Lianwei 安全周报|2024.08.26

新的一周又开始了,以下是本周「Lianwei周报」,我们总结推荐了本周的政策/标准/指南最新动态、热点资讯和安全事件,保证大家不错过本周的每一个重点!

政策/标准/指南最新动态

01 关于印发《全国重点城市IPv6流量提升专项行动工作方案》的通知

贯彻落实中央网信委决策部署,按照《深入推进IPv6规模部署和应用2024年工作安排》要求,为强化重点城市示范引领作用,全面提升IPv6流量水平,中央网信办、工业和信息化部组织开展全国重点城市IPv6流量提升专项行动。

详情:

https://mp.weixin.qq.com/s/bQMq2J5iPhvg1HwCiE7DHA

02 公安部详解“网络身份认证”,没有网号、网证也可正常上网

8 月 23 日消息,据新华社报道,公安部、国家网信办等近期研究起草的《国家网络身份认证公共服务管理办法(征求意见稿)》,向社会公开征求意见,引发广泛关注。公安部第一研究所研究员于锐介绍:“用户不是‘持证’才能‘上网’,而是在需要证明身份的场景中多了一种更加安全、方便的选择,不需要反复向各个平台提供明文的个人身份信息。同时,原有的身份认证方式仍可继续使用,没有网号、网证也可正常上网。

详情:

https://www.ithome.com/0/790/767.htm

03 十部门联合印发《数字化绿色化协同转型发展实施指南》

为深入贯彻落实党的二十届三中全会精神,加快数字化绿色化协同转型发展(以下简称“双化协同”),推动互联网、大数据、人工智能、第五代移动通信(5G)等新兴技术与绿色低碳产业深度融合,利用数智技术、绿色技术改造提升传统产业,中央网信办秘书局、国家发展改革委办公厅、工业和信息化部办公厅、自然资源部办公厅、生态环境部办公厅、住房城乡建设部办公厅、交通运输部办公厅、农业农村部办公厅、市场监管总局办公厅、国家数据局综合司联合印发《数字化绿色化协同转型发展实施指南》

详情:

https://www.secrss.com/articles/69463

04 市场监管总局发布《互联网广告可识别性执法指南》

互联网广告可识别性,是指互联网广告能够与其他非广告信息相区别,使消费者辨明其为广告。《互联网广告可识别性执法指南》结合互联网广告特性和行业发展趋势,针对不同的互联网广告发布场景,就广告可识别性的认定作出明确规定,进一步增强了互联网广告监管规则的透明度和科学性。

详情:

https://www.secrss.com/articles/69418

05 印度中央电力局公布《2024年电力行业网络安全法规草案》

印度中央电力局 (CEA)公布了《2024年电力行业网络安全法规草案》,这标志着该国在加强关键基础设施网络安全方面迈出了重要一步。《2024年电力行业网络安全法规草案》旨在加强国家关键基础设施的网络安全,涵盖电力行业的广泛实体。

详情:

https://www.secrss.com/articles/69384

06 《证券期货业信息系统信创分类》出台

证监会已在系统内引发《证券期货业信息系统信创分类》,规定了证券期货业信息系统的信创分类方法,用于指导证券期货业各机构对信息系统进行标准化的信创科学分类。

详情:

https://www.secrss.com/articles/69383

07 《2024年巴黎奥运会基础设施攻击报告》:域名犯罪激增

近期,BforeAI发布了《2024年巴黎奥运会基础设施攻击报告》。报告显示,在巴黎奥运会期间,网络犯罪分子的恶意在线活动激增,他们利用粉丝和游客对廉价门票和商品的需求,通过新注册的域名进行恶意在线活动,对粉丝与游客实施诈骗。

详情:

https://www.secrss.com/articles/69291

08 美国联邦航空管理局发布首版《人工智能安全保障路线图》

随着人工智能(AI)技术的飞速发展,其在各个领域的应用日益广泛,航空领域也不例外。然而,AI在航空系统中的应用带来了新的挑战与机遇。为了确保AI技术在航空领域的安全应用,联邦航空管理局(FAA)于2024年7月发布了《人工智能安全保证路线图》。

详情:

https://www.secrss.com/articles/69436

热点资讯

01 勒索软件 2024 上半年敛财 4.6 亿美元,创历史新高

根据网络安全公司 Chainalysis 发布的最新报告,2024 年上半年勒索软件受害者向网络犯罪分子支付了 4.598 亿美元(当前约 32.95 亿元人民币),如果延续现有趋势,今年将再次刷新支付的赎金纪录。

详情:

https://www.ithome.com/0/789/644.htm

02 网易云音乐等产品宕机超两个小时,恢复后官方否认“删库跑路”传言

事故发生后,有部分媒体报道称此次事故原因与网易服务器机房搬迁至贵州有关,但网易云音乐方面对此表示否认,强调称“没有删库,没有跑路”。

详情:

http://finance.ce.cn/stock/gsgdbd/202408/20/t20240820_39110924.shtml

03 美国情报部门指责伊朗黑客对特朗普竞选活动进行攻击

美国联邦调查局(FBI)证实,伊朗对前总统唐纳德·特朗普的顾问发起了网络攻击,这是对2024年美国总统竞选的一系列攻击之一,伊朗政府企图干扰即将举行的美国选举。

详情:

https://www.darkreading.com/cyberattacks-data-breaches/us-intelligence-blames-ira-for-hack-on-trump-campaign

