博客 > 【壹周快報(bào)】《工業(yè)領(lǐng)域云安全實(shí)踐指南》發(fā)布;Let's Encrypt計(jì)劃終止OCSP;某醫(yī)學(xué)中心數(shù)據(jù)泄露,近6萬名患者受影響
瀏覽量:1194次評論:0次
作者:manda時(shí)間:2024-07-26 11:47:19
銳成信息壹周快報(bào),匯總了本周的熱點(diǎn)資訊、安全事件,保證大家不錯(cuò)過本周的每一個(gè)重點(diǎn)!本周重點(diǎn)關(guān)注:《工業(yè)領(lǐng)域云安全實(shí)踐指南》發(fā)布;Let's Encrypt計(jì)劃終止OCSP 服務(wù);密歇根醫(yī)學(xué)中心遭數(shù)據(jù)泄露,近6萬名患者受影響。
【熱點(diǎn)資訊】
1、《工業(yè)領(lǐng)域云安全實(shí)踐指南》發(fā)布
近日,在2024可信云大會主會場報(bào)告發(fā)布環(huán)節(jié),中國通信標(biāo)準(zhǔn)化協(xié)會云計(jì)算標(biāo)準(zhǔn)和開源推進(jìn)委員會與西門子(中國)有限公司共同發(fā)布了《工業(yè)領(lǐng)域云安全實(shí)踐指南》?!豆I(yè)領(lǐng)域云安全實(shí)踐指南》闡述數(shù)字化浪潮下工業(yè)上云時(shí)機(jī)已經(jīng)來臨,工業(yè)企業(yè)上云后將面臨諸多類型的風(fēng)險(xiǎn)挑戰(zhàn),因此提出工業(yè)領(lǐng)域云安全五維模型,以聚焦工業(yè)領(lǐng)域云安全建設(shè)實(shí)踐,展望工業(yè)領(lǐng)域云安全未來發(fā)展,為業(yè)界面臨相同安全風(fēng)險(xiǎn)挑戰(zhàn)的企業(yè)提供指引。
2、Let's Encrypt計(jì)劃終止OCSP服務(wù)
7月23日,Let's Encrypt宣布:盡快結(jié)束對在線證書狀態(tài)協(xié)議(OCSP)的支持,轉(zhuǎn)而支持證書吊銷列表(CRL)。Let's Encrypt認(rèn)為OCSP和CRL都是CA 傳遞證書吊銷信息的機(jī)制,但CRL在性能與隱私方面優(yōu)于OCSP。
3、Check Point Research報(bào)告:全球網(wǎng)絡(luò)攻擊同比增長30%
近日,Check Point Research(以下簡稱CPR)發(fā)布了2024 年第二季度網(wǎng)絡(luò)攻擊趨勢數(shù)據(jù)報(bào)告,報(bào)告顯示,全球網(wǎng)絡(luò)攻擊同比增長了30%,教育/科研、政府/軍事、醫(yī)療保健成為受網(wǎng)絡(luò)攻擊次數(shù)最多的行業(yè)。
【安全事件】
1、Microsoft SmartScreen漏洞被網(wǎng)絡(luò)攻擊者利用進(jìn)行信息竊取攻擊
據(jù)悉,這個(gè)被網(wǎng)絡(luò)攻擊者利用的Microsoft Defender SmartScreen漏洞被稱為CVE-2024-21412 ,是 SmartScreen 中一個(gè)嚴(yán)重性為“高”的 CVSS 評分為 8.1 的安全繞過漏洞。雖然微軟已經(jīng)修補(bǔ)了此漏洞,但此漏洞仍然被網(wǎng)絡(luò)攻擊者利用進(jìn)行全球范圍內(nèi)的信息竊取攻擊,由此微軟建議及時(shí)更新Microsoft軟件補(bǔ)丁。
2、密歇根醫(yī)學(xué)中心遭數(shù)據(jù)泄露,近6萬名患者受影響
據(jù)securityaffairs報(bào)道,密歇根大學(xué)密歇根醫(yī)學(xué)院的學(xué)術(shù)醫(yī)學(xué)中心遭受了數(shù)據(jù)泄露,影響了 56953 名患者,暴露了患者的個(gè)人和健康信息。據(jù)悉,網(wǎng)絡(luò)攻擊者未經(jīng)授權(quán)訪問了員工的電子郵件帳戶,學(xué)術(shù)醫(yī)學(xué)中心回應(yīng)稱,該組織阻止了攻擊者使用的 IP 地址,并強(qiáng)制對受影響的帳戶重置密碼。
3、飛利浦 Vue PACS 高危漏洞危及患者數(shù)據(jù)
據(jù)thecyberexpress報(bào)道,近日,飛利浦公司披露了其Vue PACS中存在的多個(gè)漏洞,這些漏洞會使系統(tǒng)面臨潛在的網(wǎng)絡(luò)攻擊,鑒于Vue PACS廣泛應(yīng)用于醫(yī)院和診斷中心,且與電子病歷無縫集成,這會使患者數(shù)據(jù)面臨風(fēng)險(xiǎn),會給全球醫(yī)療保健行業(yè)帶來安全風(fēng)險(xiǎn)。飛利浦公司建議醫(yī)療保健提供商及時(shí)應(yīng)用軟件更新和安全補(bǔ)丁。
部分圖文內(nèi)容來源網(wǎng)絡(luò),僅供傳播交流
相關(guān)文章推薦
2025-06-06 14:36:09
2025-06-05 15:27:49
2025-05-30 14:49:31
2025-05-23 14:15:33
2025-05-16 15:24:26
熱門工具
標(biāo)簽選擇
閱讀排行
我的評論
還未登錄?點(diǎn)擊登錄