11月2日,星期四,您好!中科汇能与您分享信息安全快讯:
01
五角大楼遭俄罗斯黑客入侵:国防部陷入混乱,632,000名员工数据泄露
据报道,今年早些时候,国防部和司法部约632,000名员工的电子邮件地址在一次黑客攻击中被访问,这使得包括航空公司、大学和其他美国机构在内的组织数量在很大程度上受到一系列数据泄露的影响。归咎于一个俄罗斯的犯罪集团Clop。
MOVEit数据泄露已经对所有知名行业和组织造成了严重破坏。这起发生在2023年5月的大规模网络攻击已造成无数受害者。
02
Atlassian 提醒注意严重的 Confluence 漏洞,可导致数据丢失
澳大利亚软件公司 Atlassian 提醒管理员,应立即修复暴露在互联网的 Confluence 实例,其中包含的严重漏洞CVE-2023-22518如遭成功利用可导致数据丢失。
该漏洞是一个授权不当漏洞,影响 Confluence Data Center 和 Confluence Server 软件的所有版本,编号是CVE-2023-22518,导致公开可访问的实例面临严重风险。
虽然威胁行动者可利用该漏洞破坏受影响服务器上的数据,但由于该漏洞无法被用于提取实例数据,因此并不影响机密性。通过 atlassian.net 域访问的 Atlassian Cloud 站点也不受该漏洞影响。
03
美政府起诉企业首席安全官未尽职,震惊安全高管群体
据消息,美国证券交易委员会近日对太阳风公司提起诉讼,起诉理由是该机构认为太阳风的数字安全保障措施不足,且未能及时披露这些问题,导致该公司发生有史以来最严重的入侵事件。
美国证券交易委员会在起诉书中指控太阳风公司和该公司首席信息安全官Tim Brown,多次违反联邦证券法的反欺诈披露和内部控制规定,多年来一直忽视有关安全漏洞的警告,没有披露公司明知可能导致黑客攻击的漏洞,直到在2020年底才披露了这次入侵事件。2021年4月,美国政府正式将入侵事件归咎于俄罗斯外国情报机构的黑客。
04
微博微信抖音等多平台启动前台实名制
近日,有记者发现,微信、微博、快手、B站、小红书、百度将首先引导粉丝数量超过100万的账号展示实名信息,此后推广至50万粉丝账号。抖音则直接要求粉丝数量超50万的部分账号展示实名信息,多家平台均表示,账号领域涉及社会时事、法律、医疗等专业领域,未按要求完成对外实名制的将在账号流量、商业收益等方面产生影响。
《微信关于头部“自媒体”账号对外展示实名信息的公告》显示,微信将分批次分阶段引导“粉丝”量50万以上的“自媒体”账号对外展示实名信息,近期将首先引导100万“粉丝”以上的“自媒体”账号对外展示实名信息。
05
国家安全部依法查处非法采集和跨境传输气象数据行为
近日,中国国家安全部在微信公众平台上发文称,今年以来,国家安全机关会同气象、保密等部门在全国范围内依法开展涉外气象探测专项治理,调查境外气象设备代理商10余家,检查涉外气象站点3000余个,发现数百个非法涉外气象探测站点实时向境外传输气象数据,广泛分布在全国20多个省份,对我国家安全造成风险隐患。
文章称,气象数据作为基础数据,常见的种类有日常观测数据、卫星数据、雷达资料等,是信息安全和资源安全的构成元素,与军事安全、粮食安全、生态安全、气候变化、公共利益密切相关,非法采集和跨境传输气象数据的行为危害我国家主权、安全、发展利益,已违反《涉外气象探测和资料管理办法》《数据安全法》等相关规定。国家安全机关联合气象、保密部门,依法对相关非法活动进行查处,及时阻断气象数据出境的违法行为。
06
2023年四川省网络与信息安全技能大赛成功举办
近日,由四川省通信管理局、四川省委网信办、四川省总工会、四川省人力资源和社会保障厅、四川省公安厅联合主办的以“做网安卫士,助强国建设”为主题的2023年四川省网络与信息安全技能大赛在成都成功举办。
本次大赛设置个人赛和团体赛两个赛程,分设初赛、决赛两个赛段,大赛初赛采用“理论测试+CTF 夺旗赛”混合赛制,决赛采用个人“CTF 夺旗赛”,团队“AWD攻防赛”的模式,从政策法规、网络攻防、漏洞挖掘与利用、Web渗透测试、数据取证、工控安全等方面,通过贴近实际案例和应用场景,全方位考察参赛选手的网络安全综合运用能力。
07
在华盛顿特区举办的第三届国际反勒索软件倡议峰会上,近50个国家将签署有史以来首个联合反勒索软件倡议政策声明——其政府机构将停止向勒索软件团伙支付赎金。
白宫负责网络和新兴技术的副国家安全顾问Anne Neuberger表示:“勒索软件是一个没有国界的问题。只要有资金流向勒索软件犯罪分子,问题就会持续增长。”
尽管有来自48个国家以及欧盟和国际刑警组织的代表将参与此反勒索软件倡议峰会,但也并不是所有国家都确认他们将会签署这项反勒索软件声明。白宫一位高级政府官员对此表示:“我们希望一起解决勒索软件的根源问题,即资金问题。这是一个非常艰巨的任务,我们仍在最后阶段,争取让每一个成员都签署,但我们几乎已经要完成这项工作了。”
08
黑客可以迫使iOS和macOS浏览器泄露密码及更多的大量信息
09
10
IDC发布《中国数据库安全市场洞察,2023》
随着信息化时代的到来,企业和组织产生和需要处理的数据量越来越大,数据库作为数据的存储和管理工具,其安全性变得越来越重要。数据库安全建设不仅可以保护企业的核心资产,降低企业的风险,同时也可以促进企业的业务发展。
在这个过程中,我们需要面对许多挑战。首先,网络安全威胁不断增加,数据库作为网络攻击的主要目标之一,面临着越来越多的安全威胁,如黑客攻击、内部人员泄露等。此外,数据隐私和法规要求也变得越来越严格,企业和组织需要遵守各种法规要求,保障数据的安全性和隐私性。技术的不断发展和企业风险管理和业务发展的需要也对数据库安全性提出了更高的要求。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEE Symantec 白帽汇安全研究院 安全帮 卡巴斯基
本文版权归原作者所有,如有侵权请联系我们及时删除
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...