《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 關鍵基礎設施安全資訊周報20210802期

關鍵基礎設施安全資訊周報20210802期

2021-08-02
來源:關鍵基礎設施安全應急響應中心

  技術標準規范

  1.推動5G應用規模化發展 增強經濟發展新動能——肖亞慶出席全國5G行業應用

  規模化發展現場會并調研

  肖亞慶在5G行業應用規模化發展現場會總結發言中表示,習近平總書記高度重視5G的發展,多次作出重要指示批示,為我們的工作指明了方向、提供了根本遵循。推動5G應用規模化發展,是推動經濟高質量發展、賦能制造業數字化轉型、提升產業鏈供應鏈韌性的重要舉措,對于把握新發展階段、貫徹新發展理念、構建新發展格局具有重要意義。

  https://mp.weixin.qq.com/s/_rpABDdyp4zFoQKDGMPVFw

  2.工業和信息化部啟動互聯網行業專項整治行動

  工業和信息化部認真貫徹落實習近平總書記關于促進平臺經濟健康發展的重要指示批示精神,立足互聯網行業管理主業主責,在前期APP專項整治的基礎上,進一步梳理互聯網行業社會關注度高、影響面廣、群眾反映強烈的熱點難點問題,決定開展互聯網行業專項整治行動,旨在引導形成開放互通、安全有序的市場環境,推動行業規范健康高質量發展。

  https://mp.weixin.qq.com/s/x6jVhkNCWCpt-D2PvtzvNw

  3.美眾議院通過多項網絡安全法案,重點關注關鍵基礎設施和工業控制系統網絡安全

  美國眾議院最近密集通過了多項網絡安全法案,其中包括與關鍵基礎設施、工業控制系統(ICS)有關的法案,以及給州和地方政府的撥款法案。眾議院能源和商務委員會主席弗蘭克·帕隆(新澤西州民主黨人)在系列法案通過后發表的聯合聲明中說:“Colonial管道勒索軟件攻擊是一個痛苦的證據,表明壞人越來越專注于利用和攻擊我們國家最關鍵的基礎設施。”

  https://mp.weixin.qq.com/s/5lKcok9f4Zkphz64h-a0pA

  4.最高院發布《關于審理使用人臉識別技術處理個人信息相關民事案件適用法律若干問題的規定》

  《最高人民法院關于審理使用人臉識別技術處理個人信息相關民事案件適用法律若干問題的規定》已于2021年6月8日由最高人民法院審判委員會第1841次會議通過,現予公布,自2021年8月1日起施行。

  https://mp.weixin.qq.com/s/-VKqXmGTk-mjFIPxwm76OA

  5.強網壯基,美國眾議院推動八項網絡安全法案立法

  7月21日,美國眾議院能源與商業委員會投票通過,決定將八項兩黨網絡安全法案提交到眾議院全體會議。眾議院能源與商業委員會主席Frank Pallone, Jr.對此表示贊揚。

  https://mp.weixin.qq.com/s/dEqlsZZl-z1os7dt4NRiMA

  6.拜登簽發國家安全備忘錄加速推動關鍵基礎設施網絡安全升級--工業控制系統網絡安全是重中之重

  美國總統拜登(Joe Biden)當地時間7月28日簽署了一份國家安全備忘錄,要求聯邦機構制定關鍵基礎設施的網絡安全性能目標。備忘錄指出,保護美國的關鍵基礎設施是政府在聯邦、州、地方、部落和領土層面的責任,也是基礎設施所有者和運營商的責任。

  https://mp.weixin.qq.com/s/q7NzZgJ-0ITQ91IQQiwevw

  行業發展動態

  7.原創 | 【譯文】共治全球分布式拒絕服務攻擊需要良策

  譯介了位于愛沙尼亞塔林的北約協同網絡防御卓越中心(NATO CCDCOE)專家阿圖斯·拉夫列諾夫的文章。文章認為,全球分布式拒絕服務攻擊(DDoS)日益普遍,攻擊規模和帶寬屢創新高,對全球互聯網安全運行帶來巨大威脅。

  https://mp.weixin.qq.com/s/4cD4w66cW_BHvA4aiKfhpg

  8.東京奧運會變黑客演習場,開幕式前發現針對日本PC的惡意軟件

  近日,一家日本安全公司表示,發現了一個以奧運會為主題的惡意軟件樣本,其中包含擦除受感染系統上全部文件的功能,而且針對的目標似乎是日本個人電腦。

  https://mp.weixin.qq.com/s/SmPFUtsrn6zAboh3wvIINA

  9.原創 | 汽車行業面臨的勒索軟件威脅加速

  近年來隨著自動駕駛、電動汽車、聯網汽車和汽車共享的迅猛發展,汽車行業正處于轉型期,也越來越成為網絡犯罪的焦點。不僅制造商的生產和工藝正在數字化,而且越來越多的軟件正在進入汽車本身。

