安全态势周刊

News information

六方云 安全态势周刊丨第255期

<<返回

2023年07月06日 16:00

01.

业界动态


1、北京发布首个自动驾驶示范区数据分类分级管理细则

2023年6月30日,北京市高级别自动驾驶示范区工作办公室(以下简称“市自动驾驶办公室”)正式发布《北京市智能网联汽车政策先行区数据分类分级管理细则(试行)》(以下简称“细则”)。细则以《中华人民共和国数据安全法》等国家相关法律法规为指引,充分利用示范区管理实践经验,为车路云一体化数据分类分级提供细化的落地指引,推动形成政府监管、市场自律的数据治理结构,为产业数据安全和数据市场化流通交易奠定基础。

https://www.secrss.com/articles/56149


2、杭州警方侦破全国首起向企业投放“木马”实施精准诈骗案

今年4月,杭州市公安局网警分局在线索排摸中发现多个犯罪团伙在网络平台内利用木马控制程序对企业实施侵害。经查,发现犯罪团伙通过投放木马程序、骗取企业销售人员信任等方式获取企业员工营销号的控制权,从而将企业营销号内的客户引流至境外电诈团伙操控的社交软件群组实施精准诈骗的重要情况。全国涉案企业达2500余家,涵盖证券投资、医疗保险、科技教育等多个行业领域。

https://www.secrss.com/articles/56212


3、ChatGPT检测钓鱼邮件精度高达98%

近日,卡巴斯基研究人员测试了5265个URL(2322个钓鱼网址和2943个安全网址)。研究人员向ChatGPT(GPT-3.5)提出了一个简单的问题:“此链接是否指向网络钓鱼网站?仅根据URL的形式,AI聊天机器人的检出率为87.2%,误报率为23.2%。” 虽然检出率非常高,但超过两成的假阳性率是不可接受的,这意味着五分之一的网站都会被封锁。

https://www.secrss.com/articles/56049

02.

关键基础设施

1、俄罗斯卫星网络被黑攻击者“声援”瓦格纳集团

安全内参6月30日消息,28日(周三)晚间,身份不明的黑客组织在Telegram发布消息,声称已针对卫星电信提供商Dozor发起攻击。Dozor主要为俄罗斯电力线路、油田、俄军和联邦安全局(FSB)等提供服务。

https://cybernews.com/cyber-war/dozor-russian-satellite-telecom-hacked/


03.

安全事件


1、僵尸网络Condi通过TP-Link漏洞CVE-2023-1389传播

Fortinet称其发现了一个新的DDoS僵尸网络Condi,主要针对TP-Link Archer AX21 (AX1800)路由器。该恶意软件利用了路由器Web管理界面API中的一个命令注入漏洞(CVE-2023-1389),该漏洞已于3月份被修复。Condi还会杀死竞争关系的其它僵尸网络的相关进程,也会停止其自身的旧版本。关于Condi的DDoS攻击能力,其支持与Mirai类似的各种TCP和UDP攻击方法。

https://www.fortinet.com/blog/threat-research/condi-ddos-botnet-spreads-via-tp-links-cve-2023-1389


2、澳门消防局已停用公众号遭黑客入侵

澳门消防局发现旧的微信公众号“澳门消防局”(已于2019年停用)被黑客入侵,并发出一段来源不明的讯息及连结。澳门消防局就上述事件已即时向司法警察局报案处理。澳门消防局在此呼吁市民切勿点击上述公众号的任何连结,避免出现或有的网络安全风险。

https://www.secrss.com/articles/56130


3、加拿大石油巨头被黑影响全国加油站

加拿大石油公司(Petro-Canada)位于全国各地的加油站受到技术故障影响,客户无法使用信用卡或奖励积分支付油费。故障原因是母公司森科能源(Suncor Energy)遭遇网络攻击。

https://www.bleepingcomputer.com/news/security/suncor-energy-cyberattack-impacts-petro-canada-gas-stations/


04.

漏洞事件


1、Fortinet修复FortiNAC RCE漏洞CVE-2023-33299

据6月23日报道,Fortinet发布安全更新,修复了其零信任访问解决方案FortiNAC中的反序列化漏洞。该漏洞追踪为CVE-2023-33299,CVSS评分为9.6。Fortinet的安全咨询中指出,FortiNAC中的不可信数据反序列化漏洞可能导致未经身份验证的攻击者利用特制的TCP/1050服务请求执行未经授权的代码或命令。供应商没有提供缓解建议,因此建议用户立即应用可用的安全更新。

https://securityaffairs.com/147770/security/fortinet-fortinac-critical-flaw.html


2、研究人员演示如何通过电磁故障注入攻击来接管无人机

IOActive发现了通过电磁故障注入(EMFI)攻击来接管无人机的方法。随着无人机的使用不断增长,研究人员专注于使用非侵入性技术在无人机上实现代码执行。该公司发现,通过在固件更新期间的适当时间注入特定的电磁故障来入侵目标设备是可行的。攻击者可以通过此类攻击在主处理器上执行代码,并获得对实现无人机核心功能的Android操作系统的访问。至于缓解措施,研究人员建议无人机开发人员结合基于硬件和软件的EMFI对策。

https://thehackernews.com/2023/06/alert-new-electromagnetic-attacks-on.html


05.

政策监管


1、广东省人民政府关于进一步深化数字政府改革建设的实施意见

《广东省人民政府关于进一步深化数字政府改革建设的实施意见》正式印发。广东将全面深化“数字政府2.0”建设,将数字技术广泛应用于政府管理服务,充分发挥数字政府改革建设对数字经济、数字文化、数字社会、数字生态文明的引领作用,特别是对实体经济发展、城乡区域协调发展的促进作用,更好支撑全省高质量发展。 

http://www.gd.gov.cn/zwgk/wjk/qbwj/yf/content/post_4206700.html


2、金融监管总局:加强第三方合作中网络和数据安全管理

国家金融监督管理总局向各地方银保监局、银行、保险、理财公司等机构下发了《关于加强第三方合作中网络和数据安全管理的通知》称,近期,部分银行保险机构的外包服务商发生多起安全⻛险事件,对银行保险机构的网络和数据安全、业务连续性造成一定影响,暴露出银行保险机构在外包服务管理上存在突出⻛险问题。《通知》明确列示了一家头部平台相关服务风险情况、多家银行保险和数据中心托管服务商的科技外包风险情况,并提出了相应的监管要求。《通知》强调,各银行保险机构应对照相关问题,深入排查供应链⻛险隐患,切实加强整改。

https://www.secrss.com/articles/56038



06.

安全标准


1、修订后的《商用密码管理条例》自7月1日起施行

国务院总理李强日前签署国务院令,公布修订后的《商用密码管理条例》,自2023年7月1日起施行。修订后的《条例》重点规定了以下内容:一是完善商用密码管理体制;二是促进商用密码科技创新与标准化建设;三是健全商用密码检测认证体系;四是加强电子认证服务使用密码和电子政务电子认证服务活动管理;五是规范商用密码进出口管理;六是促进商用密码应用。

https://www.oscca.gov.cn/sca/xwdt/2023-07/01/content_1061095.shtml


2、国家矿山安全监察局发布《智能化矿山数据融合共享规范》

《规范》的发布,将有效解决矿山、装备和通信企业面临的数据编码不统一、通讯接口不兼容、传输协议不开放、系统集成难度大、智能化建设成本高等突出问题,打通“数据孤岛”,破除“信息烟囱”,推动智能化矿山各类数据的互联互通、集中集成。

http://www.ordos.gov.cn/xw_127672/jreeds/202306/t20230627_3443863.html