周刊|網安大事回顧(2024.4.29-2024.5.5)

科技沒那麽安全 2024-05-06 21:22:50

政策法規:國家發展改革委辦公廳 國家數據局綜合司印發《數字經濟2024年工作要點》;10款移動App存在隱私不合規行爲被通報…

熱點新聞:美國網絡司令部謀求向網絡防禦部隊提供“聯合網絡狩獵套件”;白俄羅斯網絡遊擊隊聲稱已滲透白俄羅斯安全部門,訪問了8,600多名員工的人事檔案…

融資動態:Island完成1.75億美元D輪融資;Corelight完成1.5億美元E輪融資…

網絡攻擊:約7300萬名客戶信息被泄露到“暗網” 美電信巨頭開啓內部調查;大衆汽車遭黑客入侵長達5年,燃油引擎/電池等機密文件泄露;澳洲航空確認App發生個人信息泄露事件…

德國大衆汽車(Volkswagen)近日披露自家遭黑客入侵長達5年,大衆公司經過盤點分析,發現黑客訪問了一系列關于燃油引擎、變速箱(雙離合器變速箱)、電池等技術文件,據稱共有超過1.9萬份文件遭到竊取。

一周網安風雲回顧,GoUpSec帶你安全看世界。

#1

政策法規

關鍵詞:數字經濟 隱私 數據

國家發展改革委辦公廳 國家數據局綜合司印發《數字經濟2024年工作要點》

近日,國家發展改革委辦公廳、國家數據局綜合司印發《數字經濟2024年工作要點》(以下簡稱《工作要點》),對2024年數字經濟重點工作作出部署。《工作要點》提出9方面落實舉措,快構建數據基礎制度,推動落實“數據二十條”,加大公共數據開發開放力度,釋放數據要素價值。

10款移動App存在隱私不合規行爲被通報

國家計算機病毒應急處理中心近期通過互聯網監測發現10款移動App存在隱私不合規行爲。國家計算機病毒應急處理中心提醒廣大手機用戶首先謹慎下載使用以上違法、違規移動App,同時要注意認真閱讀其用戶協議和隱私政策說明,不隨意開放和同意不必要的隱私權限,不隨意輸入個人隱私信息,定期維護和清理相關數據,避免個人隱私信息被泄露。

#2

熱點新聞

關鍵詞:美國 俄羅斯

美國網絡司令部謀求向網絡防禦部隊提供“聯合網絡狩獵套件”

美國防部通過國防創新機構(DIU)近日發出關于“聯合網絡狩獵套件”(JCHK)的招標書,旨在爲美軍防禦性網絡部隊提供執行任務所需的單一的標准化防禦性網絡狩獵設備。

白俄羅斯網絡遊擊隊聲稱已滲透白俄羅斯安全部門,訪問了8,600多名員工的人事檔案

白俄羅斯黑客組織“網絡遊擊隊”Cyber-Partisans 聲稱已滲透到該國主要克格勃安全機構的網絡。黑客訪問了超過8,600名員工的人事檔案。Cyber-Partisans組織在其Telegram頻道上發布了一系列文件作爲黑客攻擊的證據,包括網站管理員列表、底層數據庫和服務器日志。

#3

融資動態

關鍵詞:Island Corelight

Island完成1.75億美元D輪融資

投資方爲Sequoia Capital、Coatue。Island是一家專注于企業安全的初創公司,主要開發和提供一款基于Chromium 的企業浏覽器。公司的企業浏覽器通過提供這些集成安全功能,旨在降低企業的總體網絡安全成本,同時提高遠程工作和多雲環境中的數據、流程和身份安全。

Corelight完成1.5億美元E輪融資

投資方爲Accel領投,Cisco Investments、CrowdStrike Falcon Fund參投。Corelight是一家專注于開放式網絡檢測與響應(NDR)的公司,提供基于人工智能的安全解決方案,主要服務于安全運營中心(SOC)分析師和事件響應團隊。

#4

網絡攻擊

關鍵詞:暗網 大衆汽車 澳洲航空

約7300萬名客戶信息被泄露到“暗網” 美電信巨頭開啓內部調查

近日,美國電信巨頭AT&T公司(美國電話電報公司)發生一起數據泄露事件,約7300萬名客戶的數據被泄露到“暗網”上,該公司稱已經開啓內部調查。

5000多台CrushFTP服務器被零日漏洞攻擊

CrushFTP服務器包含敏感數據並用于文件共享和存儲,這使得它們經常成爲黑客數據盜竊和勒索軟件攻擊的目標。此外,CrushFTP服務器中的漏洞可能被用來未經授權地訪問網絡或向連接的系統分發惡意軟件。CrushFTP強烈建議立即進行升級,即使是在DMZ(隔離區域)部署的情況下也是如此。

大衆汽車遭黑客入侵長達5年,燃油引擎/電池等機密文件泄露

IT之家4月30日消息,德國大衆汽車(Volkswagen)近日披露自家遭黑客入侵長達 5 年,泄露超過1.9萬份機密文件。大衆汽車聲稱他們自2010年到2015年遭到黑客組織連續入侵,黑客在2010年開始斷斷續續入侵公司,在2011年成功獲得大衆公司服務器權限,並在2014年期間多次將機密文件傳送到外部服務器。

澳洲航空確認App發生個人信息泄露事件

5月2日消息,據BBC當地時間周三報道,澳洲航空表示,正在調查其App的個人信息泄露事件。這次隱私泄露事件導致用戶可訪問陌生人的個人信息。部分用戶報告稱,自己看到了陌生人的幾份登機牌和航班詳細信息,包括姓名及“飛行常客”等。

0 阅读:0

科技沒那麽安全

簡介:感謝大家的關注