  https://mp.weixin.qq.com/s/lS5UECi0FCHvs_0DHaCm9A

  10.互聯網專項整治行動已啟動!聚焦彈窗欺騙等熱點難點問題

  7月26日,工信部發布公告稱,現已正式啟動為期半年的互聯網專項整治行動,在前期APP專項整治的基礎上,聚焦當前互聯網的熱點難點問題進行重點整治。相信再過不久,整個互聯網行業市場環境也能“清爽”不少。

  https://mp.weixin.qq.com/s/1ERDc80IenvSfbHJE-fENQ

  11.官員警告供水系統存在網絡安全漏洞

  今日,美國立法者和專家警告:在針對一些美國組織的攻擊不斷升級之際,美國關鍵的水務部門存在巨大的網絡安全漏洞。

  https://mp.weixin.qq.com/s/WK5MJgV2RbjWxHsDFiO8qg

  12.伊朗針對西方的秘密網絡戰計劃被曝光

  天空新聞(Sky News)當地時間7月26日晚間公布了五份機密文件,據稱這些文件顯示伊朗計劃侵入包括歐洲在內的西方國家的基礎設施。伊朗駐倫敦大使館沒有回應就這些指控置評的請求。

  https://mp.weixin.qq.com/s/A9xAhS9aVMaXmXrtVBxUDQ

  13.關于Windows Print Spooler遠程代碼執行0 day漏洞

  上個月,一名安全研究人員意外發現了一個名為PrintNightmare的0 day漏洞,利用此漏洞,黑客可以在補丁完善的Windows Print Spooler設備上獲得完整的遠程代碼執行能力,此漏洞被微軟追蹤為CVE-2021-34527。

  https://mp.weixin.qq.com/s/qG9N5PtEjq0H837s4VUQFg

  14.物聯網惡意軟件增長700%,Gafgyt 和 Mirai為主要威脅

  Zscaler ThreatLabz 威脅研究團隊基于來自 Zscaler 云兩周(2020年12月)的數據進行分析,對物聯網惡意軟件進行了深入研究。

  https://mp.weixin.qq.com/s/z-MjBsUQLCAUJCl6DQZfHg

  15.新加坡政府漏洞獎勵計劃年度總結:半數上報漏洞真實有效

  據新加坡智能國家與數字政府辦公室(SNDGO)周二發布的年度報告顯示,新加坡政府通過漏洞獎勵和公開披露計劃收到的安全漏洞報告中,有一半已被確認為有效。此外,公共部門過去一年記錄在案的數據安全事件也增長了44%,但沒有“高嚴重性”事件。

  https://mp.weixin.qq.com/s/4-_AICD3tiP1TSOxnqrkkw

  16.全球數據安全:認知、政策與實踐

  數據時代背景下,一方面數據戰略價值凸顯,各國圍繞數據展開戰略競爭;另一方面數據成為安全重災區,近年來,針對數據的攻擊、竊取、劫持、濫用等手段不斷推陳出新,給經濟、政治、社會等各領域帶來巨大風險。

  https://mp.weixin.qq.com/s/iinFfn0j6qyiFRv2KrEo6Q

  17.美國各地的水和電網基礎設施容易受到網絡攻擊

  美國表示,控制美國生產和分配水和電力的機器的計算機網絡的數字安全嚴重不足。運營商和監管機構在保護這些系統的安全方面應高度重視,因為這對國家安全構成了可怕的威脅。

  https://mp.weixin.qq.com/s/2tqSVWjpPYry4hTL40Q0vQ

  18.敘利亞電子政務門戶淪為APT組織傳播安卓木馬的“幫兇”

