网易首页 > 网易号 > 正文 申请入驻

安帝科技-工业网络安全周报-2024年第10期

0
分享至

本期摘要

政策法规方面,本周观察到国内外网络安全相关政策法规6项,值得关注的有《网络安全标准实践指南——车外画面局部轮廓化处理效果验证》发布。

漏洞态势方面,本周监测到漏洞动态13条,值得关注的有乍得因网络攻击致互联网和电信中断。

安全事件方面,本周监测到重大网络安全事件21起,其中典型的事件有乍得因网络攻击致互联网和电信中断。

并购融资方面,Claroty获得1亿美元的增长融资,以促进垂直和区域扩张、产品创新和合作伙伴关系。

1.《网络安全标准实践指南——车外画面局部轮廓化处理效果验证》发布
3月7日,为指导汽车数据处理者对车外画面进行人脸、车牌局部轮廓化处理效果的自行验证,全国信安标委秘书处组织编制并发布了《网络安全标准实践指南——车外画面局部轮廓化处理效果验证》。
资料来源:https://www.tc260.org.cn/upload/2024-03-07/1709778432492016688.pdf

2.全国首部公共安全摄像头管理地方性法规施行
3月1日,《株洲市公共安全视频图像信息系统管理条例》在湖南省株洲市施行,这被称作是全国第一部管理公共安全摄像头的地方性法规。《条例》列出了禁止安装视频图像采集设备(即摄像头)的场所,《条例》规定,市人民政府应当充分利用和整合视频图像信息系统资源,建立统一的公共安全视频图像信息共享平台。
资料来源:https://www.thepaper.cn/newsDetail_forward_26542371

3.欧盟同意《网络团结法案》以加强事件响应和恢复
3月6日,据报道,欧盟(EU)已同意《网络团结法案》新规则,以加强成员国之间的网络事件响应和恢复。该临时法规旨在通过新的合作机制使欧盟对网络威胁更具弹性和反应能力。这包括建立欧盟范围内的网络安全警报系统,旨在快速共享整个地区的网络威胁信息。
资料来源:http://5if4a.dwa2.sbs/5xnAZnR

4.JetBrains TeamCity严重缺陷可能导致服务器被接管
3月5日,JetBrains TeamCity On-Premises软件中披露了2个安全漏洞,威胁行为者可利用这些漏洞来控制受影响的系统。这些缺陷编号为CVE-2024-27198(CVSS评分9.8)和CVE-2024-27199(CVSS评分7.3),已在版本2023.11.4中得到解决。它们会影响2023年11月3日之前的所有TeamCity On-Premises版本。
资料来源:http://nfwta.dwa2.sbs/SyR9OFn

5.思科修补VPN产品中的高严重性漏洞
3月6日,思科发布了针对Secure Client中两个高严重性漏洞的补丁,漏洞编号第一个问题被追踪为CVE-2024-20337,影响Secure Client的Linux、macOS和Windows版本,并且可以在不进行身份验证的情况下在回车换行(CRLF)注入攻击中被远程利用。第二个高严重性漏洞被追踪为CVE-2024-20338,仅影响Linux安全客户端,并且需要身份验证才能成功利用。VPN应用程序版本5.1.2.42解决了该错误。
资料来源:http://wcg5c.dwa2.sbs/74qfWV0

6.VMware修补了ESXi沙盒逃逸缺陷
3月5日,虚拟化技术供应商VMware针对面向企业的ESXi、Workstation、Fusion和Cloud Foundation产品中的严重缺陷推出了紧急补丁。这四个错误中的两个错误的CVSS严重性评分为9.3分,VMware将这些问题描述为XHCI USB控制器中的一对释放后使用内存损坏漏洞(CVE-2024-22252和CVE-2024-22253),可以组合起来逃避沙箱缓解措施。
资料来源:http://fobia.dwa2.sbs/GWUOt1j

7.乍得因网络攻击致互联网和电信中断
2月28日,据互联网监控组织NetBlocks称,自28日以来,乍得的互联网流量下降至正常水平的20%。另一家分析互联网中断的组织IODA表示,可能受到中断影响的互联网服务提供商包括SudaChad和Societe-Digital。
资料来源:http://tjlbc.dwa2.sbs/LLcO53s

8.美国运通信用卡遭遇第三方数据泄露
3月4日,美国运通警告客户,在商户处理器遭到黑客攻击后,信用卡在第三方数据泄露中暴露。该事件并非由美国运通卡的数据泄露造成,而是由处理美国运通卡会员数据的商家处理器造成。此次泄露导致客户的美国运通卡帐号、姓名和卡过期数据被黑客获取。目前尚不清楚有多少客户受到影响、哪个商家处理器遭到破坏以及攻击发生的时间。
资料来源:http://qigbc.dwa2.sbs/RTMTAoj

