广东省通信管理局召开网络运行安全紧急调度会
2023-6-9 10:21:50 Author: 汇能云安全(查看原文) 阅读量:12 收藏

69日,星期五,您好!中科汇能与您分享信息安全快讯:

01

黑客窃取了价值约3500 万美元的数字资产

威胁行为者从去中心化加密货币钱包平台 Atomic Wallet 窃取了超过 3500 万美元。Atomic Wallet 是一种多币种加密货币钱包,允许用户在单个应用程序中安全地存储、管理和交换各种数字资产。它旨在提供一个用户友好的界面和一套全面的功能来管理加密货币。加密货币钱包支持各种流行的加密货币,包括比特币 (BTC)、以太币 (ETH)、莱特币 (LTC)、瑞波币 (XRP) 等。

威胁行为者从 Atomic Wallet 窃取了价值超过 3500 万美元的加密资产。该公司收到有关钱包被盗的报告后不久,就对该事件展开了调查。该公司确定其每月活跃用户中只有不到 1% 受到了影响。一名网号为ZachXBT的加密货币安全研究人员试图估算事件中被盗的加密资产总额,确定损失超过3500万美元。区块链分析公司 PeckShield 也证实了这一消息。

02

Adlumin发现针对美国航空航天业的恶意软件PowerDrop

Adlumin的安全研究人员在近日发布报告称,在美国一家国防承包商的系统中发现了一种新型恶意软件PowerDrop。

其初始感染载体未知,研究人员推测,攻击者可能利用漏洞、钓鱼邮件或伪造软件下载网站来分发脚本。它是由WMI服务执行PowerShell脚本,并使用Base64进行编码以用作后门或RAT。该恶意软件还使用ICMP回显请求消息来启动与C2服务器的通信。

03

Zellis 数据泄露已波及英国航空公司、BBC

近日,BBC 和英国航空公司均受到了薪资提供商 Zellis 遭受的数据泄露的影响。由于 Zellis 遭受网络攻击,BBC 和英国航空公司员工的个人数据已被泄露和暴露。

据《镜报》报道, “Zellis 是一家总部位于英国的薪资公司,据了解受到了针对文件传输公司 MOVEit 的网络安全攻击的影响,英国航空公司也受到了影响。”“我们被告知,我们是受 Zellis 网络安全事件影响的公司之一,该事件是通过他们的第三方供应商之一MOVEit发生的,”英国航空公司发表的一份声明中写道。“Zellis 为英国数百家公司提供薪资支持服务,我们就是其中之一,我们已经通知那些个人信息被泄露的同事提供支持和建议。

04

微软向美国政府提供GPT大模型

近日,微软公司发布博客称,将利用其Azure云服务,向包括美国国防部在内美国政府机构提供OpenAI人工智能大模型。Azure政府客户可以通过微软Azure OpenAI服务使用OpenAI的两个大型语言模型,分别为最新的GPT-4,以及早期的GPT-3大模型。这是微软首次将 GPT 技术引入政府机构,也是全球首个将以GPT代表AI大模型引入政府的案例。在全球各国机构、大型跨国集团纷纷以“安全”为由,禁用GPT大模型的背景下,微软此举似乎传递出一个不一样的信号。
微软称,联邦、州和地方政府的客户可以通过GPT-4和GPT-3来完成诸如生成研究问题的答案、生成计算机代码和总结现场报告等服务,还可以针对特定任务调整语言模型,包括内容生成、语言到代码的翻译和摘要。

05

北京市通信管理局就网络安全问题约谈瑞斯康达
据北京市通信管理局官微消息,近日,按照有关工作安排,北京市通信管理局依法约谈了瑞斯康达科技发展股份有限公司。在充分核实、深入调查后,北京市通信管理局要求瑞斯康达公司充分认识到做好网络安全工作的重要性,并提出要求:一是提高政治站位,切实履行网络安全主体责任,严格落实《网络安全法》《网络产品安全漏洞管理规定》等法律法规,对相关问题立即予以整改。二是开展全面自查,对照相关问题举一反三、立行立改,做到全覆盖、无死角。三是建立健全长效机制,强化合规意识,加强对网络安全相关法律法规的学习,建立畅通的漏洞信息接收渠道,严格规范漏洞发现、报告、修补和发布等行为。
下一步,北京市通信管理局将继续统筹发展与安全,坚持安全合规监管与隐患风险防范相结合,持续指导督促企业严格落实各项网络安全责任,维护公共通信网和互联网网络安全。

