分享

国外:一周网络安全态势回顾之第46期

 祺印说信安 2024-05-13 发布于河南

可能被忽视的值得注意的故事:欧洲议会应用程序遭到破坏、DocGo 遭到黑客攻击、VMware 公告转移到 Broadcom 门户。

以下是本周回顾

国际特赦组织对印度尼西亚间谍软件进行调查

国际特赦组织与多个组织合作,对印度尼西亚境内间谍软件和其他监控技术的销售和部署进行研究。据报道,该间谍软件于 2017 年至 2023 年间源自以色列、希腊、新加坡和马来西亚,包括来自 NSO 关联的 Q Cyber、Intellexa、Saito (Candiru)、FinFisher 和 Wintego 的技术。 

以色列私家侦探因雇佣黑客计划被捕

一名因涉嫌参与黑客雇佣计划而被美国通缉的以色列私家侦探在伦敦被捕,但由于法律技术问题,最初引渡他的尝试失败了。该男子被指控代表一家身份不明的美国公关公司开展网络间谍活动。 

Citrix Netscaler 漏洞与 Citrix Bleed 几乎相同

Bishop Fox 披露了 Citrix Netscaler ADC 和网关漏洞的详细信息,无需身份验证即可利用该漏洞从设备远程获取敏感信息。该漏洞与Citrix Bleed漏洞几乎相同,但不太可能向攻击者返回高度敏感的信息。版本 13.1-51.15 及更高版本不受影响。  

VMware 咨询已移至 Broadcom 支持门户

VMware 安全建议的位置已更改 - 现在可以在 Broadcom 支持门户上找到它们。一些网络安全行业成员抱怨说,它们现在只对登录用户开放,但 VMware 已澄清,无需身份验证,仍然可以查看它们。

苹果修复 iTunes 漏洞 

Apple 发布了适用于 Windows 10 及更高版本的 iTunes 12.13.2,以解决CVE-2024-27793,该漏洞可以通过让目标用户解析特制文件来触发。利用该漏洞可能会导致应用程序意外终止或任意代码执行。

DocGo 数据泄露

提供移动医疗和救护车服务的医疗保健提供商 DocGo 已通知 SEC 威胁行为者从其系统中获取了数据。该公司迄今为止的调查显示,其救护车运输业务中只有有限数量的医疗记录遭到泄露。DocGo 表示,其他业务没有受到影响。 

欧盟针对电力供应商的新网络规则

《华尔街日报》报道称,欧盟的电力供应商很快将不得不向监管机构进行网络安全风险评估并披露事件。目的是防止黑客攻击导致多个国家停电。

欧洲议会数据泄露 

作为即将到来的选举准备工作的一部分,欧洲议会最近发现,2024 年初的外部招聘应用程序遭到破坏。受感染的应用程序存储了与大约 8,000 名临时职位候选人相关的敏感信息。袭击的起源仍然未知。

2024 年美国网络安全态势报告 

白宫本周宣布了国家网络主任办公室关于美国网络安全态势的 2024 年报告,这是第一份此类报告,提供了有关国家如何应对网络空间挑战和机遇的最新信息。 

卡巴斯基被指控帮助俄罗斯间谍无人机开发人工智能

声称“揭露俄罗斯混合战争秘密”的 InformNapalm 指责网络安全公司卡巴斯基与另一家俄罗斯公司合作开发人工智能,俄罗斯将其用于部署在乌克兰的间谍无人机。作为回应,卡巴斯基表示,它只是在实验室层面与该公司合作,而不是在最终产品上合作,并称 InformNapalm 的文章包含事实不准确和猜测。 

关于选择安全且可验证技术的安全设计指南

美国、加拿大、英国、澳大利亚和新西兰的网络安全机构发布了关于选择安全和可验证技术的联合“设计安全”指南。该指南旨在为组织在采购数字产品和服务时提供安全的设计考虑。 

精彩回顾:祺印说信安2024之前
230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
美国网络安全机构更新了DDoS缓解指南
CISA发布桌面演习包:水坝部门-水电设施
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT
>>>数据安全系列<<<
数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
>>>错与罚<<<
北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!
>>>其他<<<
2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键
持续安全监控对于稳健的网络安全策略的重要性
网络安全策略:远程访问策略
网络安全策略:账户管理策略
保护企业的19项网络安全最佳实践
实现混合网络时代的“无摩擦防御”

物联网不是一份持续接受的礼物

确保完整的 IT 资产可见性及安全

网络安全行业裁员的负面影响专业人员可能涌入网络犯罪

现代网络安全基于风险的漏洞管理

网络安全框架2.0版之CSF层的概念图示

网络安全领域薪酬新趋势

英国政府发布云 SCADA 安全指南

网络安全框架2.0版之CSF核心

网络安全框架2.0版之前言和概述

网络安全框架2.0版之CSF核心简介

安全运营和事件管理的10个教训

看老外如何为网络安全合规时代做好准备

基于打字模式的键盘声学侧通道攻击

运营技术 (OT) 和网络安全:保护关键信息基础设施

运营技术之云托管的监控和数据采集 (SCADA)

运营技术之技术和云解决方案适用性

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多