9.北朝鲜黑客偷窃了南韩半导体信息
3月5日,北朝鲜黑客组织入侵了至少两家南韩半导体制造设备生产商,盗取了产品设计图纸和工厂照片,以逃避制裁并生产自己的半导体,用于武器项目。这一消息传出后,南韩总统警告说,北朝鲜可能会采取挑衅行为,如进行网络攻击或散布虚假新闻,干扰四月的议会选举。
资料来源:http://jz8cb.dwa2.sbs/vVqqepT

10.日本关基企业NTT总裁因数据泄露宣布引咎辞职
3月6日,Meta公司的服务器发生严重的全球宕机事件,导致旗下Facebook、Instagram、Threads多款产品一度无法使用。该公司表示,黑客组织Anonymous Sudan在事件发生之后就通过Telegram群组表示,Anonymous Sudan及另外两个黑客组织Skynet、Godzilla合作发起的网络攻击导致了Facebook宕机。
资料来源:https://www.theregister.com/2024/03/01/ntt_boss_resigns_dataleak/

11.乌克兰声称入侵了俄罗斯国防部服务器
3月6日,据外媒报道,乌克兰国防部情报总局(GUR)最近声称成功入侵了俄罗斯国防部(Minoborony)的服务器并窃取了敏感文件。GUR声称窃取的文件包括俄罗斯国防部用于保护和加密数据的软件,俄罗斯国防部在2000多个单位中流传的命令、报告文件,以及有助于识别俄罗斯国防部完整结构的相关信息。乌政府发布的新闻稿将此次行动描述为“特别行动”,并声称俄国防部副部长伊万诺夫在网络攻击的成功中发挥了重要作用。
资料来源:http://mvcda.dwa2.sbs/BDFzie7

12.比利时啤酒酿造商Duvel遭勒索攻击
3月6日,比利时啤酒酿造商Duvel表示,勒索软件攻击已导致其设施陷入瘫痪,而其IT团队正在努力修复损坏。目前,由于该公司尚未公布事件细节,因此尚不清楚此次袭击是哪个组织所为。
资料来源:https://www.theregister.com/2024/03/07/no_piss_up_in_duvels/

13.勒索攻击者泄露瑞士政府文件和登录凭据
3月7日,据报道,Play勒索软件组织在2023年对IT服务提供商Xplain发起攻击后,泄露了 9040 份敏感的瑞士联邦政府数据,包括机密文件和登录凭据。该勒索软件团伙的目标是北美、南美和欧洲的一系列企业和关键基础设施。
资料来源:http://rsslc.dwa2.sbs/4znKjOR

14.FBI发布互联网犯罪报告称2023年网络犯罪损失达 125亿美元
3月7日,据报道FBI网络犯罪投诉中心(IC3)发布的《2023年网络犯罪报告》显示,2023年报告的网络犯罪损失达到125亿美元。与2022年相比,这一数字标志着报告的损失激增 22%。
资料来源:http://l3dyc.dwa2.sbs/cARd0yZ

15.Forescout与NEXTGEN Group扩大合作伙伴关系
3月6日,据报道,Forescout Technologies和东盟地区供应商首选的顶级增值分销商NEXTGEN Group联合宣布扩大合作伙伴关系。此举凸显了该地区对强化网络安全解决方案不断增长的需求,并强调了增强可靠网络防御措施可及性的承诺。
资料来源:http://5wosc.dwa2.sbs/HixPT5P

16.Claroty获得1亿美元的增长融资
3月6日,Claroty宣布已获得1亿美元的增长融资。参与者包括主要股权投资者Delta-v Capital,以及AllianceBernstein的AB Private Credit Investors、Standard Investments、东芝数字解决方案、SE Ventures、罗克韦尔自动化和First Citizens Bank旗下硅谷银行。结合Claroty迄今为止现有的6.35亿美元融资,新融资进一步确立了该公司在关键基础设施网络安全市场的领导地位。
资料来源:http://hdmmc.dwa2.sbs/MJDlWik

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
原新四军师级干部无职务,主席特批待遇比照元帅

原新四军师级干部无职务,主席特批待遇比照元帅

唠叨说历史
2026-06-02 14:39:17
2.87亿变2.2亿!他跟球队拉扯起来了!!!

2.87亿变2.2亿!他跟球队拉扯起来了!!!

