里&#xff0c;大数据就像一位智者&#xff0c;透过那些令人眼花缭乱的界面&#xff0c;总能以它独到的洞察力&#xff0…