博客 > 【壹周快報】17項網絡安全國家標準項目立項;寶馬發(fā)生一起嚴重的數據泄露事件;某公司因黑客攻擊,損失約2600萬美元
瀏覽量:2125次評論:0次
作者:manda時間:2024-02-23 13:54:11
銳成信息壹周快報,匯總了本周的熱點資訊、安全事件,保證大家不錯過本周的每一個重點!本周重點關注:17項網絡安全國家標準項目立項;寶馬公司發(fā)生一起嚴重的數據泄露事件;某公司因黑客攻擊,損失約2600萬美元。
【熱點資訊】
1、17項網絡安全國家標準項目立項
2024年2月19日,國標委發(fā)布關于17項網絡安全國家標準項目立項的通知,并公布了17 項網絡安全國家標準項目立項清單,清單中涉及網絡安全技術 網絡型流量控制產品技術規(guī)范、網絡安全技術 負載均衡產品技術規(guī)范、網絡安全技術 數據泄露防護產品技術規(guī)范等。
2、Dragos 報告稱,OT 漏洞空前激增,網絡安全措施亟需改進
工業(yè)網絡安全公司 Dragos 的最新研究數據顯示,OT(操作技術)漏洞以前所未有的速度累積,在過去的一年里,勒索軟件攻擊不僅頻率增加,而且對企業(yè)的影響也越來越大,而工業(yè)系統(tǒng)中不斷積累的漏洞則凸顯了令人擔憂的關鍵領域。面對日益高漲的網絡威脅浪潮,加強 OT 網絡安全措施顯得空前重要。
3、Experian報告,70%的企業(yè)遭遇網絡欺詐的損失有所增加
根據 Experian 的報告,70%的企業(yè)遭遇網絡欺詐的損失有所增加,超過一半的消費者認為他們比一年前更容易成為欺詐目標。Experian北美首席創(chuàng)新官提到,企業(yè)比以往任何時候都更需要利用現有的最新技術,實施多層次的身份驗證和防欺詐策略。
【安全事件】
1、寶馬公司發(fā)生一起嚴重的數據泄露事件,致私鑰、登錄憑證等敏感信息暴露
近日,全球知名汽車制造商寶馬公司發(fā)生一起嚴重的數據泄露事件。據研究人員Can Yoleri報告,他在例行掃描中意外發(fā)現,寶馬在微軟Azure平臺上的云存儲服務器配置錯誤,被設置為公共訪問狀態(tài),而非計劃中的私有狀態(tài)。這一配置錯誤導致寶馬的Azure訪問信息、訪問私有存儲服務器地址的密鑰,開發(fā)數據庫的登錄憑證,以及其他與寶馬云服務相關的敏感信息暴露于公眾視野。
2、微軟Exchange服務器曝出高危漏洞,近10萬臺服務器受影響
微軟Exchange服務器近日曝出高危漏洞,編號為CVE-2024-21410,該漏洞影響了全球近9.7萬臺Exchange服務器,這些服務器廣泛用于企業(yè)環(huán)境,提供郵件、日歷、聯系人管理和任務管理等服務。攻擊者利用該漏洞可以提升權限,訪問敏感數據,甚至將服務器作為跳板進行進一步攻擊。
3、新 Wi-Fi 漏洞致 Android 和 Linux 設備暴露在黑客面前
網絡安全研究人員在安卓(Android)、Linux 和 ChromeOS 設備中發(fā)現的開源 Wi-Fi 軟件中發(fā)現了兩個漏洞CVE-2023-52160 和 CVE-2023-52161,這些漏洞允許攻擊者誘騙受害者連接到受信任網絡的惡意克隆,攔截他們的流量,并允許攻擊者在不需要密碼的情況下加入受信任的網絡。
4、FixedFloat遭黑客入侵,損失約2600萬美元
據報道,近日加密貨幣交易所 FixedFloat 遭黑客攻擊,損失了 1700 多個以太幣 ETH和 400 多個比特幣 BTC,而這些貨幣價值約2600萬美元。據悉,該交易所正在調查這起安全事件,相關網絡安全研究人員肯定,黑客攻擊是由漏洞和安全措施不足引起的,攻擊者可以繞過防御措施,訪問核心服務功能。
部分圖文內容來源網絡,僅供傳播交流
相關文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-05-30 14:49:31
2025-05-23 14:15:33
2025-05-16 15:24:26
我的評論
還未登錄?點擊登錄