
國內(nèi)外最新網(wǎng)絡(luò)安全發(fā)展動(dòng)態(tài)|第63期
網(wǎng)絡(luò)安全形勢(shì)風(fēng)云變幻,網(wǎng)絡(luò)空間形態(tài)紛繁復(fù)雜。隨著全球網(wǎng)絡(luò)安全產(chǎn)業(yè)競(jìng)爭日趨激烈,產(chǎn)業(yè)環(huán)境進(jìn)一步惡化,只有正視危機(jī),把控日盛的網(wǎng)絡(luò)空間安全局勢(shì),我國網(wǎng)絡(luò)安全產(chǎn)業(yè)方能在錯(cuò)綜復(fù)雜的博弈中占據(jù)主動(dòng),在危機(jī)中育新機(jī),于變局中開新局。
雜志社聯(lián)合三十所信息中心,實(shí)時(shí)跟蹤全球網(wǎng)絡(luò)安全最新發(fā)展動(dòng)態(tài),俯瞰領(lǐng)域發(fā)展新格局,并以戰(zhàn)略統(tǒng)籌和產(chǎn)業(yè)集聚視角,前瞻的眼光洞察網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展脈絡(luò)和趨勢(shì)。
國內(nèi)
中國密碼學(xué)會(huì)2022年全國電子認(rèn)證技術(shù)交流大會(huì)線上舉辦
2022年12月16日,由中國密碼學(xué)會(huì)電子認(rèn)證專業(yè)委員會(huì)、全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)鑒別與授權(quán)工作組(WG4)聯(lián)合主辦,中國科學(xué)院大學(xué)承辦,長春吉大正元信息技術(shù)股份有限公司協(xié)辦的中國密碼學(xué)會(huì)2022年全國電子認(rèn)證技術(shù)交流大會(huì)在線上舉辦。本次大會(huì)以“電子認(rèn)證2.0重構(gòu)新時(shí)代可信體系”為主題,旨在為電子認(rèn)證領(lǐng)域的密碼科技工作者搭建學(xué)術(shù)與技術(shù)交流的平臺(tái),交流電子認(rèn)證學(xué)術(shù)觀點(diǎn),分享電子認(rèn)證科研成果,探討電子認(rèn)證創(chuàng)新模式,通過電子認(rèn)證技術(shù)的推廣與應(yīng)用推動(dòng)我國可信體系建設(shè)與發(fā)展。
蔚來汽車數(shù)據(jù)被竊遭“天價(jià)”勒索
12月20日,蔚來首席信息安全科學(xué)家、信息安全委員會(huì)負(fù)責(zé)人盧龍?jiān)谖祦砉俜缴鐓^(qū)發(fā)布公告,2022年12月11日,蔚來公司收到外部郵件,聲稱擁有蔚來內(nèi)部數(shù)據(jù),并以泄露數(shù)據(jù)勒索225萬美元(當(dāng)前約1570.5萬元人民幣)等額比特幣。
國外
拜登簽署量子計(jì)算網(wǎng)絡(luò)安全法案
12月22日消息,拜登簽署了《量子計(jì)算網(wǎng)絡(luò)安全法案》,該法案成為法律,意在鼓勵(lì)聯(lián)邦政府機(jī)構(gòu)采用受量子計(jì)算保護(hù)免受解密的技術(shù),規(guī)定OMB應(yīng)向國會(huì)提交年度報(bào)告,包括如何解決整個(gè)政府后量子密碼學(xué)風(fēng)險(xiǎn)的戰(zhàn)略。該法案還要求管理和預(yù)算辦公室優(yōu)先考慮聯(lián)邦機(jī)構(gòu)使用后量子密碼學(xué),還要求白宮為聯(lián)邦機(jī)構(gòu)制定指導(dǎo)方針。與此同時(shí),美國國家安全局在9月發(fā)布了指南,其中規(guī)定了國家安全系統(tǒng)的所有者和運(yùn)營商在2035年之前開始使用后量子算法的要求。