  7月22日,在一項敘利亞電子政務門戶網站中發現安卓惡意軟件部署行為,安全研究人員發現該活動背后是一個名為StrongPity的APT(高級持續威脅)組織,這表明潛在受害者將受到升級武器庫的危害。

  https://mp.weixin.qq.com/s/8Lsk-QaUdNp7hoi94CHqpQ

  安全威脅分析

  19.英國地方鐵路遭勒索軟件攻擊,自助售票系統癱瘓

  英國地方公共鐵路運營商北方鐵路(Northern Trains)遭遇服務宕機,自助售票亭無法正常運行,官方稱遭到了勒索軟件的突然襲擊。

  https://mp.weixin.qq.com/s/Eu8oJ43-1lkuCJsOtEFG5A

  20.美國保險巨頭Humana客戶醫療數據被泄露

  在一個出名的黑客論壇上有攻擊者泄露了美國超過 6000 名患者高度敏感的健康保險數據的數據庫。

  攻擊者聲稱這些數據是從美國保險巨頭 Humana 處竊取的,包括該公司健康計劃內客戶可追溯到 2019 年的詳細醫療記錄。被泄露的信息包括患者姓名、ID、電子郵件地址、密碼哈希、醫療數據等信息。

  https://mp.weixin.qq.com/s/lRjdg6q5GHfH6Y-AF80NJA

  21.Mac惡意軟件竊取電報賬戶、Chrome密碼、微信、聯系人、印象筆記、Skype等敏感數據

  近期,安全研究人員發布了有關一系列MacOS惡意軟件從多個應用程序中竊取登錄信息的方法的詳細信息,使其幕后操控者能夠竊取賬戶,密碼等敏感信息。

  https://mp.weixin.qq.com/s/D7X4yRXiMYKeeYGQm8uSNA

  22.因遭受網絡攻擊,南非多個重要港口運輸系統癱瘓

  南非國家運輸公司遭遇網絡攻擊,其經營的開普勒、德班港口等受到影響,集裝箱運輸業務陷入停頓,系統恢復前不會有任何貨物進出。

  https://mp.weixin.qq.com/s/P7ZimGZ82QdnNL2RBf8QwA

  23.Clubhouse被黑曝“非法竊取”超38億電話號碼

  Clubhouse是一款適用于iOS和Android的社交音頻應用程序,用戶可以在可容納數千人的語音聊天室中進行交流。Clubhouse在2月時候風靡全球,當時火到不僅橫掃全美、霸占了日本App Store總榜第一,當時還直接空降了咱中國微博熱搜,一度一個邀請碼漲到1000美元以上。截至 2021年4月,風險資本家在一輪融資中對Clubhouse的估值接近40億美元。

  https://mp.weixin.qq.com/s/2ARb8N33Smcc_TQllvbPQg

  24.滴滴之后,Uber陷入數據安全風波

  網安的輿論漩渦的中心依舊是數據安全,這一點從近期種種合規行動中可見一斑。其中,出行行業由于其涉及龐大的用戶數據、地圖數據,成為數據安全的又一焦點聚集地。

  https://mp.weixin.qq.com/s/swyZkmxnQTh-b5QFYG450Q

  25.南非重要港口因網絡攻擊系統癱瘓近一周,官方稱屬于“不可抗力”

  近日發生的網絡攻擊給南非國家運輸公司(Transnet,南非國營港口運營商兼貨運鐵路壟斷企業)造成了持續影響。本周一,該公司下轄港務碼頭部門宣布此次事件屬于不可抗力,這是一個史無前例的表態。

  https://mp.weixin.qq.com/s/1vHAxKoFAZuH7xh0DTzU_A

  26.勒索軟件:支付還是不支付?合法還是非法?這些是問題……

  單來說,支付可能比不支付更具成本效益,或者至少最初看起來如此。當WannaCryptor(又名 WannaCry)在 2017 年對世界造成惡意負載時,英國的國家醫療服務體系對其基礎設施造成了重大打擊。

  https://mp.weixin.qq.com/s/7FD5c2XKYF1b3DPfBWilyQ

  27.迷你世界勒索病毒,你的文件被刪了嗎?

  近日,筆者在某惡意軟件沙箱平臺分析樣本的時候,發現了一款比較有意思的勒索病毒——MiniWorld迷你世界勒索病毒,它的解密界面與此前的WannaCry勒索病毒的界面相似,應該是作者仿冒的WannaCry的UI。

  https://mp.weixin.qq.com/s/xBuSnA51M3AJ99iBkUK-fw

  28.2021年Top 10隱私增強技術(PET)

