安全社区

黑盾云安全社区,与你一起分享安全领域的知识与智慧

第一百七十八期【黑盾云】每周安全头条(2024.5.20-5.26)

安全头条2024-05-27 17:31:56 1069次围观

政策法规中央网信办等四部门发布《互联网政务应用安全管理规定》

为保障互联网政务应用安全,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《党委(党组)网络安全工作责任制实施办法》等,中央网信办等四部门发布《互联网政务应用安全管理规定》,本规定自2024年7月1日起施行


国际动态英国政府出资 850 万英镑应对人工智能网络威胁

英国承诺投入 850 万英镑(1080 万美元)资助旨在应对包括深度伪造在内的网络威胁的新型人工智能安全研究。技术部长米歇尔·多尼兰 (Michelle Donelan) 今天在人工智能首尔峰会上宣布,研究资助将重点关注“系统性人工智能安全”,即了解如何更好地保护社会免受人工智能风险并利用该技术的优势


国际动态赛门铁克警告称,Kimsuky APT 在针对韩国的攻击中使用了新 Linux 后门

赛门铁克研究人员观察到与朝鲜有关的APT组织Kimsuky使用名为 Gomir 的新 Linux 后门。该恶意软件是 GoBear 后门的一个新版本,Kimsuky 在最近的一次活动中通过特洛伊木马软件安装包传播该后门


国际动态:Grandoreiro木马重浮水面,全球1500多家组织遭殃

近日,研究人员发现基于 Windows 的 Grandoreiro 特洛伊银行木马再次重新浮出水面。据悉,这是该木马在 2024 年 3 月份之后,又一次在全球范围内发动攻击。IBM X-Force 表示,大规模网络钓鱼攻击活动可能由其他网络犯罪分子通过推行恶意软件即服务(MaaS)模式,针对遍布中美洲和南美洲,非洲,欧洲和印太地区的 60 多个国家 1500 多家银行,发动网络攻击行动


国际动态美国推出 5000 万美元计划帮助医院弥补网络安全漏洞

美国卫生与公众服务部 (HHS) 下属的卫生高级研究计划局 (ARPA-H) 于 5 月 20 日宣布了自主防御通用补丁和修复 (UPGRADE) 计划。该计划旨在使医院能够自动管理其环境中使用的所有系统和设备的漏洞,确保快速部署补丁,并尽量减少对关键医疗服务的干扰


国内动态南昌某集团公司大量数据疑遭境外窃取,被罚10万元

近日,接上级网信部门通报,南昌某集团有限公司所属IP疑似被黑客远程控制,频繁与境外通联,向境外传输大量数据。经过立案调查、现场勘验、远程勘验(采样技术分析)、笔录问询等工作查明具体情况后,南昌市网信办依据《中华人民共和国数据安全法》第四十五条的规定,对南昌某集团有限公司处以警告、罚款10万元,对直接负责的主管人员处以罚款2万元的行政处罚


行业动态UserPro 插件漏洞允许账户被接管

UserPro 插件是由 DeluxeThemes 开发的 WordPress 流行社区和用户配置文件工具,被发现存在重大安全漏洞。Patchstack 发现了插件密码重置机制中的严重缺陷,特别是在 userpro_process_form 函数中,该缺陷允许未经身份验证的用户在某些条件下更改其他用户的密码


网络攻击:汇丰银行和巴克莱银行遭黑客入侵,金融系统面临重大危机

在数字世界的暗流中,一场无声的战争正在悄然上演。近期,一个在黑客界臭名昭著的组织——IntelBroker,再次引发了网络犯罪的风波。该组织声称,已成功侵入了英国两家金融巨头——汇丰银行和巴克莱银行,窃取了大量敏感数据。目前,这些数据已经在网络的阴暗角落中流传开来,引发了金融界和广大用户的广泛关注和恐慌


数据泄露知名橄榄球联盟成员数据被泄露,影响近 7 万人

威尔士橄榄球管理机构威尔士橄榄球联盟(WRU)泄露了含近7万名成员个人信息的数据集。根据团队的报告,WRU公开了一个亚马逊网络服务(AWS)简单存储服务(S3)桶。该暴露的实例包含1419个文本文件,涉及69,317名WRU成员的详细信息


数据泄露美国国防部涉嫌泄露美国犯罪数据库 7000 万行

黑客入侵击者声称,美国国防部发生一起重大数据泄露事件,泄露了包含数百万美国人犯罪记录的庞大数据库,据称遭到破坏的数据库包含惊人的 7000 万行数据


相关阅读

 

【黑盾云】每周安全头条(2024.5.13-5.19)

【黑盾云】每周安全头条(2024.4.29-5.12)


上一篇: 第一百七十九期【黑盾云】每周安全头条(2024.5.27-6.2)

下一篇: 第一百七十七期【黑盾云】每周安全头条(2024.5.13-5.19)