安全头条 | 网络安全审查办公室对知网启动网络安全审查;西北工业大学遭受境外网络攻击
日期:2022年06月27日 阅:125
上周安全热点回顾
• 国家能源局:公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》意见
• 中央深改委通过《关于构建数据基础制度更好发挥数据要素作用的意见》
• 网络安全审查办公室对知网启动网络安全审查
• 西北工业大学遭受境外网络攻击
• 学习通被曝信息泄露,超1.7亿条隐私数据被售卖
• 2022西湖论剑·网络安全大会即将召开
• 安全人员披露关乎工控安全的56个漏洞
• 美国能源部DOE发布国家CIE战略
• 以色列疑遭网络攻击触发导弹袭击警报
• 云科安信完成数千万元A轮融资
1、国家能源局:公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》意见
近日,为进一步规范工作流程、加强工作协调、提升工作效能,国家能源局对《电力行业网络与信息安全管理办法》(国能安全〔2014〕317号)、《电力行业信息安全等级保护管理办法》(国能安全〔2014〕318号)进行修订,形成了《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》,并向社会公开征求意见。
详情点击:
国家能源局:公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》意见
2、中央深改委通过《关于构建数据基础制度更好发挥数据要素作用的意见》
6月22日,中共中央总书记、国家主席、中央军委主席、中央全面深化改革委员会主任习近平主持召开中央全面深化改革委员会第二十六次会议,审议通过了《关于构建数据基础制度更好发挥数据要素作用的意见》。
详情点击:
中央深改委通过《关于构建数据基础制度更好发挥数据要素作用的意见》
3、网络安全审查办公室对知网启动网络安全审查
6月23日,网络安全审查办公室有关负责人表示,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《国家安全法》《网络安全法》《数据安全法》,按照《网络安全审查办法》。网络安全审查办公室约谈同方知网(北京)技术有限公司负责人,宣布对知网启动网络安全审查。
详情点击:
1、西北工业大学遭受境外网络攻击
西北工业大学微博6月22日发布了一则公开声明,称学校电子邮件系统遭受网络攻击,对学校正常教学生活造成负面影响。截至发稿之前,西北工业大学遭受境外网络攻击的话题一度冲上热搜榜第七位,引发网友的广泛关注。
详情点击:
2、学习通被曝信息泄露,超1.7亿条隐私数据被售卖
据安全行业业界内消息,国内众多高校都在推荐学生使用的主流学习软件“超星学习通”被曝数据库信息泄露,其中包含学校/组织名、姓名、手机号、学号/工号、性别、邮箱、密码等个人隐私,泄露数据高达 1 亿 7273 万条,且在境外平台被公开售卖。
详情点击:
学习通被曝信息泄露:超1.7亿条隐私数据售卖1.2万元,甚至包含密码!
3、2022西湖论剑·网络安全大会即将召开
6月16日,2022西湖论剑·网络安全大会(下简称2022西湖论剑)新闻吹风会召开,会上预告了2022西湖论剑期间的各项安排。据悉,2022西湖论剑·网络安全科普论坛将于2022年7月3日召开,该论坛由浙江省科学技术协会主办,安恒信息承办,浙江省青年高层次人才协会协办。
详情点击:
4、安全人员披露关乎工控安全的56个漏洞
研究人员从10家运营技术 (OT) 厂商设备中发现了56个漏洞,并表示是由“设计不安全的实践”造成的。Forescout 公司将这些漏洞统称为 “OT:ICEFALL”,涉及10家OT公司的25款设备,这些厂商包括 Bently Nevada、艾默生、霍尼韦尔、JTEKT、摩托罗拉、欧姆龙、Phoenix Contact、西门子和Yokogawa等。
详情点击:
研究员披露影响10家OT厂商工控设备的56个漏洞OT:ICEFALL
5、美国能源部DOE发布国家CIE战略
近日,美国能源部 (DOE) 发布《国家网络信息工程战略》(National Cyber-Informed Engineering strategy, NCIES),据悉,该战略旨在指导美国能源部门将网络安全实践纳入工程系统的设计生命周期,以增强能源系统网络安全弹性能力,降低网络安全风险。
详情点击:
美国能源部DOE发布国家CIE战略,以建立能源系统网络弹性能力
6、以色列疑遭网络攻击触发导弹袭击警报
近日,耶路撒冷和埃拉特的导弹袭击警报响彻云霄,持续了几乎一个小时,疑为网络攻击引发的误报。尽管最初认为是系统故障,但以色列国家网络理事会证实了媒体的猜测,称警报可能是市政警报系统遭遇网络攻击所致。
详情点击:
1、云科安信完成数千万元A轮融资
近日,云科安信宣布完成数千万元A轮融资。本轮融资领投方为耀途资本,密码资本担任财务顾问,资金主要用于扩充公司产品线在各地的销售团队。
详情点击: