2023年第6周安全周报 | 本周安全要闻速览

发布时间:2023-02-12 发布人:z
  •  
  • ●  印度拟在境内设立“数据大使馆”,为数据提供“外交豁免权”

 


 

印度财政部长尼尔马拉·西塔拉曼在2023-24年预算演讲中表示,政府将推动在古吉拉特邦国际金融科技城 (GIFT IFSC)建立“数据大使馆”。在古吉拉特邦国际金融科技城(GIFT IFSC)设立的“数据大使馆”将享有与实体大使馆类似的外交豁免权。印度政府还希望通过“数据大使馆”一起解决数据存储和跨境数据流动的问题。据报道,印度政府可能很快就会公布一项政策,允许各国和国际公司在印度境内设立“数据大使馆”,为国家和商业数字数据(digital data)提供“外交豁免权”,使其免受当地法规的约束。

来源:INC42

 

  • ●  网电全面中断!百慕大地区关基设施突发“严重事故”

 

 

百慕大地区发生大面积停电,并导致该岛的互联网与电话服务无法正常使用。问题根源是百慕大唯一电力供应商Belco遭遇“严重事故”,并建议客户“拔掉所有敏感的电气设备”,避免工作人员的连夜抢修造成用电器损坏。

来源:bleepingcomputer

 

  • ●  因网络攻击造成近亿元损失,半导体厂商股价大跌

 


 

英国半导体材料厂商摩根先进材料日前披露,上月发生的网络攻击可能造成高达1200万英镑(约合人民币9799万元)的损失。消息一出,公司股价旋即跳水。该公司称“旗下所有制造工厂均在正常运营,只是在系统恢复期间,部分制造工厂临时转为手动操作流程。目前已经有多处单位受到网络安全事件影响少数系统已经无法恢复,致使生产和运输重启出现了延迟。”

来源:therecord.media

 

  • ●  匿名者组织泄露俄罗斯运营商128GB数据,内含FSB监控计划

 

 

匿名者组织上周发布了 128 GB 的文件,据称这些文件是从俄罗斯互联网服务提供商 Convex 窃取的。庞大的数据宝库由 Anonymous 附属集团 Caxxii 的附属机构租用。被盗文件包含情报部门 FSB 进行的天罗地网监视活动的证据。据称,这种监视活动被归类为未经授权的窃听、间谍活动和对平民的无证监视,这些都是违反该国法律的。

来源:E安全

 

  • ●  亚裔和西班牙裔送餐服务商Weee!遭遇数据泄露

 

 

亚裔和西班牙裔送餐服务商Weee!遭遇数据泄露,暴露了 110 万客户的个人信息,内容包括姓名、地址、电子邮箱、电话号码、订单号、评论等信息。华人生鲜网“Weee!”是北美最大的亚裔和西班牙裔购物网站,通过遍布全国的仓库向美国 48 个州运送食品。

来源:BLEEPINGCOMPUTER

 

  • ●  澳大利亚成立网络安全机构CI-ISAC致力于提升关键基础设施的网络弹性



 

澳大利亚新成立的网络安全非营利组织CI-ISAC(Critical Infrastructure – Information Sharing and Analysis Centre))开始运营,该组织以会员制为基础旨在代表其成员提供监控和预防网络攻击的框架。对于属于澳大利亚政府立法的关键基础设施部门和资产类别的组织,它将发挥特别重要的作用。CI-ISAC专注于成员的运营成果,帮助提高对以澳大利亚为中心的威胁的认识,并建立环境以帮助风险管理以帮助防止攻击。

来源:Industrial Cuber

 

  • ●  联邦通信委员会发布保护通信供应链的最终法规



 

联邦通信委员会 (FCC) 在联邦公报上公布了一项与设备授权相关的最终法规,以进一步保护国家通信网络和供应链免受对美国国家安全或美国安全和安全构成不可接受风险的设备的影响。此举旨在使用设备授权计划来保护通信供应链免受国家安全威胁。

来源:Industrial Cuber

 

  • ●  ISA发布符合ISA/IEC 62443标准的自动化系统OT网络安全评估程序

 

 

国际自动化协会(ISA)和ISA安全合规研究所(ISCI)本周宣布,它打算为部署在运营地点的自动化系统创建一个全新的合格评定方案。现场评估计划基于基于ISA/IEC 62443共识的自动化和控制系统网络安全标准。它将适用于从传统过程工业到关键基础设施(如石油和天然气、化工和水/废水)等行业的所有类型的自动化和控制系统。此举被广泛认为是“对运营技术(OT)网络安全解决方案领域的一项重要且早该进行的补充”。

来源:Industrial Cuber

 

  • ●  英国国防部发布国防云战略路线图
  •  

据英国《简氏防务周刊》报道,该路线图概述了实现“超大规模云生态系统”的愿景、可交付成果,旨在为未来的能力提供基础,并推动采用人工智能、大数据、分析、机器学习、机器人和合成材料等领域的新兴技术。路线图详细说明在2025年的时间框架内需完成的重点目标:数据中心合理化;创建超大规模云服务;开发超大规模的机密云服务以实现数据共享。路线图还公布一项为期3年的“云能力”计划,包括国防人工智能中心在2024年初实现全面作战能力,以及各军事领域的云服务迁移计划;详细说明要取得的战略成果,包括能够提供安全和可扩展的平台,采用超大规模云服务所支持的新兴技术;利用云来促进传感器和效应器的无缝连接等。

来源:安全内参