在看 | 苹果曝神秘后门;1300万条中国公民数据疑泄露;中华航空2400万数据泄露

admin 2024年1月7日13:11:33评论21 views字数 3770阅读12分34秒阅读模式
在看 | 苹果曝神秘后门;1300万条中国公民数据疑泄露;中华航空2400万数据泄露
在看 | 苹果曝神秘后门;1300万条中国公民数据疑泄露;中华航空2400万数据泄露
网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。
网安行业热点


安全事件



1、1300多万条中国公民数据疑泄露,目前尚无法验证这些数据的真实性
根据知道创宇的暗网雷达监测,12月26日,有黑客在Telegram上发布了中国公民数据,曝露了超过1300万条数据,其中包括公民的姓名、身份证号码、手机号码、微信号、支付宝账号以及家庭地址。
2、中华航空2400万条数据被公开贩卖
这次数据泄露涵盖了敏感信息,包括中英文姓名、出生日期、电子邮箱、手机号码以及飞行常旅客计划(Frequent Flyer Program)等个人数据。
3、美国某金融公司遭遇网络攻击,130 万民众受影响
美国最大的产权保险公司富达国民金融子公司向所在州监管机构报告了一起数据泄露事件,并指出有 1316938 人的数据信息被入侵其母公司的威胁攻击者盗取。
4、美国贷款巨头库珀先生泄露了1470万名客户数据
根据调查,攻击者在 2023 年 10 月 30 日至 2023 年 11 月 1 日期间,对该公司某些系统进行了未经授权的访问,并泄露了14690284名客户数据。
5、卡巴斯基曝光苹果处理器的“神秘后门”
卡巴斯基在年关时分披露了苹果处理器后门漏洞,CVE-2023-38606滥用苹果预留未公开的隐蔽硬件特性,绕过了系统保护措施,攻击者利用该漏洞对卡巴斯基、驻俄中国大使馆等多个组织实施了攻击
6、GPT-4 API重大漏洞
通过15个有害样本和100个良性样本进行微调,就完全能够让GPT-4「放下戒备心」,生成有害的内容。
7、小米澄清:关于某涉刑事案件芯片公司与小米相关的谣言和不实报道
12月24日晚,小米集团官博发布声明:近日,有大量关于某芯片公司与小米相关的谣言和不实报道在网上流传。对于这些不负责任、完全失实的信息,我们已经完成取证并上报有关部门,并作严正澄清。
8、“育碧”遭遇黑客攻击,900GB数据险些失窃
VX-Underground在一条推文中声称,一名未知的威胁行为者告诉他们,他们在12月20日成功入侵了育碧的系统,并计划泄露约900GB的数据。
9、GTA 5 完整源代码被公开泄露
据《GTA Focal》报道,圣诞节前夕,《GTA 5》的源代码遭到泄露,泄露文件总大小约为4GB,其中包括大量的RAGE引擎文件、概念和参考图像。
10、杭州破获重大勒索病毒案
杭州上城区网络警察成功破获了一宗严重的勒索软件案件。令人意外的是,这个犯罪团伙的成员拥有与网络安全相关的资质,并且在实施犯罪行为时,他们还利用 ChatGPT 进行了程序优化。
11、养乐多公司确认95.19 GB数据遭黑客泄露
这次入侵导致了养乐多在澳大利亚和新西兰地区分公司的IT系统遭到瘫痪,并且黑客泄露了公司内部的95.19 GB数据。
12、Orbit Chain遭攻击
本周一(1月1日),跨链桥接协议Orbit Chain报告了一起黑客攻击事件,攻击导致其损失了 8600 万美元的加密货币,尤其是以太币、Dai、Tether 和美元币。
13、瑞典最大的连锁超市Coop再遭勒索软件团伙攻击
近日,仙人掌勒索软件团伙声称已经黑入了瑞典最大的连锁超市Coop,并威胁要公开大量个人信息,超过2万个目录。
14、宝马子域SAP重定向漏洞曝光
研究人员近日在宝马的网络体系中发现了两个存在SAP重定向漏洞的子域名。这些子域名主要用于访问宝马经销商内部工作场所系统,而攻击者可以利用这些漏洞进行有针对性的网络钓鱼攻击或分发恶意软件。
15、在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
近期,西藏公安网安部门成功破获一起协助境外诈骗团伙架设“GOIP”设备实施诈骗的案件,抓获犯罪嫌疑人10人,扣押用于搭建“GOIP”设备的手机19部、电话卡25张,涉案总金额30余万元。
16、澳洲地方法院遭勒索攻击
澳大利亚维多利亚州法院系统遭受网络攻击,近几个月的敏感案件录音或遭泄露。有安全专家认为,攻击者是使用Qilin勒索软件的俄罗斯黑客。