2022 年受金融業(yè)數(shù)據(jù)泄露影響最大的是美國
12月22日消息,根據(jù) Flashpoint最新發(fā)行的《2022 年經(jīng)濟(jì)威脅格局》,在泄露方面,2022 年貨幣行業(yè)在所有行業(yè)中排名第二,而美國是受影響最嚴(yán)重的國家。常見的黑客攻擊涉及網(wǎng)絡(luò)釣魚和電子瀏覽策略以及不同風(fēng)格的惡意軟件,主要為 ATM 惡意軟件和勒索軟件。Flashpoint還發(fā)現(xiàn)了另一種流行的惡意軟件形式是銀行木馬。Flashpoint 還注意到LockBit、Conti 和 Corp Leaks等勒索軟件團(tuán)隊(duì)在 2022 年主要專注于金融機(jī)構(gòu),這些團(tuán)伙很可能是隸屬于REvil的英語勒索軟件組織。
微軟將關(guān)閉Exchange Online基本身份驗(yàn)證
12月22日消息,微軟將從 2023 年 1 月初開始永久關(guān)閉 Exchange Online 基本身份驗(yàn)證,以提高安全性。此公告是在 Redmond 在過去三年中發(fā)布的多次提醒和警告之后發(fā)布的,第一次于 2019 年 9 月發(fā)布,另外兩次于 2021 年 9 月和 2022 年 5 月發(fā)布,此前許多客戶推遲切換到新身份驗(yàn)證。CISA還在6月敦促使用微軟Exchange云電子郵件平臺(tái)的政府機(jī)構(gòu)和私營部門加快從不支持多因素身份驗(yàn)證(MFA)的傳統(tǒng)身份驗(yàn)證方法向現(xiàn)代身份驗(yàn)證替代方案轉(zhuǎn)變。
教父銀行木馬通過模仿進(jìn)行竊取
12月22日消息,銀行木馬正在橫沖直撞,可以模仿 400 多個(gè)應(yīng)用程序的外觀,包括 16 個(gè)國家/地區(qū)的領(lǐng)先金融和加密交換應(yīng)用程序。該木馬是阿努比斯銀行木馬的升級(jí)版本,其代碼于 2019 年在線泄露。它可繞過Android安全更新,通過更新的命令和控制通信協(xié)議限制Anubis。教父的一個(gè)標(biāo)志性功能是使用看起來像真實(shí)事物的虛假登錄頁面來誘騙毫無戒心的用戶放棄憑據(jù),還可通過模擬要求用戶掃描設(shè)備權(quán)限的安全功能來建立持久性。
Zscaler加入聯(lián)合網(wǎng)絡(luò)防御合作組織
12月22日消息,聯(lián)合網(wǎng)絡(luò)防御合作組織(JCDC)是一個(gè)致力于加強(qiáng)美國及其盟國網(wǎng)絡(luò)安全態(tài)勢(shì)的組織,該組織已將Zscaler加入其中,旨在提高美國網(wǎng)絡(luò)彈性。Zscaler主要是利用其零信任平臺(tái)的威脅情報(bào)功能來解決網(wǎng)絡(luò)攻擊和勒索軟件入侵問題。網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于 2021 年成立了 JCDC,以協(xié)調(diào)私營部門與聯(lián)邦、州和地方實(shí)體之間的網(wǎng)絡(luò)安全工作,參與的商業(yè)公司包括谷歌、微軟和甲骨文等,JCDC的最終目標(biāo)是成為保護(hù)美國免受網(wǎng)絡(luò)攻擊的信息中心。
歐盟推進(jìn)網(wǎng)絡(luò)空間態(tài)勢(shì)感知項(xiàng)目
