网易首页 > 网易号 > 正文 申请入驻

安帝科技-工业网络安全周报-2024年第20期

0
分享至



本期摘要

政策法规方面,本周观察到国内外网络安全相关政策法规5项,值得关注的有由中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定的《互联网政务应用安全管理规定》已印发。

漏洞态势方面,本周监测到漏洞动态14条,值得关注的有西门子S7产品线存在远程调试风险。

安全事件方面,本周监测到重大网络安全事件16起,其中典型的事件有半导体巨头OmniVision个人信息在勒索软件攻击中被盗。

并购融资方面,Windows 11将淘汰NTLM并新增AI驱动安全防护。

1.四部门制定《互联网政务应用安全管理规定》
5月23日,据媒体报道,由中央网络安全和信息化委员会办公室、中央机构编制委员会办公室、工业和信息化部、公安部制定的《互联网政务应用安全管理规定》已印发。规定要求,建设运行互联网政务应用应当依照有关法律、行政法规的规定以及国家标准的强制性要求,采取技术措施和其他必要措施,防范内容篡改、攻击致瘫、数据窃取等风险,保障互联网政务应用安全稳定运行和数据安全。
资料来源:https://www.freebuf.com/news/401719.html

2.美国CISA首次推出符合零信任策略的联邦机构加密DNS实施指南
5月19日,据媒体报道,美国网络安全和基础设施安全局(CISA)发布了针对联邦民事行政部门(FCEB)机构的加密域名系统(DNS)实施指南,旨在提升网络安全弹性并符合OMB备忘录M-22-09和国家网络安全战略的零信任原则。
资料来源:http://gud7a.dwa2.sbs/3jfOBhX

3.美国国防部发布《网络安全互惠手册》
5月22日,美国国防部首席信息官(CIO)宣布公开发布《国防部网络安全互惠手册》,该手册参考了国防部长备忘录中的互惠概念。手册提供了在国防部系统内实施网络安全互惠的指导,定义了互惠概念,概述了其益处和风险,并提供了示例用例。
资料来源:http://suoda.dwa2.sbs/FfaJVGA

4.西门子S7产品线存在远程调试风险
5月21日,据媒体报道,以色列理工学院Eyal Semel等研究人员发现可利用固件修改攻击实施对西门子S7 PLCs的远程调试,该攻击在西门子所有Simatic S7产品线中都有效,且存在问题的PLC无法进行漏洞修复。
资料来源:https://mp.weixin.qq.com/s/gTfSElNrLfiZZ_CC4Q19Zw

5.CISA就Apache Flink安全漏洞被主动利用发出警告
5月23日,美国网络安全和基础设施安全局(CISA)将一个影响开源统一流处理和批处理框架Apache Flink的安全漏洞添加到已知被利用漏洞(KEV)目录中,并引用了积极利用的证据。该漏洞被追踪为CVE-2020-17519,与访问控制不当的情况有关,该情况可能允许攻击者通过JobManager的REST接口读取JobManager本地文件系统上的任何文件。
资料来源:http://xxmca.dwa2.sbs/zLS6VSC

6.Ivanti修补Endpoint Manager中的关键代码执行漏洞
5月21日,IT软件公司Ivanti宣布了一系列安全补丁,其中包括针对其Endpoint Manager (EPM)中的严重漏洞的修复。EPM中的10个安全缺陷中有6个是极其严重的SQL注入错误,这些漏洞允许未经身份验证的攻击者在网络上执行任意代码,CVE编号为CVE-2024-29822至CVE-2024-29827,CVSS评分高达9.6。Ivanti已发布热修复和更新指南,并承诺未来版本中将包含这些补丁。
资料来源:http://rrkha.dwa5.sbs/Mnd5PuA

7.声音攻击可能成为针对水下数据中心的武器
5月16日,微软修复了安装2024年4月Windows安全更新后导致客户端和服务器平台之间VPN连接中断的已知问题。安装2024年4月安全更新或2024年4月非安全预览更新后,Windows设备可能会面临VPN连接失败。
资料来源:http://don1a.dwa2.sbs/tOk5ogu

8.网络安全公司和物联网设备制造商联合修复软件漏洞
5月22日,据媒体报道,网络安全公司Bitdefender与物联网技术公司ThroughTek合作,成功修复了Kalay工具中的四个软件漏洞,这些漏洞可能被恶意黑客利用以深入访问网络。受影响的公司包括设备制造商Roku、婴儿监视器制造商Owlet和无线相机销售商Wyze。
资料来源:http://8rnta.dwa5.sbs/vMUUAUm

