安全社区

黑盾云安全社区,与你一起分享安全领域的知识与智慧

第一百五十三期【黑盾云】每周安全头条(2023.11.13-11.19)

安全头条2023-11-20 18:52:55 741次围观

政策法规公安部就《电信网络诈骗及其关联违法犯罪联合惩戒办法(征求意见稿)》公开征求意见

为深入贯彻落实《中华人民共和国反电信网络诈骗法》,近日,公安部会同有关主管部门起草了《电信网络诈骗及其关联违法犯罪联合惩戒办法(征求意见稿)》(以下简称《惩戒办法(征求意见稿)》),面向社会广泛征求意见。《惩戒办法(征求意见稿)》共19条,主要包括惩戒原则、惩戒对象、惩戒措施、分级惩戒、惩戒程序、申诉核查6个方面内容,遵循依法认定、过惩相当、动态管理原则,明确个人和单位纳入惩戒对象的范围,规定金融、电信网络、信用惩戒的具体措施,根据惩戒对象违法行为分级适用惩戒,规范审核认定、惩戒期限和告知等程序,明确申诉、受理、核查、反馈和解除的程序和时限


行业报告:《中国网络安全产业分析报告 (2023年)》全文发布

《中国网络安全产业分析报告(2023年)》(以下简称“《报告》”)由中国网络安全产业联盟(CCIA)发布,中国电子技术标准化研究院、数说安全提供研究支持。《报告》坚持发展思维,尊重产业发展客观规律,以科学、严谨、中立的视角,深入剖析我国网络安全产业面临的国内外形势,以数据为基础,以企业为核心,从政策、技术、服务、资本、市场等多个方面,对网络安全法律法规、政策标准、产业现状、竞争格局、资本市场和发展热点等进行了全面详实的分析


国际动态:美国FBI拆毁 IPStorm 僵尸网络,俄罗斯摩尔多瓦主谋认罪

美国政府周二宣布取缔 IPStorm 僵尸网络代理网络及其基础设施,此次行动背后的Sergei Makinin已遭逮捕且已认罪。美国司法部 (DoJ) 表示:“僵尸网络基础设施感染了 Windows 系统,然后进一步扩大到感染Linux、Mac 和 Android 设备,使世界各地的计算机和其他电子设备受害,包括亚洲、欧洲、北美和南美。其中被植入IPStorm恶意程式的受害者主要位于亚洲


国际动态:继攻击CHATGPT之后,匿名苏丹删除了CLOUDFLARE网站

近日,黑客组织“匿名苏丹”声称对导致Cloudflare网站瘫痪的大规模分布式拒绝服务(DDoS)攻击负责。后经Cloudflare证实,DDoS攻击使其网站瘫痪了几分钟,并表明它不会影响其他产品或服务


国际动态LockBit 勒索软件利用 Citrix Bleed 进行攻击,10K 服务器暴露

据11月14日消息,Lockbit 勒索软件正利用 Citrix Bleed已公开的漏洞来破坏大型企业系统、窃取数据并加密文件。该组织近来因陆续攻击勒索波音、中国工商银行等知名企业而再度引发世人关注。威胁研究员 Kevin Beaumont 一直在追踪针对中国工商银行、 DP World、Allen & Overy 和波音等多家公司的攻击,发现了其中的一些共同点。这些暴露的 Citrix 服务器容易受到 Citrix Bleed 漏洞的影响


国内动态华美银行因“生产数据安全管控不足”被罚 60 万元

11月13日,国家金融监管总局网站显示,华美银行(中国)有限公司(简称华美中国)因“生产环境安全管控不足”和“生产数据安全管控不足”被责令整改,并处罚款60万元人民币


国内动态气象数据信息遭泄密到境外,一人被罚

近日,浙江省舟山市普陀区综合行政执法局查处一起气象数据信息外泄案件,对当事人张某作出警告以及罚款人民币5000元的行政处罚决定,并责令张某停止使用该气象仪


行业动态:Intel 曝出 Reptar 高危漏洞,可绕过 CPU 安全边界

近日,Intel修复了其现代台式机、服务器、移动和嵌入式 CPU(包括最新的 Alder Lake、Raptor Lake 和 Sapphire Rapids 微体系结构)中的一个高严重性 CPU 漏洞。攻击者可以利用漏洞提升权限、访问敏感信息或触发拒绝服务状态,这可能会让云提供商为此付出高昂的代价


网络攻击:多个大型港口受创,迪拜环球港务集团遭网络攻击致港口数千个集装箱被封锁

近日,针对国际物流公司 DP World Australia 的网络攻击严重扰乱了澳大利亚多个大型港口的正常货运。DP World 在澳大利亚占有重要地位,处理全国 40% 的集装箱贸易。该公司在宾邦(Bing Bong)、弗里曼特尔(Fremantle)、布里斯班、悉尼和墨尔本等港口运营物流码头。根据该公司与 BleepingComputer 分享的一份声明,网络攻击扰乱了其港口的陆路货运业务


数据泄露三星遭黑客攻击,用户数据泄露

11月13日,三星发现了数据泄露事件,并确定这是黑客利用该公司使用的第三方应用程序的漏洞造成的。目前还没有提供有关攻击中利用的安全问题,或使攻击者能够访问三星客户个人信息的易受攻击应用程序的细节。三星向客户发出的通知称,泄露的数据可能包括姓名、电话号码、邮政和电子邮件地址。该公司强调,凭证或财务信息不会受到此次事件的影响


相关阅读

 

【黑盾云】每周安全头条(2023.11.6-11.12)

【黑盾云】每周安全头条(2023.10.30-11.5)


上一篇: 第一百五十四期【黑盾云】每周安全头条(2023.11.20-11.26)

下一篇: 第一百五十二期【黑盾云】每周安全头条(2023.11.6-11.12)