06

广东省通信管理局召开网络运行安全紧急调度会

针对昨天下午广东电信突发网络中断故障,广东省通信管理局召集广东电信、广东移动、广东联通、广东广电、广东铁塔相关负责人召开网络运行安全紧急调度会。局党组书记、局长蔡立志主持会议。

在工信部和中国电信集团公司的远程指挥下,广东省通信管理局现场指挥,广东电信一线处置,通过紧急采取重启链路等措施,全力进行故障抢修。截至6月8日17时50分,广东电信网络运行恢复正常。

蔡立志强调,电信网络是重要信息基础设施,关系国计民生,与社会生活和生产经营息息相关,全行业要高度重视电信网络运行安全。广东电信要深入查明原因,做好后续处置,加强网络运行保障。各企业要举一反三,立即组织开展网络安全运行隐患排查整改,结合近期高温、台风天气,启动应急响应系统,密切跟踪网络运行情况,确保网络安全稳定运行。

07

新技术开启网络安全新未来

基于数字幻影技术搭建数据安全防护云平台,助力企业轻松应对网络安全风险;依托人工智能技术的车联网安全分析系统,实现不同车辆行为模式的异常安全分析和预警;5G智慧工厂安全解决方案确保核心数据不出园区,确保工厂“零安全事件”……

触发应急响应机制、分析研判、定位攻击源、隔离关键资产、紧急修复漏洞、全面检查系统、全流程跟踪记录、复盘验证……一场与时间赛跑的网络安全应急对抗正在开展。通过统一的安全运营,安全事件处置效率提升25%,主动防御占比提升60%,漏洞修复时间缩短20%,有效保障了政务系统的安全稳定运行。展会现场呈现的这场网络安全攻防对抗,是我国网络安全能力提升的真实写照。

08

美媒:印度铁路网络庞大且过时 安全性让人质疑

近日,据报道,2日晚发生在印度东部奥迪沙邦的列车脱轨相撞事故已造成至少288人死亡,超过800人受伤。印度政府正在投资建设铁路网络,但铁路网络庞大且过时,安全性让人质疑。

报道说,印度庞大的铁路网修建于160多年前英国殖民统治时期。基础设施陈旧被认为是印度经常发生交通延误和大量火车事故的原因。印度政府的统计数据显示,近年来火车事故数量和脱轨率正在下降,但悲剧的是,火车事故仍然很常见。印度前铁路官员说,印度政府正在用新技术更新列车、轨道和车站,以防止危险的撞车事故,但2日发生事故的火车上没有安装防撞装置。

09

德州市2023年“安全生产月”重点活动安排发布!

近日,德州市政府新闻办举行德州市2023年“安全生产月”活动新闻发布会。德州市应急管理局党委委员、副局长,新闻发言人吴士亮介绍2023年“安全生产月”重点活动安排。

“安全生产月”活动的主题和侧重方向虽然每年略有不同,但始终没有离开“人民至上、生命至上”这一根本。开展“安全生产月”活动的意义主要在于:通过各级各部门各单位共同参与的安全主题宣传教育活动,切实推动安全文化深入人心,提升安全意识、普及安全知识、营造全社会共同参与的浓厚氛围,凝聚全市上下形成“除隐患、送关爱、保安全”的强大合力,着力防范化解安全风险,有效应对各类灾害事故,使“安全生产”成为全社会共同关注的焦点,真正做到“人人讲安全、个个会应急”。

10

院士专家共议人工智能赋能网络安全

近日,2023新一代人工智能赋能网络空间安全高端论坛暨AIGC创新应用&数字经济产业高质量发展大会在广州举行。现场,院士专家学者、业界人士共同探讨推进网络空间安全行业快速健康发展的新理念、新思路。

该论坛是2023年岭南科学论坛系列活动之一,以“人工智能赋能网络空间安全”为主题,旨在推进新一代人工智能在网络空间安全方面的研究与应用,以及实现网络安全技术的升级,加快网络空间安全的建设与发展。

    360 GT  E  NOSEC      MACFEE  Symantec    帮  巴斯


文章来源: http://mp.weixin.qq.com/s?__biz=MzIwNzAwOTQxMg==&mid=2652248875&idx=1&sn=716df55e7ada493ed7f6f2bb965de3e5&chksm=8cfa58c0bb8dd1d646d70ae54fe569b4cc93ccf7005a866f4de7acad2e47b3d99ce9e68bbac8#rd
如有侵权请联系:admin#unsafe.sh