【华安星安全资讯】半月精选集(2023.5.8-5.14)

发布时间:2023-05-16 08:42  浏览次数:0

1.【政策法规】《公路水路关键信息基础设施安全保护管理办法》公布,今年6月1日起施行

       近日,交通运输部公布了《公路水路关键信息基础设施安全保护管理办法》,共6章33条,自今年6月1日起施行,切实保障公路水路关键信息基础设施安全,维护网络安全。2021年出台的《关键信息基础设施安全保护条例》对国家关基设施安全保护予以了系统规范。为全面贯彻落实党中央、国务院关于加快建设交通强国的决策部署,细化落实《条例》制度规定,同时系统解决关基设施安全保护实践中存在的问题,需要制定《管理办法》,以全面保障关基设施的安全运行。

微信图片_20230515171544


2.【政策法规】国家互联网信息办公室有关负责人就《关于调整网络安全专用产品安全管理有关事项的公告》答记者问
       近日,国家互联网信息办公室、工业和信息化部、公安部、财政部、国家认证认可监督管理委员会联合发布《关于调整网络安全专用产品安全管理有关事项的公告》。国家互联网信息办公室有关负责人就《公告》相关问题回答了记者提问,包括介绍《公告》发布的背景、哪些网络安全专用产品需要按照《公告》要求开展安全认证或者安全检测、哪些认证检测机构是具备资格的机构、安全认证和安全检测依据什么标准、产品生产者是否还需要申请《计算机信息系统安全专用产品销售许可证》、政府采购领域如何执行《公告》要求、安全认证和安全检测结果如何发布、2023年7月1日起产品生产者是否需要同时进行安全认证和安全检测等。
微信图片_20230515171557

3.【行业分析】 2023年最危险的新型恶意软件威胁Top 10
       恶意软件是指那些能够危害计算机设备功能、窃取数据、监视用户并造成混乱的破坏性软件程序,具体可细分为间谍软件、勒索软件、病毒程序、僵尸网络、恶意广告、键盘记录程序和木马软件等。这些恶意软件通常会通过易受攻击的软件、文件共享、网站、广告、电子邮件附件或恶意链接进行传播。这些层出不穷的恶意软件能够轻松绕过组织已有的防护措施,对组织的数字化环境和应用系统构成了巨大的安全威胁。日前,独立安全分析师Cristina Gaia在LinkedIn上发布了当前最危险的10种新型恶意软件威胁,分别是Rorschach、Chameleon、Goldoson、Rhadamanthys、Pipedream、Evil Extractor、LockBit、Mirai僵尸网络、CV恶意软件、AI恶意软件。通过研究这些威胁的新特性,并学习如何识别、预防和抵御它们的方法,企业可以为可能到来的下一波攻击做好准备。
微信图片_20230515171559

4.【安全事件】工控安全独角兽Dragos遭勒索软件攻击
       总部位于美国马里兰州的网络安全公司Dragos是全球工控安全市场首个独角兽企业,2021年Dragos完成2亿美元D轮投资时估值超过20亿美元。该公司专门保护生产天然气、石油和化学品、采矿和生产线管理等工业企业的控制系统,其安全服务覆盖了美国70%的电网。在遭遇疑似勒索软件攻击后,工控安全公司Dragos发布安全公告,声称一个已知的勒索软件犯罪组织试图破坏Dragos的安全防御系统并渗透到内网加密设备。Dragos表示其公司网络和安全平台在攻击中并未遭到破坏,攻击者的横向移动、提权、加密、驻留等攻击手段大多被Dragos的多层安全控制和基于角色的访问控制挫败了,但攻击者成功入侵了该公司的SharePoint云服务和合同管理系统。
微信图片_20230515171603

5.【安全事件】瑞士跨国科技公司ABB遭勒索软件攻击,严重影响其业务运营
       瑞士跨国公司ABB是一家行业领先的电气化和自动化技术提供商。据报道,该公司近日遭遇了Black Basta勒索软件攻击,影响到了其业务运营。ABB总部位于瑞士苏黎世,拥有约105,000名员工,2022年的收入为294亿美元。作为其服务的一部分,该公司为制造业和能源供应商开发工业控制系统(ICS)和SCADA系统。该公司与很多客户和地方政府合作,包括沃尔沃、日立、DS Smith、纳什维尔市和萨拉戈萨市。有多名员工称,勒索软件攻击影响到了该公司的Windows Active Directory,并波及到了数百台设备。遭到攻击后,ABB中断了与客户的VPN连接,以防止勒索软件传播到其他网络。这次袭击导致该公司的不少项目被推迟,扰乱了该公司的运营及工厂生产周期。
微信图片_20230515171607


6.【安全事件】针对VMware ESXi的勒索软件爆发!因源码泄露,近一年涌现出9个变种
        多个恶意黑客团伙利用2021年9月Babuk勒索软件泄露的源代码,构建了多达9个针对VMware ESXi系统的不同勒索软件家族。美国安全厂商SentinelOne公司的研究员Alex Delamotte表示,“这些变体在2022年下半年至2023年上半年开始出现,表明对Babuk源代码的利用呈现出上升趋势。”“在泄露源代码的帮助下,即使恶意黑客缺乏构建攻击程序的专业知识,也能对Linux系统构成威胁。”许多大大小小的网络犯罪团伙都将目光投向ESXi管理程序。自今年年初以来,已经出现至少三种不同的勒索软件变种——Cylance、Rorschach和RTM Locker等,它们都以泄露的Babuk源代码为基础。
微信图片_20230515171612


7.【安全技术】高效内部威胁防护计划构建指南
       根据美国国家标准与技术研究院(NIST)的定义,内部威胁防护计划是一种检测组织内部安全威胁早期指标的有效方法,通过集中管理下多种安全能力协同,旨在提前检测和防止违规敏感信息泄露的发生。内部威胁防护计划也经常被称为内部威胁管理框架,主要包括异常行为监控、威胁事件检测、安全事件响应以及内部威胁防护意识培养等措施。为了帮助企业组织更好地制定和应用内部威胁防护计划,该文梳理总结了在构建内部威胁防护计划时的重点任务清单,包括制定计划前的准备、开展内部风险评估、评估创建计划所需的资源、获得高级管理层的支持、创建内部威胁响应团队、确定内部威胁检测措施、优化事件响应策略、事故调查和补救措施、员工安全意识培养、定期检查并更新计划。
微信图片_20230515171615


8.【安全技术】如何做好数据库加密
        在大多数情况下,加密数据使不法分子无法访问数据。然而,加密和解密过程在技术上可能很复杂。在竞争激烈的市场中,公司企业需要速度和敏捷性,而数据库性能下降的隐忧可能打消对静态数据加密采取相应措施的积极性。然而,数据库加密解决方案的可用性和效率方面的进步,加上针对数据泄露的监管和处罚方面取得的进展,已导致越来越多的企业将数据加密作为网络安全战略中更重要的一部分。考虑到选择方案众多,敲定适合企业需求的最佳加密解决方案可能颇具挑战性。处理解密所需的加密密钥也很困难。一般来说,数据库加密有三种方法:API(应用编程接口)方法、数据库插件方法以及TDE(透明数据加密)方法。
微信图片_20230515171618














联系我们