  盡管歐盟的 《通用數據保護條例》(GDPR)和加利福尼亞的《加州消費者隱私法案》(CCPA)等數據隱私立法旨在防止隱私泄露,但消費者的隱私仍然經常受到黑客、公司和政府的侵犯。隨著企業與第三方公司共享消費者數據以獲取洞察力、改善服務或將數據資產貨幣化,這種情況正在不斷加劇。

  https://mp.weixin.qq.com/s/1o-XMpJZiLRS9TkGa2GqAQ

  29.隱藏16年的漏洞影響數百萬打印機

  SentinelLabs研究人員在HP、三星、Xerox打印機驅動中發現一個漏洞——CVE-2021-3438,CVSS評分8.8分,由于有漏洞的打印機驅動從2005年開始發布,因此共有數百萬打印機受到該漏洞的影響,目前漏洞已經修復。

  https://mp.weixin.qq.com/s/RGX-PsPcczB_Zguvcw1L2A

  30.伊朗鐵路系統網絡攻擊元兇初現端倪

  SentinelOne的安全研究人員偶然發現了一種迄今未知的數據清除惡意軟件,它可能是本月早些時候針對伊朗鐵路系統的破壞性網絡攻擊的一部分。SentinelLabs的研究人員能夠重建攻擊鏈的大部分,其中包括一個有趣的從未見過的擦除器軟件。

  https://mp.weixin.qq.com/s/22WcfrVnUpfk-8USce-R_g

  安全技術方案

  31.美國發布“關鍵軟件”安全指南

  美國國家標準與技術研究所(NIST)發布指南,指南規范美國政府“關鍵軟件”的安全措施以及測試其源代碼的最低標準。指南全名:《根據行政命令 (EO) 14028 使用“EO 關鍵軟件”的安全措施 - 指導目的和范圍》。

  https://mp.weixin.qq.com/s/Z-c-NvIROiYLC15XSXDcsQ

  32.原創 | 建筑行業的網絡安全挑戰

  隨著互聯網的高速發展,數字化轉型是每個行業的核心,沒有一個行業可以在數字化的大潮中逆流而行。當談起建筑行業時,可能會想起工人坐在城市上方,在建筑橫梁上吃午餐的畫面。然而,快速的數字化已經改變了建筑行業,并將繼續推動變革和鼓勵創新。傳統的經營方式必將面對隨之而來的額外風險和挑戰。

