Redian新闻
>
证监会发布《证券期货业信息系统渗透测试指南》等4项金融行业标准【信息安全三分钟】2023.02.13

证监会发布《证券期货业信息系统渗透测试指南》等4项金融行业标准【信息安全三分钟】2023.02.13

公众号新闻





信息安全三分钟

盘点24小时内最新信息安全事件,旨在帮助安全工作者能够快速、高效抵御安全威胁。







1

证监会发布《证券期货业信息系统渗透测试指南》等4项金融行业标准

近日,证监会发布《证券公司场外业务资金服务接口》《证券期货业机构内部接口 账户管理》《证券期货业机构内部接口 资讯数据》《证券期货业信息系统渗透测试指南》4项金融行业标准,自公布之日起施行。下一步,证监会将继续推进资本市场信息化建设,着力做好基础标准制定工作,促进行业信息交换、信息安全等领域标准研制,不断夯实科技监管基础。

2

疑GhostSec黑客再出手,攻陷伊朗37个Modbus系统

据名为CyberKnow的推特账户2月10日发帖称,GhostSec黑客在近日支持Iran(OpIran)国内的抗议活动中,再次对Iran的工业系统下手,据其自称已攻陷37个Modbus系统,并使这些系统下线。发帖者还公布了37个系统的IP地址,相关的视频在在Youtube上传播。但攻击者并没有经给出这37个系统是哪些行业、哪个企业的名单。Modbus是一种数据通信协议,最初由Modicon于1979年发布,用于其可编程逻辑控制器。Modbus已成为事实上的标准通信协议,现在是连接工业电子设备的常用手段。


3

A10 Networks遭Play勒索软件攻击数据泄露

总部位于加利福尼亚州的网络硬件制造商“A10 Networks”向BleepingComputer证实,Play勒索软件团伙曾短暂访问其IT基础设施并窃取了数据。在2月早些时候提交的一份8-K文件中,该公司表示这起安全事件发生在2023年1月23日,并持续了几个小时,之后其IT团队设法阻止了入侵并控制了损失。A10公司调查确定,威胁行为者设法获得了对共享驱动器的访问权限,部署了恶意软件,并“泄露”了与人力资源、财务和法律职能相关的数据。尽管遭到网络入侵,该公司表示安全事件并未影响其任何产品或解决方案,也不会影响其客户。

4

研究人员在无线IIoT设备中发现38个安全漏洞

研究人员在四家不同供应商的无线工业物联网 (IIoT) 设备中发现了38个安全漏洞,以色列工业网络安全公司Otorio表示:“威胁行为者可以利用无线IIoT设备中的漏洞,获得对OT内部网络的初始访问权。他们可以利用这些漏洞绕过安全层并渗透目标网络,使关键基础设施面临风险或中断生产。”在38个漏洞中,有三个会影响ETIC Telecom的远程访问服务器(RAS):CVE-2022-3703、CVE-2022-41607和CVE-2022-40981,并且可能被滥用以完全控制易受影响的设备。


5

加州多个医疗集团遭数据泄露影响330万患者

加利福尼亚州的几个医疗集团已向300多万患者发送了安全漏洞通知信,提醒他们在12月的勒索病毒感染期间,攻击者可能窃取了大量他们的敏感的健康和个人信息。据包括Regal Medical Group、Lakeside Medical Organization、ADOC Medical Group和Greater Covina Medical在内的南加州医疗机构称,安全漏洞发生在2022年12月1日左右。勒索者从医疗集团窃取的信息包括:患者姓名、社会安全号码、地址、出生日期、诊断和治疗信息、实验室测试结果、处方数据、放射学报告、健康计划会员号码和电话号码。据正在调查此次数据库泄露事件的美国卫生与公共服务部称,这次事件影响了3300638人。


点击下方公众号即可快速关注

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
Golden Hour Over The Years意大利一医疗保健机构遭Ragnar Locker勒索软件攻击【信息安全三分钟】2023.01.02最新报告称 75% 的网民缺乏安全感,66% 的网民认为网络安全过于复杂【信息安全三分钟】2023.02.22乌克兰CERT称政府网站遭俄罗斯黑客攻击【信息安全三分钟】2023.02.27德国多家机场遭DDoS攻击,网站无法访问【信息安全三分钟】2023.02.21俄罗斯电商巨头e.way泄露了客户的个人信息【信息安全三分钟】2023.02.10加利福尼亚医疗机构遭遇数据泄露,330万患者受到影响【信息安全三分钟】2023.02.19【金融行业】银保监会发布《关于进一步做好联合授信试点工作的通知》—监管政策周报《2023 年电力安全监管重点任务》发布,网络安全再次被强调【信息安全三分钟】2023.02.04超过macOS 5000多倍!Windows仍是恶意软件主要攻击对象【信息安全三分钟】2022.01.03【金融行业】证监会就《期货公司监督管理办法(征求意见稿)》公开征求意见—监管政策周报《证券期货业网络和信息安全管理办法》深度分析与交流强制收集用户画像信息并发送营销短信,App被判侵权道歉【信息安全三分钟】2022.12.31Eruope 2023电动汽车充电管理系统漏洞会导致中断和能源窃取【信息安全三分钟】2023.02.05香港期货业大事件!这份文件引发热议,将深刻影响香港期货业?业内人士这样详解2023 春 祝姐妹们周末快乐!国家互联网信息办公室公布《个人信息出境标准合同办法》【信息安全三分钟】2023.02.25国际要闻简报,轻松了解天下事(03看看我买了啥好东西?习近平非常聪明,中国放开正当时全文 | 证监会《证券期货业网络和信息安全管理办法》发布信通院发布《数据要素白皮书 (2022年)》【信息安全三分钟】2023.01.082023年国务院机构改革方案出炉:组建国家数据局【信息安全三分钟】2023.03.08俄罗斯广播电台遭匿名者组织入侵播放虚假警告【信息安全三分钟】2023.02.26专家公布了Killnet黑客组织使用的代理IP列表【信息安全三分钟】2023.02.11因未经用户同意存放cookie,微软被罚6000万欧元【信息安全三分钟】2022.12.28蔚来汽车CEO再谈数据泄露:坚决不妥协,呼吁不进行数据买卖【信息安全三分钟】2022.12.27转:2023 回国探亲(5)“亲自一蠢,亲自再蠢”教育部发布《直播类在线教学平台安全保障要求》教育行业标准的通知【金融行业】证监会就修订《证券公司监督管理条例》公开征求意见一监管政策周报担心安全信息泄露,俄拟禁止ICT从业者在国外远程办公【信息安全三分钟】2023.01.04担心数据安全,摩根大通限制员工使用ChatGPT【信息安全三分钟】2023.02.24习胖:这才哪儿到哪儿俄罗斯政府提议给予为国家利益服务的黑客某种豁免权【信息安全三分钟】2023.02.14国际要闻简报,轻松了解天下事(03全球关键半导体厂商因勒索攻击损失超17亿元【信息安全三分钟】2023.02.202022年美国因 (网络) 婚恋诈骗损失超13亿美元,人均近2万美元【信息安全三分钟】2023.02.15美国高级网络安全外交官称推特账户遭到黑客入侵【信息安全三分钟】2023.02.09
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。