2023年第9周安全周报 | 本周安全要闻速览

发布时间:2023-03-05 发布人:Z


●  中共中央、国务院印发《数字中国建设整体布局规划》
 

近日,中共中央、国务院印发了《数字中国建设整体布局规划》,并发出通知,要求各地区各部门结合实际认真贯彻落实。《规划》指出,建设数字中国是数字时代推进中国式现代化的重要引擎,是构筑国家竞争新优势的有力支撑。加快数字中国建设,对全面建设社会主义现代化国家、全面推进中华民族伟大复兴具有重要意义和深远影响。明确构筑自立自强的数字技术创新体系,筑牢可信可控的数字安全屏障。切实维护网络安全,完善网络安全法律法规和政策体系。增强数据安全保障能力,建立数据分类分级保护基础制度,健全网络数据监测预警和应急处置工作体系。

来源:中国政府网

 

●  国家互联网信息办公室公布《个人信息出境标准合同办法》

 


 

国家互联网信息办公室公布《个人信息出境标准合同办法》,自2023年6月1日起施行。《办法》明确,个人信息处理者向境外提供个人信息前,应当开展个人信息保护影响评估并明确了重点评估内容。规定个人信息处理者应当在标准合同生效之日起10个工作日内向所在地省级网信部门备案。提出在标准合同有效期内个人信息处理者应当重新开展个人信息保护影响评估,补充或者重新订立标准合同,并履行相应备案手续的具体情形。《办法》还对监督管理、法律责任、合规整改要求等作出了规定。

来源:国家互联网信息办公室

 

●  《中国数字乡村发展报告 (2022年)》发布

 

 

近日,《中国数字乡村发展报告(2022年)》正式发布。《报告》全面总结2021年以来数字乡村发展取得的新进展新成效,涵盖乡村数字基础设施、智慧农业、乡村新业态新模式、乡村数字化治理、乡村网络文化、乡村数字惠民服务、智慧绿色乡村、数字乡村发展环境等8个方面内容。

源:网信中国

 

●  LastPass用户数据遭窃:关键运维员工遭定向攻击,内部安全控制失效

 

 

密码管理供应商LastPass日前公布了去年遭受“二次协同攻击”事件的更多信息,发现恶意黑客潜伏在其内网长达两个月的时间内,持续访问并窃取了亚马逊AWS云存储中的数据。黑客利用第三方媒体软件包中的远程代码执行漏洞,在一名高级DevOps工程师的计算机上安装了键盘记录器。借此获得了该DevOps工程师对LastPass企业密码保险库的访问权。导致其顺利从LastPass的云存储服务器处访问并窃取到大量数据。

来源:bleepingcomputer

 

●  软件供应商Beeline数据库遭攻击

 


 

美国软件公司Beeline的数据库被攻击者发布在黑客论坛上,数据库内包含亚马逊、瑞士信贷、3M、波音、宝马、戴姆勒、摩根大通、麦当劳、蒙特利尔银行等Beeline客户的数据。该数据库大约1.5GB,包括名字、姓氏、Beeline用户名、职位以及其他数据。据称是攻击者从Beeline的Jira帐户中窃取的。Jira是由Atlassian开发的问题跟踪软件,用于bug跟踪和项目管理活动。

来源:cybernews

 

●  美国知名卫星电视服务中断超一周:因遭受勒索攻击

 

 

美国卫星电视运营商Dish Network上周遭遇勒索软件攻击,截至3月1日仍在恢复当中。据称,此次攻击中断了Dish Network的运营、网站和客服中心,包括Dish.com、Dish Anywhere应用、MTV和Starz等电视频道应用的Dish登录功能、呼叫中心、支付账单、多个网站和网络等,相关运营和服务均处于瘫痪状态,部分内部数据被盗,正在调查其中是否包含客户的个人信息。

来源:美联社

 

●  美国政府发布新版《国家网络安全战略》

 

 

美国政府3月2日正式发布新版《美国国家网络安全战略》,提出了改善全国数字安全的整体方法,旨在帮助美国准备和应对新出现的网络威胁。美国白宫表示,网络空间是一种以反映美国价值观的方式实现自身目标的工具,必须从根本上改变在网络空间分配角色、责任和资源的方式,包括“重新平衡保卫网络空间的责任”以及“重新调整激励措施以支持长期投资”;世界需要一种更有意识、更协调、资源更充足的网络防御方法,美国将与盟友和合作伙伴共同打造“可防御的”“有弹性的”“符合价值观的”数字生态系统。

来源:安全内参

 

●  美众议院外交事务委员会推动法案,赋予拜登对TikTok封禁权
 

美国众议院外交事务委员会按照党派路线投票,授予乔·拜登总统禁止 TikTok 的权力,这将是美国对任何社交媒体应用程序的影响最深远的限制。立法者以 24 票对 16 票通过了这项措施,授予政府新的权力,以禁止字节跳动拥有的应用程序 。目前超过 1 亿美国人使用,以及其他被认为存在安全风险的应用程序。发起该法案的委员会共和党主席、代表迈克尔·麦考尔 (Michael McCaul) 说:“TikTok 是一种国家安全威胁,是时候采取行动了。任何在他们的设备上下载 TikTok 的人都给了获取他们所有个人信息的后门。这是一个进入他们手机的间谍气球。”

来源:E安全

 

●  加拿大政府宣布禁止在政府部门的移动设备上使用TikTok

 


 

加拿大政府以维护政府信息安全为由,宣布禁止在政府部门使用的移动设备上使用TikTok(抖音海外版)应用程序。按加官方要求,从2023年2月28日起,TikTok应用程序将被从加政府发放的移动设备上删除;这些设备的使用者也不得下载该应用程序。加政府库务委员会主席莫娜·弗堤耶在一份声明中表示,在对TikTok进行审查后,加拿大首席信息官认定,该应用程序对隐私和安全构成“不可接受的”风险。弗堤耶称,上述禁令是一项预防措施,且与加拿大的国际伙伴的做法一致。但她承认,目前没有证据表明加政府信息已被(TikTok)泄露。

来源:MUST READ