  https://mp.weixin.qq.com/s/y1TH7LK1snDmtVISzrOQ9A

  33.NAS是什么以及它的工作原理

  網絡附屬存儲(NAS)是一種文件級存儲,它連接到網絡,可以向開放式系統服務器提供整合的文件系統和存儲服務。

  https://mp.weixin.qq.com/s/3UrolXNUGp2Ln5Zj7fb3TQ

  34.通過零信任安全保護混合工作場所

  零信任架構提供了一種越來越流行的方法,可以在混合云、靈活工作和持續威脅行為者的世界中最大限度地減少網絡風險。

https://mp.weixin.qq.com/s/wg2hfd4NOtegcrG53uMTKg




電子技術圖片.png



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产综合91精品麻豆| 亚洲精品国产精品国自产观看浪潮 | 国产日韩成人精品| 欧美婷婷久久| 欧美日韩爆操| 欧美福利一区二区| 欧美成人官网二区| 欧美高清在线一区| 欧美成人一区二区三区片免费 | 久久在线免费观看视频| 久久久国产午夜精品| 激情五月婷婷综合| 国产视频一区在线观看一区免费| 国产精品极品美女粉嫩高清在线| 欧美日韩免费在线观看| 欧美精品在线观看播放| 欧美精品日韩三级| 欧美日韩精品免费在线观看视频| 欧美日本韩国一区二区三区| 欧美乱妇高清无乱码| 欧美日韩国产系列| 欧美日韩一区三区四区| 欧美日韩在线视频一区二区| 欧美视频二区36p| 欧美午夜理伦三级在线观看| 欧美性色综合| 国产精品青草综合久久久久99| 国产精品久久一级| 国产亚洲成av人在线观看导航 | 亚洲精品日本| 一区二区三区视频在线| 亚洲一区二区三区成人在线视频精品 | 欧美一级免费视频| 久久精品国产欧美激情| 可以免费看不卡的av网站| 另类春色校园亚洲| 欧美另类一区二区三区| 国产精品成人aaaaa网站| 国产精品午夜国产小视频| 国产亚洲欧美激情| 亚洲国产视频一区| 99精品国产热久久91蜜凸| 亚洲一区二区三区乱码aⅴ| 欧美一区午夜视频在线观看| 亚洲高清av在线| 一本久道久久综合中文字幕 | 欧美国产精品中文字幕| 欧美日韩伦理在线免费| 国产精品乱子久久久久| 国产综合久久| 亚洲精品乱码久久久久久蜜桃麻豆| 一区二区av在线| 欧美一区日韩一区| 一区二区三区国产| 欧美在线三级| 欧美激情黄色片| 国产精品理论片| 亚洲高清视频一区二区| 亚洲视频在线一区观看| 亚洲国产成人精品视频| 一区二区三区四区国产| 久久精品国产综合精品| 欧美激情视频给我| 国产嫩草一区二区三区在线观看 | 亚洲一区黄色| 亚洲国产一区二区三区青草影视 | 鲁大师影院一区二区三区| 欧美日韩国语| 国产日韩一区二区三区在线播放 | 国产亚洲一区二区在线观看| 亚洲国产高清aⅴ视频| 亚洲综合成人婷婷小说| 亚洲欧洲日产国产网站| 性色一区二区| 欧美激情在线播放| 韩日欧美一区| 亚洲视频在线视频| 日韩视频一区二区三区在线播放免费观看 | 国产综合激情| 亚洲一区二区免费| 99国产精品久久久久老师| 久久99在线观看| 欧美日本免费| 一区二区在线视频播放| 亚洲制服av| 99视频一区| 两个人的视频www国产精品| 国产欧美91| 99在线热播精品免费99热| 亚洲国产精品一区二区三区| 欧美在线观看网站| 国产精品久久久久久久久久妞妞| 亚洲精品在线看| 最近看过的日韩成人| 久久久精品2019中文字幕神马| 国产精品久久久久久久久久久久久久 | 欧美剧在线免费观看网站| 狠狠色狠狠色综合日日小说| 亚洲综合精品自拍| 亚洲一区二区三区在线视频| 欧美—级高清免费播放| 在线观看日韩专区| 欧美在线视频一区二区三区| 欧美一区三区二区在线观看| 国产精品久久久久国产精品日日| 日韩视频免费在线观看| 亚洲理论电影网| 猛干欧美女孩| 国内精品久久久久影院薰衣草| 亚洲欧美日韩精品久久| 亚洲欧美激情四射在线日| 欧美日韩另类字幕中文| 91久久精品国产91性色| 最新69国产成人精品视频免费| 久久久水蜜桃av免费网站| 国产日韩欧美二区| 性色av一区二区三区红粉影视| 羞羞漫画18久久大片| 国产精品久久国产愉拍| 亚洲图片在区色| 亚洲欧美日本精品| 国产精品美女视频网站| 亚洲一二三区视频在线观看| 亚洲欧美激情视频| 国产精品一区二区三区四区 | 欧美在线地址| 国产一区二区三区精品久久久| 欧美一区二区大片| 久久久久久亚洲精品中文字幕| 国内自拍一区| 亚洲国产精品成人综合色在线婷婷| 久久综合给合| 亚洲国产激情| 一级日韩一区在线观看| 欧美私人网站| 亚洲综合色婷婷| 久久精品国产99国产精品澳门| 国产在线播精品第三| 亚洲国产精品成人综合色在线婷婷| 欧美1区免费| 亚洲美女黄网| 亚洲欧美国产高清va在线播| 国产欧美综合一区二区三区| 亚洲大胆av| 欧美精品www在线观看| av不卡在线| 欧美一区二区三区另类 | 亚洲欧洲免费视频| 欧美日韩福利视频| 亚洲一二三区视频在线观看| 久久国产手机看片| 亚洲国产精品热久久| 亚洲天堂偷拍| 国产亚洲精品久久久久动| 亚洲国产日韩欧美一区二区三区| 欧美国产视频在线| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久精品人人做人人综合 | 欧美一级专区| 在线欧美不卡| 亚洲视频国产视频| 国产视频欧美| 日韩一级精品视频在线观看| 国产精品久久久久影院色老大| 欧美一区深夜视频| 欧美日韩高清免费| 亚洲女性喷水在线观看一区| 毛片一区二区三区| 亚洲精品综合在线| 欧美在线视频一区二区| 1204国产成人精品视频| 亚洲天堂第二页| 国产一区在线播放| 一区二区三区久久| 国产中文一区| 亚洲午夜小视频| 好看的av在线不卡观看| 99热这里只有成人精品国产| 国产视频一区三区| 一区二区三区国产在线| 国产亚洲一区精品| 在线综合+亚洲+欧美中文字幕| 国产午夜一区二区三区| 一区二区精品国产| 韩国在线视频一区| 亚洲欧美激情在线视频| 亚洲国产精品一区二区www在线| 午夜精品影院| 亚洲青涩在线| 久久久www| 亚洲视频欧美在线| 欧美成人三级在线| 午夜精品99久久免费| 欧美日韩精品综合| 亚洲高清av| 国产婷婷色一区二区三区在线 | 亚洲国产日韩在线一区模特| 国产乱肥老妇国产一区二| 日韩一级免费观看| 在线播放中文一区|