安全社区

黑盾云安全社区,与你一起分享安全领域的知识与智慧

第一百四十二期【黑盾云】每周安全头条(2023.8.21-8.27)

安全头条2023-08-28 17:32:33 1665次围观

政策法规工信部等四部门联合印发《新产业标准化领航工程实施方案(2023─2035年)》

为深入贯彻落实《国家标准化发展纲要》部署要求,持续完善新兴产业标准体系,前瞻布局未来产业标准研究,充分发挥标准的行业指导作用,推动新产业高质量发展,工业和信息化部近日联合科技部、国家能源局、国家标准委印发《新产业标准化领航工程实施方案(2023─2035年)》(以下简称《实施方案》)


政策法规:财政部印发《企业数据资源相关会计处理暂行规定》,2024年1月1日起施行

为规范企业数据资源相关会计处理,强化相关会计信息披露,近日,财政部制定印发了《企业数据资源相关会计处理暂行规定》(财会〔2023〕11号,以下简称《暂行规定》),自2024年1月1日起施行


行业报告:中国信通院发布《数字乡村发展动态(2023年第7期)》

日前,中国信息通信研究院数字乡村研究团队发布了《数字乡村发展动态(2023年第7期)》。《数字乡村发展动态》贯彻落实中央精神,聚焦中央部委和地方政府推进数字乡村发展的工作动态,汇集地方、企事业单位及社会团体等在数字乡村领域的发展实践和公益行动,跟踪国际进展,为推动数字乡村发展提供重要参考


国际动态:福岛核废水再成焦点,黑客组织“匿名者”网络攻击抗议排放计划

一家日本IT安全公司表示,国际黑客组织Anonymous(“匿名者”)对日本的核电相关团体发起了网络攻击,以抗议计划将处理过的放射性水从瘫痪的福岛核电站释放到海中。该国际黑客组织的目标组织是日本原子能机构、日本原子能公司和日本原子能协会。“匿名者”发起了分布式拒绝服务(DDoS)攻击,黑客在短时间内从多个来源释放大量数据,导致网络不堪重负,此次攻击由意大利的一个组织领导


国际动态澳洲知名金融公司因网络攻击损失惨重

据8月22日消息,澳大利亚企业在2023财年遭受了一系列网络攻击。从健康保险公司Medibank到电信运营商Optus,各家企业都面临人力短缺和应对网络犯罪能力不足的严峻现实。虽然可以通过网络保险减轻损失,但是网络攻击会切实影响运营,导致企业无法关注核心业务


国内动态未经同意定制“AI换脸”视频并贩卖教程:公开道歉并赔偿6万

近日,杭州互联网法院组成七人合议庭,对公益诉讼起诉人杭州市萧山区人民检察院诉虞某个人信息保护民事公益诉讼案公开开庭审理,判令被告虞某删除非法获取的个人信息,公开赔礼道歉、消除影响并赔偿损失共60000元。被告虞某服从法院判决,现已履行道歉、赔偿义务等民事责任。赔偿金额将专门用于个人信息保护、人脸深度合成技术不当应用的治理等公益事项


国内动态出卖8000万手机号?吉林电信:谣言!

23日,吉林电信在社交媒体上表示:网传“吉林电信向缅北诈骗集团提供8000多万个手机号码”为不实信息。有部分自媒体账号利用近期公众对缅北诈骗的关注,移花接木制造了上述不实信息,进行恶意炒作传播,严重损害我公司形象。我公司将依法维护公司权益


行业动态WinRAR 解压缩软件存在漏洞,允许黑客执行任意代码

WinRAR是最为流行的Windows解压缩软件之一,据称拥有数以亿计的用户。近日,趋势科技Zero Day Initiative在该软件中发现了一个高危漏洞,打开压缩文件时会允许黑客在计算机上执行任意代码。据了解,该漏洞(CVE-2023-40477)存在于恢复卷的处理过程中,原因是缺乏对用户提供数据的正确验证


网络攻击:选民投票受阻,厄瓜多尔国家选举机构遭七国网络攻击

近日,厄瓜多尔举行的全国大选因居住在国外的公民难以通过网络投票而受到影响。此次影响的主要原因是因为厄瓜多尔选举机构遭遇了来自七个不同国家的网络攻击。此次选举投票活动约有 12 万居住在国外的厄瓜多尔人登记参加,但许多人在投票结束前无法进入投票系统。于是投票当天,大量投票失败的选民涌入社交媒体,对无法通过在线系统投票表示十分不满。新闻发布会上,全国选举委员会主席Diana Atamaint表示,此次远程投票出现问题的原因是系统遭遇了网络攻击,但她没有详细说明网络攻击的性质。她表示:根据初步报告,远程投票平台遭遇了网络攻击,攻击来自印度、孟加拉国、巴基斯坦、印度尼西亚等7个国家。但已投出的选票没有受到侵犯


数据泄露英国警方遭数据泄露

英国诺福克郡和萨福克郡警察局披露了1000多人的个人数据遭意外泄露,其中包括了各案件的受害者。这些机构表示,他们发现了一个问题,该问题与2021年4月至2022年3月期间发布的犯罪统计信息自由(FOI)请求的回应中,一些极小部分的回应有关。就在这一消息披露的几天前,北爱尔兰警察局(PSNI)承认遭受了两起数据泄露事件。第一个案例里,为响应公众提出的关于警官军衔和工作人员的信息自由申请,警察局暴露了在职警官和平民的信息,他们所犯的错误是共享了某个大型Excel电子表格,此表格包含了当前员工的姓氏和首字母缩写,以及他们的工作地点。第二起案件里,犯罪分子在北爱尔兰纽敦阿比地区的一辆“私家车”上盗取了文件,文件里包含了一份具备200多名在职警察和工作人员姓名的电子表格


相关阅读

 

【黑盾云】每周安全头条(2023.8.14-8.20)

【黑盾云】每周安全头条(2023.8.7-8.13)



上一篇: 第一百四十三期【黑盾云】每周安全头条(2023.8.28-9.3)

下一篇: 第一百四十一期【黑盾云】每周安全头条(2023.8.14-8.20)