04 麦当劳账户遭黑客入侵,推广Grimace meme币,获利7亿美元

黑客控制了麦当劳的Instagram账户,并于周三早晨发布了虚假帖子,甚至修改了账户的个人资料。据称,这次入侵实际上是一场精心策划的营销活动,旨在推广与麦当劳品牌无关的Grimace meme币。

详情:

https://cybernews.com/crypto/mcdonalds-hack-unveiled-as-700m-grimace-meme-coin-crypto-stunt/

05 社交媒体Telegram创始人在法国被捕

社交媒体“电报”(Telegram)创始人帕维尔·杜罗夫8月24日在法国被捕。法国TF1电视台报道称,他因将Telegram变成了各种网络犯罪活动的避风港,可能面临恐怖主义、洗钱和贩毒的指控。

详情:

https://d.youth.cn/shrgch/202408/t20240825_15470106.htm

安全事件

01 丰田再发数据泄露事件,涉及240GB员工和客户信息

一名黑客在论坛上发帖称自己从丰田美国分公司窃取的240GB数据,丰田官方随后表示这一情况属实。

详情:

https://www.bleepingcomputer.com/news/security/toyota-confirms-breach-after-stolen-data-leaks-on-hacking-forum/

02 某A股上市公司疑似泄漏2.3TB数据

8月20日,据FalconFeeds、Ransomlook等多家威胁情报平台报道,某A股上市建筑公司某集团疑似发生大规模数据泄漏,勒索软件组织The Ransom House Group在数据泄漏论坛发帖称窃取了该公司2.3TB数据,并宣称如果未来2-3天内不支付赎金将撕票(公布数据)。

详情:

https://www.secrss.com/articles/69320

03 CannonDesign遭勒索软件攻击,1.3万名客户数据泄露

调查发现,攻击者可能访问了包括姓名、地址、社会安全号码(SSN)和驾驶执照号码在内的个人信息。为了减轻个人数据泄露的风险,受影响的个人将获得 Experian 提供的为期 24 个月的信用监控服务,但这一措施存在明显的延迟。

详情:

https://www.bleepingcomputer.com/news/security/cannondesign-confirms-avos-locker-ransomware-data-breach/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/51350.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue3模拟生成并渲染10万条数据,并实现本地数据el-table表格分页

效果图&#xff1a; 一点都不卡 话不多说&#xff0c;直接上码 <template><div class"container"><h3 class"table-title">el表格 分页</h3><el-table :data"tableList.slice((currentPage-1)*pageSize, currentPage*p…

Python测试框架Pytest的使用

pytest基础功能 pytset功能及使用示例1.assert断言2.参数化3.运行参数4.生成测试报告5.获取帮助6.控制用例的执行7.多进程运行用例8.通过标记表达式执行用例9.重新运行失败的用例10.setup和teardown函数 pytset功能及使用示例 1.assert断言 借助python的运算符号和关键字实现不…

Azure OpenAI citations with message correlation

题意&#xff1a;“Azure OpenAI 引用与消息关联” 问题背景&#xff1a; I am trying out Azure OpenAI with my own data. The data is uploaded to Azure Blob Storage and indexed for use with Azure AI search “我正在尝试使用自己的数据进行 Azure OpenAI。数据已上传…

ubuntu系统在线安装下载firefox-esr流览器

1、在线firefox流览器 Firefox ESR(Extended Support Release)是火狐浏览器的长期支持版本&#xff0c;针对同一个主版本提供一年左右的安全性与稳定性支持。如果您因为火狐浏览器改版而导致有原本能用的功能变得不能使用的话(例如Firefox 64.0把RSS订阅的功能拿掉了)&#xf…

VBA之正则表达式(46)-- 解析业务逻辑公式

实例需求&#xff1a;某业务系统的逻辑公式如下所示&#xff08;单行文本&#xff09;&#xff0c;保存在活动工作表的A1单元格中。 "DSO_90Day"->"FA_NoFunc"->"FCCS_No Intercompany"->"FCCS_Data Input"->"FCCS_…

SparkSQL数值模式详解

简介 函数如 to_number 和 to_char 确实支持在字符串类型和十进制&#xff08;数值&#xff09;类型之间进行转换。这些函数接受格式字符串作为参数&#xff0c;这些格式字符串指示了如何在这两种类型之间映射。 to_number&#xff1a;这个函数通常用于将字符串转换成数值类型…

在IDEA中使用Git

在IntelliJ IDEA&#xff08;通常简称为IDEA&#xff09;中使用Git进行版本控制是一种高效且集成度高的做法。以下是在IDEA中使用 Git的详细步骤和说明&#xff1a;一、安装与配置Git 安装Git&#xff1a; 前往Git的官方网站下载并安装Git。 安装过程中&#xff0c;建议勾选“…