9.特斯拉汽车的开源数据记录器 TeslaLogger 中发现漏洞
5月17日,据媒体报道,得克萨斯大学达拉斯分校(UT Dallas)网络安全专业硕士研究生Harish SG发现 TeslaLogger(用于从 Tesla 车辆收集数据的第三方软件)中存在一个漏洞,该漏洞利用不安全的默认设置,可被利用来获得对TeslaLogger实例的未经授权的访问。随后TeslaLogger维护人员通过启用加密以在数据库中存储tesla API密钥和刷新令牌来缓解风险。
资料来源:https://cybersecuritynews.com/30-tesla-cars-hacked/

10.半导体巨头OmniVision个人信息在勒索软件攻击中被盗
5月21日,据媒体报道,半导体制造公司OmniVision Technologies在2023年9月遭受勒索软件攻击后,披露了一起数据泄露事件。该事件在系统被加密后被发现,OmniVision迅速展开调查并通知执法部门。调查确定攻击者在9月4日至30日窃取了个人信息。
资料来源:http://zuizc.dwa5.sbs/RbK0lyo

11.威胁行为者声称获取7000万监狱数据
5月21日,据媒体报道,威胁行为者USDoD和SXUL声称对LeakBase上涉嫌的重大监狱数据泄露事件负责,该事件泄露了与犯罪数据库相关的约7000万行敏感数据。监狱数据泄露包括唯一的身份证号码、社会安全号码、全名、出生日期、出生州、身体特征、家庭和备用地址、犯罪代码、犯罪日期、犯罪描述、法院处理、定罪日期和指控日期。数据以.csv格式共享,压缩后文件大小为3GB,未压缩时文件大小为22GB。
资料来源:http://oqydc.dwa5.sbs/i8SDVJE/

12.美国无线电中继联盟(ARRL)遭受重大网络攻击
5月22日,据媒体报道,美国无线电中继联盟(ARRL),已确认遭受严重网络攻击,影响了包括“世界日志”(LoTW)互联网数据库在内的多个关键在线服务。ARRL尚未明确网络事件的性质,正与外部网络安全专家合作,以减轻影响并恢复服务。
资料来源:https://thecyberexpress.com/cyberattack-on-arrl/

13.与伊朗相关的攻击者对阿尔巴尼亚和以色列进行了网络攻击
5月22日,一个与伊朗情报和安全部(MOIS)有关的威胁行为者被认为是针对阿尔巴尼亚和以色列进行破坏性擦除攻击的幕后黑手,分别以“Homeland Justice”和“Karma”的名义进行活动。研究人员将这一活动追踪为“Void Manticore”。
资料来源:http://dmo5a.dwa2.sbs/arG3p7t

14.微软必应全球宕机波及 ChatGPT、Copilot、DuckDuckGo等服务
5月24日,据媒体报道,微软全球必应搜索服务出现宕机事件,且持续了1天时间,但影响并不仅仅局限于必应搜索网站,很多调用必应搜索API的服务也因此受到影响。微软表示正在积极调查问题的根本原因,并将在必要时采取进一步的缓解措施。
资料来源:https://www.ithome.com/0/770/260.htm

15.Singing River医疗系统遭勒索软件攻击
5月20日,Singing River Health System 表示,2023年8月的勒索软件攻击造成数据泄露影响了895,204人。根据数据泄露通知,暴露的信息包括全名、出生日期、物理地址、社会安全号码 (SSN)和以及医疗和健康信息。
资料来源:http://f27pa.dwa5.sbs/PBSHOEV

16.Windows 11将淘汰NTLM并新增AI驱动安全防护
5月20日,微软确认计划在2024年下半年逐步淘汰Windows 11中的NT LAN Manager(NTLM),并宣布了采用Kerberos进行身份验证等一系列新的安全措施,以增强广泛使用的桌面操作系统的安全性。
资料来源:http://q3thb.dwa5.sbs/TwL1iKV

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
她在生命最后时刻,执意包机从美回国,5天后在故土安详离去

她在生命最后时刻,执意包机从美回国,5天后在故土安详离去

鱼头鉴社
2024-06-17 14:23:42
是神话还是笑话?马斯克42000颗星链卫星,让美国跳过5G奔6G?

是神话还是笑话?马斯克42000颗星链卫星,让美国跳过5G奔6G?

