6月9日,星期五,您好!中科汇能与您分享信息安全快讯:
01
黑客窃取了价值约3500 万美元的数字资产
威胁行为者从去中心化加密货币钱包平台 Atomic Wallet 窃取了超过 3500 万美元。Atomic Wallet 是一种多币种加密货币钱包,允许用户在单个应用程序中安全地存储、管理和交换各种数字资产。它旨在提供一个用户友好的界面和一套全面的功能来管理加密货币。加密货币钱包支持各种流行的加密货币,包括比特币 (BTC)、以太币 (ETH)、莱特币 (LTC)、瑞波币 (XRP) 等。
威胁行为者从 Atomic Wallet 窃取了价值超过 3500 万美元的加密资产。该公司收到有关钱包被盗的报告后不久,就对该事件展开了调查。该公司确定其每月活跃用户中只有不到 1% 受到了影响。一名网号为ZachXBT的加密货币安全研究人员试图估算事件中被盗的加密资产总额,确定损失超过3500万美元。区块链分析公司 PeckShield 也证实了这一消息。
02
Adlumin发现针对美国航空航天业的恶意软件PowerDrop
Adlumin的安全研究人员在近日发布报告称,在美国一家国防承包商的系统中发现了一种新型恶意软件PowerDrop。
其初始感染载体未知,研究人员推测,攻击者可能利用漏洞、钓鱼邮件或伪造软件下载网站来分发脚本。它是由WMI服务执行PowerShell脚本,并使用Base64进行编码以用作后门或RAT。该恶意软件还使用ICMP回显请求消息来启动与C2服务器的通信。
03
Zellis 数据泄露已波及英国航空公司、BBC
近日,BBC 和英国航空公司均受到了薪资提供商 Zellis 遭受的数据泄露的影响。由于 Zellis 遭受网络攻击,BBC 和英国航空公司员工的个人数据已被泄露和暴露。
据《镜报》报道, “Zellis 是一家总部位于英国的薪资公司,据了解受到了针对文件传输公司 MOVEit 的网络安全攻击的影响,英国航空公司也受到了影响。”“我们被告知,我们是受 Zellis 网络安全事件影响的公司之一,该事件是通过他们的第三方供应商之一MOVEit发生的,”英国航空公司发表的一份声明中写道。“Zellis 为英国数百家公司提供薪资支持服务,我们就是其中之一,我们已经通知那些个人信息被泄露的同事提供支持和建议。”
04
微软向美国政府提供GPT大模型
05
06
针对昨天下午广东电信突发网络中断故障,广东省通信管理局召集广东电信、广东移动、广东联通、广东广电、广东铁塔相关负责人召开网络运行安全紧急调度会。局党组书记、局长蔡立志主持会议。
在工信部和中国电信集团公司的远程指挥下,广东省通信管理局现场指挥,广东电信一线处置,通过紧急采取重启链路等措施,全力进行故障抢修。截至6月8日17时50分,广东电信网络运行恢复正常。
蔡立志强调,电信网络是重要信息基础设施,关系国计民生,与社会生活和生产经营息息相关,全行业要高度重视电信网络运行安全。广东电信要深入查明原因,做好后续处置,加强网络运行保障。各企业要举一反三,立即组织开展网络安全运行隐患排查整改,结合近期高温、台风天气,启动应急响应系统,密切跟踪网络运行情况,确保网络安全稳定运行。
07
基于数字幻影技术搭建数据安全防护云平台,助力企业轻松应对网络安全风险;依托人工智能技术的车联网安全分析系统,实现不同车辆行为模式的异常安全分析和预警;5G智慧工厂安全解决方案确保核心数据不出园区,确保工厂“零安全事件”……
触发应急响应机制、分析研判、定位攻击源、隔离关键资产、紧急修复漏洞、全面检查系统、全流程跟踪记录、复盘验证……一场与时间赛跑的网络安全应急对抗正在开展。通过统一的安全运营,安全事件处置效率提升25%,主动防御占比提升60%,漏洞修复时间缩短20%,有效保障了政务系统的安全稳定运行。展会现场呈现的这场网络安全攻防对抗,是我国网络安全能力提升的真实写照。
08
美媒:印度铁路网络庞大且过时 安全性让人质疑
近日,据报道,2日晚发生在印度东部奥迪沙邦的列车脱轨相撞事故已造成至少288人死亡,超过800人受伤。印度政府正在投资建设铁路网络,但铁路网络庞大且过时,安全性让人质疑。
报道说,印度庞大的铁路网修建于160多年前英国殖民统治时期。基础设施陈旧被认为是印度经常发生交通延误和大量火车事故的原因。印度政府的统计数据显示,近年来火车事故数量和脱轨率正在下降,但悲剧的是,火车事故仍然很常见。印度前铁路官员说,印度政府正在用新技术更新列车、轨道和车站,以防止危险的撞车事故,但2日发生事故的火车上没有安装防撞装置。
09
德州市2023年“安全生产月”重点活动安排发布!
近日,德州市政府新闻办举行德州市2023年“安全生产月”活动新闻发布会。德州市应急管理局党委委员、副局长,新闻发言人吴士亮介绍2023年“安全生产月”重点活动安排。
“安全生产月”活动的主题和侧重方向虽然每年略有不同,但始终没有离开“人民至上、生命至上”这一根本。开展“安全生产月”活动的意义主要在于:通过各级各部门各单位共同参与的安全主题宣传教育活动,切实推动安全文化深入人心,提升安全意识、普及安全知识、营造全社会共同参与的浓厚氛围,凝聚全市上下形成“除隐患、送关爱、保安全”的强大合力,着力防范化解安全风险,有效应对各类灾害事故,使“安全生产”成为全社会共同关注的焦点,真正做到“人人讲安全、个个会应急”。
10
近日,2023新一代人工智能赋能网络空间安全高端论坛暨AIGC创新应用&数字经济产业高质量发展大会在广州举行。现场,院士专家学者、业界人士共同探讨推进网络空间安全行业快速健康发展的新理念、新思路。
该论坛是2023年岭南科学论坛系列活动之一,以“人工智能赋能网络空间安全”为主题,旨在推进新一代人工智能在网络空间安全方面的研究与应用,以及实现网络安全技术的升级,加快网络空间安全的建设与发展。
信息来源:人民网 国家计算机网络应急技术处理协调中心 国家信息安全漏洞库 今日头条 360威胁情报中心 中科汇能GT攻防实验室 安全牛 E安全 安全客 NOSEC安全讯息平台 火绒安全 亚信安全 奇安信威胁情报中心 MACFEE Symantec 白帽汇安全研究院 安全帮 卡巴斯基
本文版权归原作者所有,如有侵权请联系我们及时删除