12月23日消息,為提升歐洲的網(wǎng)絡(luò)空間態(tài)勢(shì)感知能力,近日歐洲防衛(wèi)局(EDA)與Indra公司牽頭的九家企業(yè)簽署了“歐洲網(wǎng)絡(luò)空間態(tài)勢(shì)感知平臺(tái)”(ECYSAP)項(xiàng)目合同。ECYSAP項(xiàng)目的主要目標(biāo)是開發(fā)和建立一個(gè)由歐洲掌控的實(shí)時(shí)網(wǎng)絡(luò)防御平臺(tái),而該平臺(tái)能為各國和歐盟“共同安全與防御政策”(CSDP)行動(dòng)提供實(shí)時(shí)的網(wǎng)絡(luò)態(tài)勢(shì)感知能力,并通過自動(dòng)化的網(wǎng)絡(luò)響應(yīng)為軍方提供快速反應(yīng)能力和決策支持。并為。ECYSAP項(xiàng)目提出于2021年12月,其出資國包括愛沙尼亞、法國、意大利和西班牙。
俄黑客組織Killnet稱竊取美國聯(lián)邦調(diào)查局?jǐn)?shù)據(jù)
12月23日消息,親俄黑客組織KillNet稱侵入了美國聯(lián)邦調(diào)查局(FBI)的數(shù)據(jù)庫,并竊取了超1萬聯(lián)邦特工的個(gè)人信息。KillNet聲稱被盜數(shù)據(jù)包括社交媒體密碼和銀行詳細(xì)信息,其披露的屏幕截圖則展示了疑似FBI特工的在線商店、醫(yī)療ID卡以及Google、Apple和Instagram帳戶的密碼。FBI尚未對(duì)Killnet的聲明作出回應(yīng)。
烏克蘭再次摧毀俄方水軍農(nóng)場(chǎng)
12月23日消息,烏克蘭網(wǎng)絡(luò)警察近日稱其在24個(gè)俄方“水軍農(nóng)場(chǎng)”中查獲了超10萬張SIM卡,逮捕了31人。這些“水軍農(nóng)場(chǎng)”旨在發(fā)布親俄信息,以削弱烏民眾對(duì)政府的支持。此次行動(dòng)由網(wǎng)絡(luò)警察、地方警察和烏克蘭檢察官辦公室聯(lián)合執(zhí)行,烏克蘭的移動(dòng)運(yùn)營商則提供了支持。警方在行動(dòng)中取締了28個(gè)用于注冊(cè)手機(jī)號(hào)碼的網(wǎng)絡(luò)資源,繳獲的物品包括150多部手機(jī)和大約300件用于將GSM信號(hào)連接到IT網(wǎng)絡(luò)的網(wǎng)關(guān)。
Royal取代LockBit成為頭號(hào)勒索軟件
12月23日消息,根據(jù)NCC Group的研究,在2022年11月期間,勒索軟件Royal、Cuba和LockBit 3.0造成的網(wǎng)絡(luò)安全事件分別占所有攻擊類型的16%、15%和12%,分列第一、第二和第三大網(wǎng)絡(luò)威脅。勒索軟件Royal出現(xiàn)于2022年1月,其使用了部分加密和多線程勒索軟件來加速加密過程和逃避檢測(cè)。Royal還在看似合法的軟件下載站點(diǎn)上托管內(nèi)藏惡意程序的虛假安裝文件,并借助Google Ads來散布自身。
德國工業(yè)巨頭蒂森克虜伯集團(tuán)遭到網(wǎng)絡(luò)攻擊
12月23日消息,德國工業(yè)工程與鋼鐵生產(chǎn)巨頭蒂森克虜伯(Thyssenkrupp AG)集團(tuán)證實(shí),其材料部門和集團(tuán)總部的部分系統(tǒng)遭到網(wǎng)絡(luò)攻擊,但似乎沒有數(shù)據(jù)遭到竊取或篡改。克虜伯集團(tuán)稱其他部門并未受到此次事件的影響,并已組建了一個(gè)跨學(xué)科的危機(jī)小組來處理此次事件??颂敳瘓F(tuán)沒有透露此次事件影響到的具體系統(tǒng)以及破壞程度。
來源:信息安全與通信保密雜志社/網(wǎng)易
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.