域观天下
2024-06-16 12:26:42
游客在内蒙古旅游抽中一匹价值2万元的马,景区:已派车送马,无饲养条件也可折现领奖

游客在内蒙古旅游抽中一匹价值2万元的马,景区:已派车送马,无饲养条件也可折现领奖

极目新闻
2024-06-13 14:04:23
中国曾三次忍辱负重“装孙子”,完美躲过美国制裁!最终迎来崛起

中国曾三次忍辱负重“装孙子”,完美躲过美国制裁!最终迎来崛起

猫眼观史
2024-05-16 18:11:46
对赌失败,创始人被踢出局3年后,还要赔投资人3800万元

对赌失败,创始人被踢出局3年后,还要赔投资人3800万元

股权律师卢庆华
2024-06-17 19:11:30
唐尚珺估分639,清北要运气,985师范大学在望,网友:坐等第17次

唐尚珺估分639,清北要运气,985师范大学在望,网友:坐等第17次

东东趣谈
2024-06-17 10:17:56
镜报:哈兰德在西班牙度假时遇防爆警察突击检查,被要求掏身份证

镜报:哈兰德在西班牙度假时遇防爆警察突击检查,被要求掏身份证

直播吧
2024-06-17 19:09:11
女人的“小蝴蝶”,是如何从粉嘟嘟变为黑木耳的

女人的“小蝴蝶”,是如何从粉嘟嘟变为黑木耳的

水白头
2024-06-17 00:05:41
有活力又大方的穿搭,清新有型真不错

有活力又大方的穿搭,清新有型真不错

司徒趣闻
2024-06-03 07:46:05
天涯已不在,神帖永流传!天涯论坛的几则神帖,让人读后醍醐灌顶

天涯已不在,神帖永流传!天涯论坛的几则神帖,让人读后醍醐灌顶

文史达观
2024-06-13 14:08:00
中国宣布单方面向澳大利亚免签,赴华搜索热度增长超80%

中国宣布单方面向澳大利亚免签,赴华搜索热度增长超80%

南方都市报
2024-06-17 13:19:23
6月17日,主持人王冠,亲自官宣回应了!

6月17日,主持人王冠,亲自官宣回应了!

元气少女侃娱乐
2024-06-17 15:16:44
我发现体制内的工资发放也遇到了难题

我发现体制内的工资发放也遇到了难题

时尚的弄潮
2024-06-17 18:41:32
浙江36岁大龄剩女:彩礼88万称给不起彩礼的男人才是琼龟

浙江36岁大龄剩女:彩礼88万称给不起彩礼的男人才是琼龟

百晓史
2024-06-10 08:18:37
将近40岁满脸褶,却尬演18岁少女,是谁给了她“强行装嫩”的勇气

将近40岁满脸褶,却尬演18岁少女,是谁给了她“强行装嫩”的勇气

娱乐圈十三太保
2024-05-28 13:56:53
汪峰现身深圳跑马拉松,夸8岁女儿是学霸,多次偷瞄金莎惹争议!

汪峰现身深圳跑马拉松,夸8岁女儿是学霸,多次偷瞄金莎惹争议!

西瓜爱娱娱
2024-06-17 15:48:32
男人要懂!女性最喜欢男性“抚摸”的三个地方。

男人要懂!女性最喜欢男性“抚摸”的三个地方。

户外阿崭
2024-06-18 01:43:35
SpaceX正在建造规模庞大的火箭!马斯克警告:在全球核战爆发前必须实现殖民火星,确保人类文明延续【附商业航天行业现状分析】

SpaceX正在建造规模庞大的火箭!马斯克警告:在全球核战爆发前必须实现殖民火星,确保人类文明延续【附商业航天行业现状分析】

前瞻网
2024-06-17 18:03:11
李莉女士怀抱着无畏的精神,披露国际风云,却不幸陷入网暴漩涡中

李莉女士怀抱着无畏的精神,披露国际风云,却不幸陷入网暴漩涡中

橘色数码
2024-06-06 12:51:20
沈从文笔下的湘西船妓:刚结婚没多久的小媳妇,一次两三块大洋

沈从文笔下的湘西船妓:刚结婚没多久的小媳妇,一次两三块大洋

吴学华看天下
2024-06-06 08:27:43
2024-06-18 03:08:49
安帝科技
安帝科技
OT网络安全领军者
79文章数 3关注度
往期回顾 全部

科技要闻

为什么你的iPhone,肯定用不上"苹果AI"?

头条要闻

欧洲杯-卢卡库屡失良机两进球被吹 比利时0-1斯洛伐克

头条要闻

欧洲杯-卢卡库屡失良机两进球被吹 比利时0-1斯洛伐克

体育要闻

飞翔的斗牛士 如今也迎来最后一舞

娱乐要闻

上影节红毯:倪妮好松弛,娜扎吸睛

财经要闻

人均养老金上调3% 怎么年轻人吵翻了?

汽车要闻

传奇新篇章 全新一代大众迈腾来了

态度原创

时尚
房产
教育
亲子
游戏

永不过时的高级感,这个风格已经美了20年了

房产要闻

强!全国第三!海口房价正在止跌!

教育要闻

时间越来越少了,还有一道压轴题目,没做完的小朋友手心都出汗了

亲子要闻

弟弟用力掐姐姐的脸,姐姐一声不吭看了一眼妈妈,站起来一顿操作

我们试玩了《星战:亡命之徒》,并和开发者们聊了聊

无障碍浏览 进入关怀版