《环球时报》报道,“西北工业大学遭受境外网络攻击”的“真凶”是美国国家安全局(NSA)特定入侵行动办公室(TAO)。在各部门的通力协作下,此次侦破行动全面还原了数年间美国NSA利用网络武器发起的一系列攻击行为,打破了一直以来美国对我国的“单向透明”优势。经溯源分析,技术团队现已全部还原此次攻击窃密过程:在针对西北工业大学的网络攻击中,TAO使用了41种NSA专属网络攻击武器,持续对西北工业大学开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。技术团队澄清其在西北工业大学内部渗透的攻击链路1100余条、操作的指令序列90余个,多份遭窃取的网络设备配置文件,嗅探的网络通信数据及口令、其他类型的日志和密钥文件,基本还原了每一次攻击的主要细节。掌握并固定了多条相关证据链,涉及在美国国内对中国直接发起网络攻击的人员13名,以及NSA通过掩护公司为构建网络攻击环境而与美国电信运营商签订的合同60余份,电子文件170余份。
9月9日,工信部举行“新时代工业和信息化发展”系列主题新闻发布会第六场,主题是“加快制造业数字化网络化智能化发展”。党的十八大以来,我国制造业数字化网络化智能化发展加速推进、总体态势持续向好。一是数字化转型基础不断夯实;二是工业互联网快速发展;三是智能制造系统推进;四是创新能力持续提升;五是转型生态加速构建。
国家互联网信息办公室、工业和信息化部、国家市场监督管理总局联合发布《互联网弹窗信息推送服务管理规定》,自2022年9月30日起施行。《规定》旨在加强对弹窗信息推送服务的规范管理,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康有序发展。
工信部印发《5G全连接工厂建设指南》,提出“十四五”时期,主要面向原材料、装备、消费品、电子等制造业各行业以及采矿、港口、电力等重点行业领域,推动万家企业开展5G全连接工厂建设,建成1000个分类分级、特色鲜明的工厂,打造100个标杆工厂,推动5G融合应用纵深发展。
国家互联网信息办公室对《网信部门行政执法程序规定(征求意见稿)》公开征求意见。征求意见稿规定了网信部门管辖和适用、行政处罚的普通程序,调查取证,听证、约谈,行政处罚决定、送达,执行与结案等行政执法程序。
9月8日,公安部“喜迎二十大、忠诚保平安”主题新闻发布会在京召开。公安部网络安全保卫局局长王瑛玮向公众和媒体通报了全国公安机关扎实推进夏季治安打击整治“百日行动”,重拳打击人民群众深恶痛绝的网络违法犯罪取得的成效情况。一是依法严厉打击“网络水军”违法犯罪;二是依法严厉打击侵犯公民个人信息犯罪;三是依法严厉打击黑客攻击犯罪;四是依法严厉打击窃听窃照违法犯罪;五是深入开展青少年保护“护苗”行动;六是深入开展网约犯罪预警打击;七是深入开展“断号”集中整治打击行动;八是深入开展网络犯罪关键黑产打击整治行动;九是深入开展重点网络基础资源生态治理行动。
按照《工业和信息化部办公厅关于组织开展2022年大数据产业发展试点示范项目申报工作的通知》要求,工信部公布2022年大数据产业发展试点示范项目名单。
中央网信办信息化发展局面向国内数字科技企业,组织开展了2022年度双化协同典型案例征集活动。经专家评审,遴选出一批双化协同典型案例,并将拟发布的2022年度数字科技企业双化协同典型案例名单进行公示。
公安部会同中宣部、中央网信办、最高人民法院、最高人民检察院、工信部、司法部、人民银行、银保监会联合印发通知,部署在全国开展为期一年半的打击惩治涉网黑恶犯罪专项行动,全力推动常态化扫黑除恶斗争在信息网络空间持续纵深开展。
9月5日至11日,2022年国家网络安全宣传周在全国范围内统一开展,开幕式于5日在合肥市举行。本届网安周主题为“网络安全为人民,网络安全靠人民”,由中央宣传部、中央网信办、教育部、工业和信息化部、公安部、中国人民银行、国家广播电视总局、全国总工会、共青团中央、全国妇联等十部门联合举办。部分中央和国家机关有关负责同志,安徽省有关方面负责同志,有关高校、研究院所、企业负责人和媒体记者等参加开幕式。开幕式后还举行了网络安全技术高峰论坛。
在2022年国家网络安全宣传周“电信日”主题论坛上,《网络安全产业人才发展报告(2022年版)》正式发布。报告指出,网安行业女性从业者比例逐年提升;网安人才呈现年轻化态势;网安行业最高学历以本科为主;网安从业人员薪资水平提升较快;网安人才专业对口比例有所提升;实战经验仍是人才发展的第一要义。
在2022年国家网络安全宣传周“网络安全标准与产业装备发展分论坛”上,《中国网络安全产业分析报告(2022年)》正式发布。《报告》立足国际视角,深入剖析我国网络安全产业面临的内外部形势,围绕政策、技术、资本、市场等多元要素,以数据为基础,以企业为基本分析单元,对网络安全法律法规、政策规划、产业现状、竞争格局、资本市场和技术热点等进行了全面分析。
《网络安全人才实战能力白皮书》(以下简称《白皮书》)在2022年国家网络安全宣传周上正式发布。《白皮书》共分六大部分,分别从当前国内网络安全人才状况、人才的攻防实战能力、用人单位的实战能力需求、如何提升人才的攻防实战能力、如何评价提升人才的攻防实战能力、“政、企、学、研”如何共同培养实战人才等方面,通过翔实的数据和面向不同群体的调研,以及各领域专家学者的认真编撰,为党政机关、重要行业、企事业单位及高校等单位的人才建设战略提供重要参考。
由中国信息安全测评中心牵头编写的《2022上半年网络安全漏洞态势观察》报告正式发布。《报告》围绕漏洞危害、漏洞利用、漏洞管控等态势进行研究,把握总体趋势,分析现实威胁,探讨主要风险点,提出对策建议。
国家互联网应急中心(CNCERT)与安天联合监测到一批伪装成CorelDraw、Notepad++、IDA Pro、WinHex等多款实用软件进行传播的窃密木马。通过跟踪监测发现其每日上线境内肉鸡数(以IP数计算)最多已超过1.3万,由于该窃密木马会收集浏览器书签、邮箱账户等信息,故我们将命名为“魔盗”。攻击者利用“cdr[.]jyxwlkj.cn”及“cdrnb[.]jyxwlkj.cn”域名建立多个软件下载页面,用于投放伪装成实用软件的“魔盗”窃密木马。窃密木马运行后会收集受害者主机中已安装的软件列表与多款浏览器的历史记录、书签数据和邮件客户端邮箱账户信息,并加密回传至攻击者服务器。
《网络安全和信息化》杂志整理
(本文不涉密)
↓↓欢迎关注我们↓↓
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...