在看 | 一周网安回顾(2022.4.2-2022.4.8)





百度安全参编的国家标准《信息安全技术 术语》正式获批发布,将代替GB/T 25069-2010版本国标,于2022年10月1日起正式实施。依据信息安全技术领域中已发布的国家标准(主要是SAC/TC260归口)和国际标准(主要是ISO/IECJTC1/SC27归口)中的术语和定义,对基本或通用的信息安全技术术语和定义进行了规范,适用于对信息安全技术概念的理解、其他信息安全技术标准的制定以及信息安全技术的国内外交流。

1.Spring4Shell (CVE-2022-22965) 漏洞攻击进入爆发期
根据CheckPoint的遥测数据,全球受到Spring4Shell零日漏洞影响的组织中,大约有六分之一已经成为攻击者的目标;受影响最大的行业似乎是软件供应商,占总数的28%,这可能是因为它们是供应链攻击的理想对象;漏洞利用的地区分布方面,欧洲以20%的高居榜首;在Check Point检测到的Spring4Shell攻击中北美占11%。
2.为应对网络攻击,德国风电设备巨头Nordex关闭IT网络
2022年3月31日,德国风力涡轮机制造商Nordex遭受网络攻击,导致其多地业务部门的IT系统被迫关停。近半年来,全球多个风电上下游厂商因网络攻击导致业务受影响,网络安全已成为风电行业重大风险。
3.乌克兰CERT-UA警告,俄相关APT组织正攻击乌克兰国家机构
近日,乌克兰 CERT-UA 计算机应急响应小组发布了一份安全报告,提醒国内组织机构警惕俄罗斯相关的网络间谍组织Armageddon APT发起的鱼叉式网络钓鱼攻击。这些网络钓鱼信息自“vadim_melnik88@i[”发起,其目的是用恶意软件感染目标系统。
据报道,英国领先的商业街零售商The Works在遭受网络攻击后被迫关闭了部分门店,并暂停了其部分业务,对于该事件,The Works作出了回应,在调查期间,作为预防措施,它已禁用包括电子邮件在内的计算机系统的访问权限。而《卫报》也报道了该事件,它指出The Works贸易和业务运营都受到了干扰,同时也因为收银问题被迫关闭了部分门店。
目前,微软公司和Okta公司都在调查核实黑客组织Lapsus$早先宣称破坏攻击他们系统的说法是否真实。黑客组织Lapsus$声称自己获得了访问Okta公司内部系统的“超级用户/管理员”权限。并且还在Telegram频道发布了近40GB的文件,其中包括了据说来源于微软内部项目以及系统的屏幕截图和源代码。这则令人震惊的消息最早由Vice和路透社报道。
据悉,发现漏洞问题的是达特茅斯大学两个学生 Ayyappan Rajesh 和 Blake Berry。Blake Berry 在 GitHub帖子中表示,黑客可以通过该漏洞获得锁定、解锁、控制车窗、打开后备箱和启动目标车辆发动机的访问权限,防止攻击的唯一方法是永远不要使用遥控钥匙,或者在被攻击后,从汽车经销商处重新设置新的钥匙。

2.Freebuf | 监控软件公司 FinFisher 宣布破产
.
在看 | 一周网安回顾(2022.3.19-2022.3.25)
在看|一周网安回顾(2022.3.5-2022.3.11)



齐心抗疫 与你同在

[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- WordPress是由什么语言编写的
- m3u8d: 不依赖ffmpeg的跨平台m3u8视频下载与格式转换工具
- 字体搬运工:免费商用字体下载
- Follow 下一代RSS信息浏览器
- Windows 11“重大更新”:新版Bing添加至任务栏,iPhone也能在PC端接打电话了!
- 家里有个海底世界是种什么体验?
- 【程序员的趣味生活】如何让程序员怀疑自己写的程序有 bug
- 我从构建生产型数据库中学到的42件事
- 腾讯整治扫码点餐强制关注公众号;含3.5亿美元的比特币密钥硬盘被当垃圾扔掉;Apache Log4j 2.17.0发布|极客头条
- 诸子云|话题:如何应对供应链攻击?怎样落实数据存储加密?如何解密https做流量分析?
- C-V2X:如何快速优雅地为急救车让路?
- 银行金融机构为什么会首选增强型EV SSL证书?