泛微E9如何更新缓存

泛微E9如何更新缓存 在E9中&#xff0c;是默认开启了数据缓存的&#xff0c;如果直接操作数据库是会存在缓存不更新的问题&#xff0c;E9系统提供以下几种方式进行缓存清空的方式。 注&#xff1a;原则上禁止通过非程序渠道直接修改OA数据库数据&#xff0c;可以直接在页面进行…

flutter开发小技巧

Uri对象的使用 直接使用字符串来拼接 URI 地址需要关注地址中拼接的每个部分的合法性&#xff0c;并且在处理复杂逻辑时需要更冗长的处理&#xff0c;如果变量包含非法字符(如中文)&#xff0c;整个地址非法。 如&#xff1a;在路由跳转中使用 方式一&#xff1a;使用Uri对象…

clickhouse-neighbor 坑爹的排序

对于排序规则明显的数据集&#xff0c;使用neighbor来做分析&#xff0c;是一个非常强大的函数&#xff0c;能完成很多复杂的计算&#xff0c;例如高速公路分析车辆流量。 高速公路截面流量一般是通过路面上的门架采集设备采集通行卡的信息和识别牌照组成&#xff0c;在路面行驶…

Linux云计算 |【第二阶段】SECURITY-DAY3

主要内容&#xff1a; Prometheus监控服务器、Prometheus被监控端、Grafana监控可视化 补充&#xff1a;Zabbix监控软件不自带LNMP和DB数据库&#xff0c;需要自行手动安装配置&#xff1b;Prometheus监控软件自带WEB页面和DB数据库&#xff1b;Prometheus数据库为时序数据库&…

05:极限-无穷小

1.无穷小的概念及比较 定义&#xff1a; lim ⁡ x → x 0 f ( x ) 0 , 则称 f ( x ) 是 x x 0 时的无穷小 定义&#xff1a; \lim_{x \to x_0} f(x) 0,则称f(x)是xx_0时的无穷小 定义&#xff1a;x→x0​lim​f(x)0,则称f(x)是xx0​时的无穷小 性质Value①有限个无穷小相加还…

java 使用 aws s3 sdk 实现视频文件的分段下载来实现html 页面 video 的断点播放、拖动进度播放

参考博客&#xff1a; 1. Java 视频流分段返回 1. java 拉取 aws s3 视频流返回给浏览器&#xff1a; Overridepublic void playVideo(Long fileLength,String key,HttpServletRequest request,HttpServletResponse response) {OutputStream outputStream null;S3ObjectInputS…

JVM 运行时内存结构简介

JVM 运行时内存结构简介 一、前言二、JVM 运行时内存结构2.1 线程隔离数据区&#xff1a;2.2 线程共享数据区&#xff1a; 三、JVM 内存区域划分1. 程序计数器&#xff08;PC&#xff09;2. 虚拟机栈3. 本地方法栈4. Java 堆5. 方法区6. 运行时常量池 附录 一、前言 JVM&#…

【C#】【EXCEL】Bumblebee/Classes/ExColumn.cs

文章目录 Bumblebee/Classes/ExColumn.csFlow diagramDescriptionCode Bumblebee/Classes/ExColumn.cs Flow diagram #mermaid-svg-6WUm4r0wDJG9uelI {font-family:"trebuchet ms",verdana,arial,sans-serif;font-size:16px;fill:#333;}#mermaid-svg-6WUm4r0wDJG9ue…

手撕C++类和对象(中)

1.类的默认成员函数 默认成员函数就是⽤⼾没有显式实现&#xff0c;编译器会⾃动⽣成的成员函数称为默认成员函数。⼀个类&#xff0c;我 们不写的情况下编译器会默认⽣成以下6个默认成员函数&#xff0c;需要注意的是这6个中最重要的是前4个&#xff0c;最 后两个取地址重载不…

Linux 内核源码分析---IPv6 数据包

IPv6是英文“Internet Protocol Version 6”&#xff08;互联网协议第6版&#xff09;的缩写&#xff0c;是互联网工程任务组&#xff08;IETF&#xff09;设计的用于替代IPv4的下一代IP协议&#xff0c;其地址数量号称可以为全世界的每一粒沙子编上一个地址。 由于IPv4最大的…

ES6 -- 总结 03

Es6的模块化 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>Document</title> </head>…

鸿蒙Harmony开发——设备发烫问题分析

&#xff1b; 本文字数&#xff1a;4207字 预计阅读时间&#xff1a;25分钟 设备过热问题是影响用户体验和设备性能的重要因素。过热不仅会导致性能下降&#xff0c;还可能损坏硬件。因此&#xff0c;开发者需要及时发现、分析并解决这一问题。本文将首先介绍评估设备过热的关键…

文心快码(Baidu Comate)初体验

文心快码&#xff08;Baidu Comate&#xff09;初体验 1文心快码简介和安装&#xff1a;简要介绍文心快码&#xff08;Baidu Comate&#xff09;、安装方法、使用方法等&#xff1b; Baidu Comate 是由百度自主研发&#xff0c;基于文心大模型&#xff0c;结合百度丰富的编程现…