柚子说球
2026-06-04 12:02:15
四川2名干部任市委常委

四川2名干部任市委常委

金台资讯
2026-06-04 13:00:46
局部大暴雨,广东高考期间有强对流天气

局部大暴雨,广东高考期间有强对流天气

新快报新闻
2026-06-04 15:51:45
中纪委再划红线!党员干部“八小时外”100条禁令

中纪委再划红线!党员干部“八小时外”100条禁令

微法官
2026-06-04 00:07:22
伤痕累累!韩媒晒孙兴慜脚部照片:脚趾扭曲变形,指甲变黑脱落

伤痕累累!韩媒晒孙兴慜脚部照片:脚趾扭曲变形,指甲变黑脱落

兰亭墨未干
2026-06-04 16:18:02
随着李东炅飙任意球世界波+比分1-0,韩国迎世界杯前热身赛2连胜

随着李东炅飙任意球世界波+比分1-0,韩国迎世界杯前热身赛2连胜

侧身凌空斩
2026-06-04 10:55:01
CBA消息:卢伟被举报打假球,上海队可能面临追罚,广东后卫提租借

CBA消息:卢伟被举报打假球,上海队可能面临追罚,广东后卫提租借

观史搜寻着
2026-06-04 16:42:25
马刺输尼克斯! 可怕的不是0-1落后, 是赛后4个坏消息, 文班首冠悬了

马刺输尼克斯! 可怕的不是0-1落后, 是赛后4个坏消息, 文班首冠悬了

林子说事
2026-06-04 14:23:11
刚访华结束,塞尔维亚形势反转,武契奇接班人出现,对华态度曝光

刚访华结束,塞尔维亚形势反转,武契奇接班人出现,对华态度曝光

流史岁月
2026-06-04 14:24:36
别羡慕网红赚得多!董赤赤的下场,给所有追名逐利的人敲了警钟

别羡慕网红赚得多!董赤赤的下场,给所有追名逐利的人敲了警钟

法老不说教
2026-06-02 20:50:31
俄罗斯亡,中国寒?非也!比西方围堵更可怕的,是我们的妄自菲薄

俄罗斯亡,中国寒?非也!比西方围堵更可怕的,是我们的妄自菲薄

领悟看世界
2026-04-18 00:26:25
洗澡可能影响寿命!医生再次提醒:52岁以后,牢记洗澡“5不要”

洗澡可能影响寿命!医生再次提醒:52岁以后,牢记洗澡“5不要”

芹姐说生活
2026-05-28 23:24:36
稻城亚丁占省道反转!中央曝猛料,就算景区敛财,游客也全力支持

稻城亚丁占省道反转!中央曝猛料,就算景区敛财,游客也全力支持

米果说识
2026-06-03 12:12:18
赵心童上演残酷德比!吴宜泽复仇小钢炮,5人局炸裂上海

赵心童上演残酷德比!吴宜泽复仇小钢炮,5人局炸裂上海

林子说事
2026-06-04 11:44:24
瞒了整整三个月!伊朗终于官宣大事,局势已彻底尘埃落定?

瞒了整整三个月!伊朗终于官宣大事,局势已彻底尘埃落定?

一网打尽全球焦点
2026-06-03 02:53:45
卧槽!1000w,威少重返雷霆

卧槽!1000w,威少重返雷霆

体育新角度
2026-06-03 21:11:56
形势到底有多严峻?国人心心念念的特斯拉竟会裁员,评论区炸锅…

形势到底有多严峻?国人心心念念的特斯拉竟会裁员,评论区炸锅…

慧翔百科
2026-06-02 08:27:57
封单超195万手!千亿巨头,强势涨停

封单超195万手!千亿巨头,强势涨停

证券时报
2026-06-04 15:46:04
太惨了!商场80%店关门,武汉一商场从开业爆火到8成空置,引热议

太惨了!商场80%店关门,武汉一商场从开业爆火到8成空置,引热议

火山詩话
2026-06-03 11:47:35
2026-06-04 17:24:49
安帝科技
安帝科技
OT网络安全领军者
91文章数 3关注度
往期回顾 全部

头条要闻

业主不满物业收每天4元停车费 争吵被骂"住不起就滚"

头条要闻

业主不满物业收每天4元停车费 争吵被骂"住不起就滚"

体育要闻

欧冠决赛躺赢?他也曾是大巴黎的英雄

娱乐要闻

难怪奚梦瑶能嫁入豪门

财经要闻

SpaceX发行价135美元 6月12日上市交易

科技要闻

历史最大IPO!马斯克下周冲击万亿富豪

汽车要闻

北京现代5月销量强势反弹:国内17065辆 出口环比翻倍

态度原创

游戏
艺术
手机
数码
公开课

《鬼武者:剑之道》试玩难度太低引魂游玩家不满

艺术要闻

唐寅『梅花册』

手机要闻

黄仁勋现身2026台北电脑展三星显示展位,现场在OLED面板上签名

数码要闻

谁说高性能和低价格不能兼顾?锐龙7 9700X越级“默秒全”

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版