欢迎您访问河南省工业信息安全产业发展联盟网站!
联盟公众号
安全周报
来源:系统管理员 日期:2024-06-17 浏览:85

热点速报:

1、【新思想引领新征程】数字中国绘就高质量发展新图景

习近平总书记指出,要加快建设数字中国,构建以数据为关键要素的数字经济,推动实体经济和数字经济融合发展。当前,数字中国建设底座不断夯实,产业数字化转型步伐提速,数字技术催生的新产业、新业态、新模式不断涌现,为高质量发展注入强劲动能。

——https://mp.weixin.qq.com/s/kgSDd-wGn1_yPY1MK2JX1g 

2、采购数千万条个人信息贩卖给赌博网站,这一团伙被抓

今年4月,在“净网2024”“齐剑2024”专项行动中,山东省淄博市公安局临淄分局在市公安局网安支队大力支持下,经过缜密侦查,侦破一起重大侵犯公民个人信息案,斩断了一条帮助信息网络犯罪活动的黑色利益链,抓获犯罪嫌疑人19人,扣押作案电脑18台、手机86部,查获公民个人信息6700余万条,涉案金额500余万元。

——https://mp.weixin.qq.com/s/-plUWcAYOKGKy-EYeFfC6g 

3、明星航班信息一条5元?4人贩卖信息被判刑

近期,上海市办理了两起相关案件,4名被告人因犯侵犯公民个人信息罪,被判刑。

——https://mp.weixin.qq.com/s/YK4nOsz18VOOi7zMp6YXXA 

4、拒不履行网络安全保护义务,处罚!

近期,青海西宁公安局城东分局网安部门在日常工作中发现,辖区一家公司自开办网站以来,相关管理人员网络安全意识淡薄,缺乏日常监管,该网站联网使用后,未在规定时间内到属地公安机关和全国互联网安全管理服务平台进行联网备案,未落实网络安全保护义务,未采取防范计算机病毒和网络侵入等技术措施,网站未对其发布的信息进行有效审核及管理,导致违法信息在网络上发布,造成不良影响。

——https://mp.weixin.qq.com/s/gvw8YTXLjSpcESf7rrMqxQ 

5、云存储巨头Snowflake被黑,165家知名企业遭殃

近日,云存储巨头Snowflake的大量客户实例遭黑客攻击,导致全球超过165家知名企业发生大规模数据泄露,甚至包括Cylance这样的网络安全巨头也不能幸免。

——https://mp.weixin.qq.com/s/7KVjGMs-_vaiqXh6vBVSRg 

6、披露11起重大事件!美国政府发布2023网络安全年报

6月13日消息,根据白宫最新发布的报告,2023年,美国联邦机构报告的网络安全事件数量高达32211起,同比增长9.9%。该报告还披露了美国政府遭受的最严重事件的细节。

——https://mp.weixin.qq.com/s/DTkevllsfZBRZYr0mTBgjg 

政策标准:

1、 国家互联网信息办公室关于发布第六批深度合成服务算法备案信息的公告

根据《互联网信息服务深度合成管理规定》,现公开发布第六批境内深度合成服务算法备案信息,具体信息可通过互联网信息服务算法备案系统(https://beian.cac.gov.cn)进行查询。任何单位或个人如有疑议,请发送邮件至pingguchu@cac.gov.cn,提出疑议应以事实为依据,并提供相关证据材料。

——https://mp.weixin.qq.com/s/zRWXrBUGxPa643DnG1CoIA 

2、国家能源局印发《电力网络安全事件应急预案》

国家能源局制定了《电力网络安全事件应急预案》

各派出机构、全国电力安全生产委员会企业成员单位、有关电力企业,请遵照执行。

——https://mp.weixin.qq.com/s/6dyTvbCkyEHLOGP3vY092g 

技术前沿:

1、网络安全和数据安全到底有什么区别

随着信息技术的迅猛发展,网络安全和数据安全已经成为当今社会不可忽视的重要议题。两者在保障信息系统安全、防范数据泄露和保障用户权益方面起着至关重要的作用。然而,尽管网络安全与数据安全在某些方面有着密切的联系,但它们在定义、目标和应用场景等方面却存在着显著的区别。

——https://mp.weixin.qq.com/s/UKdfHnjv4HwsJyl3aCTcFA

2、实战分析:黑客们“最爱”的10大系统安全缺陷

日前,自动化网络安全渗透测试平台Vonahi Security发布了2024年度《渗透测试活动中的重大发现》报告,基于对超过1000家企业组织近万次自动化网络渗透测试活动的研究分析,研究人员总结了当前企业网络系统在渗透测试过程中最容易被利用的10大安全弱点。尽管这些弱点是由不同的安全漏洞引发,但却有许多的相似共同点。配置缺陷和补丁管理不足仍然是导致许多重大威胁隐患的主要原因。

——https://mp.weixin.qq.com/s/LXhpbq8nFz55KhQSikdO4g

3、信息化项目资源风险管理与应对策略研究

在信息化项目中,从硬件资源的管理到风险评估和应对策略的制定,每一步都至关重要。本文将深入探讨信息化项目中资源的风险管理与应对策略。

——https://mp.weixin.qq.com/s/OTBVYqlFr_6zGdqkcegkZQ

4、白帽报告苹果Vision Pro特有漏洞,或可导致空间计算黑客攻击

苹果公司周一将 Vision Pro 虚拟现实头盔的操作系统 visionOS 更新到 1.2 版本,该版本修复了多个漏洞,其中包括可能是该产品特有的第一个安全漏洞,编号为 CVE-2024-27812。

——https://mp.weixin.qq.com/s/Oz40PR3JA6yc3RYNXzgVqA