Redian新闻
>
信通院发布《数据要素白皮书 (2022年)》【信息安全三分钟】2023.01.08

信通院发布《数据要素白皮书 (2022年)》【信息安全三分钟】2023.01.08

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

信通院发布《数据要素白皮书 (2022年)》

《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》指出,数据作为新型生产要素,深刻改变着生产方式、生活方式和社会治理方式,要充分发挥我国海量数据规模和丰富应用场景优势,促进数据合规高效流通使用,加快构建数据基础制度,充分实现数据要素价值,促进全体人民共享数字经济发展红利。2023年1月7日,“2023年中国信通院ICT+深度观察报告会”数据要素分论坛在京举办,中国信息通信研究院(以下简称“中国信通院”)发布了《数据要素白皮书(2022年)》,中国信通院副院长魏亮对白皮书进行了深度解读。白皮书阐述了数据要素相关理论问题,探讨了我国数据要素市场培育的现状、障碍及可能的破解之道,并对我国数据要素的发展方向进行了展望。

2

FBI发布如何避免搜索结果中的广告骗局的建议

恶意广告一直是互联网上的一种特别的瘟疫,从恼人的弹出窗口和旋转的“你中奖了”横幅到推送恶意广告。因此FBI建议:在点击广告之前,先检查URL以确保该网站是真实的,恶意域名可能与预期的URL相似,但有拼写错误或放错了字母。与其搜索企业或金融机构,不如将企业的URL输入Internet浏览器的地址栏以直接访问官方网站。执行Internet搜索时使用广告拦截扩展程序,大多数互联网浏览器允许用户添加扩展程序,包括阻止广告的扩展程序,这些广告拦截器可以在浏览器中打开和关闭。

3

软件开发服务公司CircleCI披露了一起安全事件

软件开发服务公司CircleCI近日披露了一起安全事件,并敦促用户转移他们的机密(存储在项目环境中的敏感信息)。根据CircleCI用户收到的电子邮件通知,CircleCI表示目前正在调查一起安全事件。在公司结束调查之前,出于谨慎,用户被敦促转移存储在CircleCI中的所有机密。对于使用API令牌的项目,CircleCI已使这些令牌失效,用户将被要求更换它们。安全工程师Daniel Hückmann称看到了与攻击相关的IP地址之一 (54.145.167.181),这些信息可能会帮助事件响应者进行调查。

4

大约7万台Exchange服务器易受ProxyNotShell攻击

两个安全漏洞(CVE-2022-41082和CVE-2022-41040,统称为ProxyNotShell)影响Microsoft Exchange服务器2013、2016和2019。成功的漏洞利用使攻击者能够提升权限,并在受感染的服务器上执行任意代码。自ProxyNotShell被披露以来,攻击者一直在利用它,Shadowserver基金会在推特上表示,大约有7万个Microsoft Exchange服务器容易受到ProxyNotShell攻击,超过6万台服务器尚未针对CVE-2022-41082漏洞进行补丁。截至1月2日,易受攻击的Exchange服务器数量最多的是欧洲(31578台),其次是北美(18210台)和亚洲(6692台)。


5

攻击者利用Fortinet设备中的漏洞分发勒索软件

攻击者利用Fortinet虚拟专用网(VPN)设备,试图用勒索软件感染加拿大的一所大学和一家全球投资公司。调查结果来自eSentire的威胁响应部门,据报道,该部门阻止了攻击,并共享了有关攻击的信息。eSentire表示,攻击者试图利用该公司在2022年10月发现的一个关键的Fortinet漏洞(CVE-2022-40684)。Fortinet将安全漏洞描述为身份验证绕过漏洞。如果被成功利用,未经身份验证的攻击者可以访问易受攻击的Fortinet设备。


点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
最高检:2019年以来检察机关办理个人信息保护领域公益诉讼案件8361件【信息安全三分钟】2022.11.11担心数据安全,摩根大通限制员工使用ChatGPT【信息安全三分钟】2023.02.242022年美国因 (网络) 婚恋诈骗损失超13亿美元,人均近2万美元【信息安全三分钟】2023.02.15电动汽车充电管理系统漏洞会导致中断和能源窃取【信息安全三分钟】2023.02.05担心安全信息泄露,俄拟禁止ICT从业者在国外远程办公【信息安全三分钟】2023.01.04因未经用户同意存放cookie,微软被罚6000万欧元【信息安全三分钟】2022.12.28Eruope 2023中国信通院:数据要素白皮书(2022年)《2023 年电力安全监管重点任务》发布,网络安全再次被强调【信息安全三分钟】2023.02.04超过macOS 5000多倍!Windows仍是恶意软件主要攻击对象【信息安全三分钟】2022.01.03全国率先改革!广东发布数据要素市场化配置改革白皮书【信息安全三分钟】2022.11.10美国高级网络安全外交官称推特账户遭到黑客入侵【信息安全三分钟】2023.02.09贏碾壓、輸有病学中文视听99篇《多伦多国家电视塔》意大利一医疗保健机构遭Ragnar Locker勒索软件攻击【信息安全三分钟】2023.01.02加利福尼亚医疗机构遭遇数据泄露,330万患者受到影响【信息安全三分钟】2023.02.19欧盟网络安全局发布《2022年网络安全威胁全景》报告【信息安全三分钟】2022.11.12Google 就隐私问题与美国40个州达成3.91亿美元和解【信息安全三分钟】2022.11.16深夜挽歌。。。2022-02-16,送坛友乐教授。。《易经》和乾卦俄罗斯电商巨头e.way泄露了客户的个人信息【信息安全三分钟】2023.02.10转:2023 回国探亲(5)全球关键半导体厂商因勒索攻击损失超17亿元【信息安全三分钟】2023.02.20世界互联网大会网络法治论坛发布《反电信网络诈骗倡议》【信息安全三分钟】2022.11.13中国网络安全企业100强 (第十版)发布【信息安全三分钟】2022.11.15最新报告称 75% 的网民缺乏安全感,66% 的网民认为网络安全过于复杂【信息安全三分钟】2023.02.22网灾降临!因遭遇网络攻击,这个国家政务网络瘫痪超三周【信息安全三分钟】2022.11.30证监会发布《证券期货业信息系统渗透测试指南》等4项金融行业标准【信息安全三分钟】2023.02.13APT29利用Windows功能入侵欧洲外交部门的网络【信息安全三分钟】2022.11.14工信安全中心发布《中国数据要素市场发展报告 (2021-2022)》【信息安全三分钟】2022.11.26强制收集用户画像信息并发送营销短信,App被判侵权道歉【信息安全三分钟】2022.12.31瓦努阿图政府网站疑似遭受勒索攻击【信息安全三分钟】2022.11.202023年国务院机构改革方案出炉:组建国家数据局【信息安全三分钟】2023.03.08蔚来汽车CEO再谈数据泄露:坚决不妥协,呼吁不进行数据买卖【信息安全三分钟】2022.12.27球道混入“狸”,“狸”中混入“鯉”专家公布了Killnet黑客组织使用的代理IP列表【信息安全三分钟】2023.02.11国家互联网信息办公室公布《个人信息出境标准合同办法》【信息安全三分钟】2023.02.25
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。