【华安星安全资讯】半月精选集(2023.6.26-7.16)

发布时间:2023-07-17 15:35  浏览次数:0

1.【政策法规】关于调整《网络关键设备和网络安全专用产品目录》的公告

       依据《中华人民共和国网络安全法》,国家互联网信息办公室会同工业和信息化部、公安部、国家认证认可监督管理委员会等部门更新了《网络关键设备和网络安全专用产品目录》,现予以公布,自印发之日起施行。2017年国家互联网信息办公室、工业和信息化部、公安部、国家认证认可监督管理委员会联合发布的《关于发布〈网络关键设备和网络安全专用产品目录(第一批)〉的公告》(2017年第1号)中的网络关键设备和网络安全专用产品目录同步废止。

1

2.【政策法规】关于征求国家标准《信息安全技术 安全运维系统技术规范》(征求意见稿)意见的通知
       全国信息安全标准化技术委员会归口的《信息安全技术 安全运维系统技术规范》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2023年9月11日24:00前反馈秘书处。
2


3.【政策法规】七部门联合公布《生成式人工智能服务管理暂行办法》,将于8月15日起施行
     《生成式人工智能服务管理暂行办法》已于2023年5月23日国家互联网信息办公室2023年第12次室务会会议审议通过,并经国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局同意,现予公布,自2023年8月15日起施行。该办法旨在促进生成式人工智能健康发展和规范应用,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益。
3

4.【行业动态】美国发布国家网络安全战略实施计划:69条举措 明年滚动更新
       近日,美国国家网络总监办公室(ONCD)公布了《国家网络安全战略实施计划》,为18家联邦政府机构设定了最终期限,推动他们加强网络安全监管、简化监管流程。实施计划还增加了企业对保护关键基础设施免受网络攻击的责任。实施计划十分具体,具有指导性,针对需落实的69个举措,计划为负责实施变革的各家机构明确分配责任,并制订近期期限。
4

5.【安全事件】芯片巨头台积电面临勒索风波!
       近期,苹果最大的半导体供应商之一台积电将一起数据泄露事件归咎于一家第三方IT硬件供应商,这起数据泄露事件导致台积电面临LockBit勒索软件团伙索要的7000万美元赎金。台积电在通过电子邮件发给安全外媒的一份声明中证实了有关这起安全事件的多方报道,但没有表明LockBit勒索软件团伙具体访问了其系统中的哪些数据、因此劫持这些数据以索要赎金。不过声明称,这起事件并不影响台积电的业务或客户信息。
5

6.【安全事件】因一低级错误,孟加拉国政府网站泄露约5000万公民身份数据
       近日,Bitcrack网络安全公司研究员意外发现了孟加拉国出生与死亡登记主管办公室网站泄露了大量公民个人信息,包括全名、电话号码、电子邮箱地址和国民身份证号码,随后联系了孟加拉国电子政务计算机事件响应小组(CIRT)。据悉该国总人口约1.63亿,估计该网站泄露了约5000万孟加拉国公民的数据。外媒检索了部分泄露数据进行验证,利用孟加拉国出生与死亡登记主管办公室网站提供的公共搜索工具进行反查,发现泄漏的的确是合法数据。目前,孟加拉国政府移除了一直线上暴露的公民敏感数据。CIRT确认,这类数据现已下线。
6

7.【安全事件】日本最大港口因勒索软件攻击停摆
       日本最大港口名古屋港近日遭受勒索软件攻击并导致集装箱码头运营中断。名古屋港的贸易量约占日本总贸易量的10%。该港口有21个码头和290个泊位,每年处理超过200万个集装箱和1.65亿吨货物。名古屋港在公共中表示,调查原因后,与运营该系统的名古屋港运营协会码头委员会和爱知县警察总部举行了会议,发现是勒索软件感染。目前,名古屋港勒索软件攻击背后的攻击者仍然未知。
7

8.【安全事件】HCA医疗遭遇黑客攻击,泄露1100万患者敏感信息
       HCA医疗公司近期披露了一起网络攻击事件,约1100万患者的个人信息遭到泄露。当时某个威胁攻击者在一个地下论坛上嚣张地宣传其入侵了HCA。为了证明"战绩"的真实性,该名威胁攻击者还发布了包括患者姓名、城市、州和邮政编码、电子邮件、电话号码、出生日期、性别以及服务日期、地点和下次预约日期等部分患者敏感个人信息。但该威胁攻击者并未暴露患者治疗、诊断或病情、支付信息,信用卡或账户号码、密码、驾驶执照或社会安全号等患者敏感临床信息。据悉,泄露的患者信息是从一个外部存储位置流出,该存储位置专门用于自动格式化电子邮件信息。
8

9.【安全事件】山寨版 Threads登苹果下载榜第一,黑客借此分发恶意软件
        自Meta本月初推出Threads以来,下载量已超过1亿次。但是,Meta尚未在欧盟发布Threads,原因是欧盟有严格的隐私法。借用这个机会,假冒的Threads应用在欧盟和其他欧洲国家的应用商店中占据主导地位。苹果在欧洲下架了一款假冒的Threads应用,该应用在高峰的时候曾在下载榜排名第一。随着Meta推出的Threads应用程序的普及率持续上升,攻击者正在利用这一热点开展恶意活动。通过创建大量可疑域名,骗用户并分发恶意软件。尤其是欧洲用户,应提防山寨Threads下载,因为它们通常被用于安装恶意软件或钓鱼攻击。用户应时刻保持警惕,只从可信来源下载该应用。
9


10.【安全技术】SOC分析师必备的五大蓝队工具
       安全运营中心(SOC)分析师与安全工程师和SOC经理一起实施预防、检测、监控和主动响应。SOC分析师还需要与事件响应团队密切合作,在检测到安全问题时快速有效地解决问题,因此SOC分析师/工程师必须随时了解最新的工具和技术以建立强大的防御体系。本文介绍了SOC分析师常用的五大蓝队工具,包括Procmon、Volatility、Caldera、Wireshark、Immunity Debugger。
10

11.【安全技术】网络安全渗透测试的7种主要类型
       渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,包括了对系统各类弱点、技术缺陷或漏洞的主动分析。由于渗透测试需要通过模拟黑客攻击来评估目标系统的安全性和漏洞,因此可能会带来一些风险,比如影响目标系统的正常运行、泄露敏感数据、引起法律纠纷等。为了确保测试工作的安全性和有效性,企业组织在开展渗透测试工作前,需要全面了解测试的类型、方法和原则。本文对其中的7种最常见类型进行介绍,包括网络渗透测试、社会工程渗透测试、Web应用渗透测试、无线网络渗透测试、物理安全渗透测试、云计算渗透测试、红蓝对抗测试。
11





















联系我们