2023年第11周安全周报 | 本周安全要闻速览

发布时间:2023-03-19 发布人:z


●  国家标准《信息安全技术 信息安全控制》公开征求意见

 


 

全国信息安全标准化技术委员会归口的国家标准《信息安全技术 信息安全控制》现已形成标准征求意见稿。根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。

来源:全国信息安全标准化技术委员会

 

●  国新办发布《新时代的中国网络法治建设》白皮书
 

国务院新闻办公室3月16日发布《新时代的中国网络法治建设》白皮书,白皮书介绍了中国网络法治建设情况,分享中国网络法治建设的经验做法。介绍中国制定出台网络领域立法140余部,基本形成了以宪法为根本,以法律、行政法规、部门规章和地方性法规、地方政府规章为依托,以传统立法为基础,以网络内容建设与管理、网络安全和信息化等网络专门立法为主干的网络法律体系,为网络强国建设提供了坚实的制度保障。

来源:网信中国

 

●  空客德国工厂至少部分停产:因物流供应商被黑

 

 

德国当地IT博主Günter Born爆料称,空中客车位于德国诺登哈姆的工厂似乎已停止生产(至少部分停止生产)。原因似乎是物流服务供应商遭受网络攻击,系统可能已被勒索软件影响。如果没有LTS的系统支持,长期来看,空客工厂恐怕将无法正常生产。但目前还没有得到LTS的任何确认,仅由部分消息来源和空客公司对攻击消息做出了证实。

来源:安全内参 

 

●  9亿条印度警方业务机密数据疑似在暗网销售

 


 

3月15日消息,一位数据泄露论坛的用户声称,可以访问一个包含超9亿条印度法律记录和文件的数据库,其中包括印度警方记录、报告、法庭案件,以及被告与被捕人员的详细信息。该用户正在兜售这批数据,据称数据内容为JSON格式,附有指向原始PDF文件的链接。文件总大小约为600 GB,泄露数据的庞大规模可见一斑。不过,这些数据的来源尚未确定,这也引发了人们对于数据合法性和泄露原因的担忧。此外,出售此类敏感信息可能造成严重后果,包括个人信息滥用、胁迫、剥削甚至是设施等等。

来源:thecyberexpress.com

 

●  泄露21GB数据!知名安全公司遭黑客攻击

 

 

近日,一位匿名黑客成功入侵瑞士网络安全公司 Acronis 并窃取大量敏感数据的消息引爆了安全圈。更讽刺的是,在其官网上 ,Acronis 一直高调宣称能够“通过第一时间阻止网络攻击发生,主动保护数据、系统和应用程序。”从网络上公开披露的信息获悉,网络安全公司 Acronis 主要提供集成了备份、恢复以及下一代基于人工智能的防恶意软件和保护管理整体解决方案,覆盖预防、检测、响应、恢复和取证的五个网络安全关键阶段。

来源:freebuf

 

●  英国更新国家安全计划以阻止更多网络攻击
 

英国国内情报部门MI5将监督一个新机构,该机构的任务是帮助当地组织打击网络间谍和其他威胁。英国首相Rishi Sunak宣布成立国家保护安全局 (NPSA),作为政府安全战略更新的一部分,即所谓的“综合审查”。更新包括用一个总计10亿英镑的综合安全基金取代英国的冲突、稳定和安全基金,以“在国内和世界范围内实现综合审查的核心目标,包括经济和网络安全、反恐和人权。”据英国军情五处称,NPSA将向企业、学校和非营利组织提供网络安全培训和建议,同时与警方合作加强“对恐怖袭击的保护”。NPSA还将与包括国家网络安全中心和国家反恐安全办公室在内的其他政府机构合作,提供“全面的保护性安全建议”。“科学、技术和学术界与英国关键的国家基础设施一样处于国家安全的前线,”安全部长汤姆图根哈特在一份声明中解释道。 

来源:theregister

 

●  美国医疗设备商ZOLL遭网络攻击,100万人敏感信息被泄露

 

 

近日,医疗设备制造商ZOLL表示,年初的一次网络攻击暴露了超过100万人的敏感信息。其中可能已泄露的信息包括姓名、地址、出生日期和社会安全号码。也可能会推断用户使用或被考虑使用ZOLL产品。该公司告诉受害者,已咨询了第三方网络安全专家,以协助对事件做出响应和补救,并根据法律要求通知了执法部门以及联邦和州监管机构。ZOLL为受害者提供为期两年的 Experian 身份盗窃保护服务。

源:E安全

 

●  澳大利亚最大消费信贷机构Latitude遭网络攻击导致两家服务提供商的数据被盗

 

 

Latitude是澳大利亚最大的个人贷款提供商之一,也是该国最大的非银行消费信贷机构,在遭受网络攻击后披露了数据泄露事件,导致该公司关闭了内部和面向客户的系统。作为德意志银行和KKE的子公司,该公司提供范围广泛的消费金融服务,包括无抵押个人贷款、信用卡、汽车贷款、人身保险和免息零售金融。根据“网络事件”通知,Latitude的内部系统遭到破坏,威胁行为者可以窃取员工的登录信息。这些凭据随后被用于登录该公司的两家服务提供商以窃取客户数据。截至16日,Latitude了解到大约103,000份身份证明文件从第一家服务提供商处被盗,其中超过97%是驾驶执照的副本。大约225,000条客户记录也从第二家服务提供商处被盗。

来源:bleepingcomputer

 

●  美国SEC提出证券市场的网络安全要求
 

美国证券交易委员会提出了新的要求来解决美国证券市场的网络安全风险,包括执行书面政策和程序来应对数字威胁。美国证券交易委员会表示,市场实体还必须进行年度审查和评估,以确保其政策的有效性,并确定它们是否反映了审查期间网络安全威胁格局的变化。该委员会旨在利用报告中的信息来提高其获取有关该行业重大网络安全事件信息的能力,并解决这些事件对投资者的严重影响。“近几十年来,网络安全风险的性质、规模和影响显着增加。美国证券交易委员会主席Gary Gensler表示,投资者、发行人和市场参与者都将受益于了解这些实体已经制定了适合数字时代的保护措施。拟议规则将影响市证券规则制定委员会和其他市场主体,包括清算机构、经纪自营商、国家证券协会和交易所。

来源:executivegov