法规政策



1、国家发展改革委、国家数据局等五部门联合印发《深入实施“东数西算”工程加快构建全国一体化算力网的实施意见》

《实施意见》从通用算力、智能算力、超级算力一体化布局,东中西部算力一体化协同等五个统筹出发,推动建设联网调度、普惠易用、绿色安全的全国一体化算力网。

2、信安标委就《网络安全标准实践指南——大型互联网平台网络安全评估指南(征求意见稿)》公开征求意见

指南旨在围绕网络安全法律法规政策、标准、网络安全热点和事件等主题,宣传网络安全相关标准及知识,提供标准化实践指引。

3、《大中型企业数字化采购水平分级指南》团体标准正式发布

该标准由国家工业信息安全发展研究中心牵头研制,为相关主体对大中型企业开展数字化采购水平评估工作提供参考和依据,对企业推动采购数字化转型有指导意义。

4、两部门印发《工业领域数据安全标准体系建设指南(2023版)》

指南建立健全工业领域数据安全标准体系加快弥补关键基础标准短板,强化重点急需标准供给,着力推动标准应用实施和国际标准化工作。

5、国家数据局等17部门联合印发《“数据要素×”三年行动计划(2024—2026年)》

《行动计划》以推动数据要素高水平应用为主线,以推进数据要素协同优化、复用增效、融合创新作用发挥为重点,强化场景需求牵引,为推动高质量发展、推进中国式现代化提供有力支撑。

6、 信安标委征求《信息安全技术网络安全产品互联互通告警信息格式(征求意见稿)》等4项国家标准意见

在看 | 苹果曝神秘后门;1300万条中国公民数据疑泄露;中华航空2400万数据泄露


业界活动



1、“数字中国新时代数据安全新征程”数据安全论坛在沪成功召开

本次论坛以“数字中国新时代数据安全新征程”为主题,旨在准确把握全球、国家和长三角区域经济社会发展大势,发挥创新型协同作用,促进深化数据安全创新、数字化转型以及数字城市建设等领域的合作。


新品亮点



1、腾讯云安全发布“全域安全”解决方案

方案通过打造CNAPP+SIEM的安全一体化平台,结合云安全AI 助手的应用,助力企业实现智能的统一安全运营。

2、悬镜安全发布OpenSCA SaaS

本次SaaS版本采用的是OpenSCA-cli全新升级的v3.0.0解析引擎,在已有的能力基础上,新引擎特地为14种特殊情况设计了对应的解析逻辑,大大提升了对复杂情况的支持,检测精度遥遥领先。



调查报告



1、中国信通院发布《人工智能伦理治理研究报告(2023年)》

报告在总结人工智能伦理治理有关概念和特点的基础上,对人工智能生成内容、自动驾驶、智慧医疗三个典型应用场景的伦理风险进行分析,提出人工智能伦理治理的四点展望。

2、《第5次全国未成年人互联网使用情况调查报告》发布

报告基于对全国31个省的小学、初中、高中及中等职业学校31,688名未成年学生、11,624名家长、787名教师的抽样调查,围绕未成年人互联网普及等方面介绍了最新情况。

3、《信创安全能力建设技术指南》报告发布

报告就信创环境下开展网络安全能力建设的技术体系、应用实践、总体规划、应用难点、服务模式与市场前景等方面进行分析与研究。

4、中国信通院发布《全球数字治理白皮书(2023年)》

白皮书阐述了全球数字治理面临复杂多变新形势、全球数字治理焦点议题进展、全球数字治理机制新趋势,以及对未来的展望。



安在有声



诸子云 | 活动:12.16广州“企业网安实践分享暨网安吐槽”沙龙
2023超级CSO年度评选启动报名
安在盘点 | 2023国内网络安全典型执法及安全事件
安在盘点 | 2023年网安法规政策
超级CSO研修班 | 赵明明:我们要对信息安全重新思考
在Z|未来智安高薪诚招产品经理、大客户销售及安全、前端、测试、高级GO等工程师
社群话题



话题一:过了等保三级的系统如果每年不做测评就会受到网警红头

话题二:安全运营中定义MTTR的 R 是 Reovery,但是通常计算指的是 Repair

话题三:SOC2报告一般需要10到30万才能做

话题四:很多乙方都是用付费咨询名义来挖甲方内部数据的

话题五:信通院“数据安全治理实践指南”是噱头

在看 | 苹果曝神秘后门;1300万条中国公民数据疑泄露;中华航空2400万数据泄露

社群话题


资料详细名称列表



1、2023OpenAl大模型风险防范框架(英文版)

2、2023解决网络安全和数据隐私问题报告(英文版)

3、2023金融数据要素流通技术与应用研究报告

4、2023图解国家数据局“数据要素X”三年行动计划(2024-2026)征求意见稿

5、2023网络安全行业市场规模竞争格局发展机遇及国内安全厂商对比分析报告

6、2023云原生加速数字创新的新质生产力报告

7、2023-5G+工业互联网一体化全程可信“元信任”安全解决方案白皮书

8、2023北约2023-2043下一代量子技术发展趋势报告(英文版)[150页]

9、2023提升我国网络安全应急能力需构筑“三大体系”报告

10、2023云边端协同的智能视频方案研究报告[111页]

11、2023针对白宫关于协调网络安全法规要求的回应白皮书(英文版)

12、2023中国数字化转型与创新评选2018-2023六年对标洞察报告

在看 | 苹果曝神秘后门;1300万条中国公民数据疑泄露;中华航空2400万数据泄露

本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。


RECOMM

原文始发于微信公众号(安在):在看 | 苹果曝“神秘后门”;1300万条中国公民数据疑泄露;中华航空2400万数据泄露

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月7日13:11:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   在看 | 苹果曝神秘后门;1300万条中国公民数据疑泄露;中华航空2400万数据泄露http://cn-sec.com/archives/2371836.html

发表评论

匿名网友 填写信息