一周安全头条(20201228-20210103)
星期一, 一月 4, 2021
为进一步促进新型基础设施高质量发展,深化大数据协同创新,经国务院同意,国家发展改革委、中央网信办、工业和信息化部、国家能源局联合发布 《关于加快构建全国一体化大数据中心协同创新体系的指导意见》。
https://mp.weixin.qq.com/s/U8527MjwpyG-9GsvmEAv7A
为发挥标准对电信和互联网行业数据安全的规范和保障作用,加快制造强国和网络强国建设步伐,工信部印发《电信和互联网行业数据安全标准体系建设指南》的通知。
https://mp.weixin.qq.com/s/mq2QmFfNJMNacXBaP1-U1w
由国家计算机网络应急技术处理协调中心(CNCERT/CC)主办的CNCERT应急响应国际合作伙伴2020年视频会议日前在线上举办。来自全球近20个国家和地区的30余个组织的80多名代表参加了此次会议。
https://mp.weixin.qq.com/s/KoMTqPKv6D7WjxI023jCMA
近日,由中国互联网络信息中心(CNNIC)与电子工业出版社联合举办的全联网标识技术研讨会暨《全联网标识服务》图书发布式在京召开。中国互联网络信息中心主任曾宇、电子工业出版社总编辑刘九如出席研讨会和《全联网标识服务》图书发布式。
https://mp.weixin.qq.com/s/qatkVDDK2ETwzpX1jOWdkg
安全牛围绕2020年网络安全十大热点,简要回顾和盘点2020年网络安全重大事件和数据统计,期望能帮助广大读者快速回顾2020年的安全事件,标记和复盘2020年网络安全市场走势。
https://mp.weixin.qq.com/s/Di-1cGDoXtUcLb4tyLaIFA
面对已经到来的“大安全”与“大变革”时代,为了对国产网络安全厂商及其产品能力有更加真实、全面、客观的展现,帮助甲方用户更好选型网络安全产品,安全牛即日起正式启动第八版全景图调研工作。
https://mp.weixin.qq.com/s/ScJJmQIGDtuEtjlN-4cg2g
包括Google Docs在内的许多谷歌产品都有”Send feedback”或”Help Docs improve”的选项,允许用户发送包含截图的反馈来改善产品。该反馈特征部署在谷歌的主网www.google.com,并通过iframe元素集成在其他域名中,在iframe元素可以从feedback.googleusercontent.com 加载弹窗内容。
https://mp.weixin.qq.com/s/WDpX-4pHM0T2FbYwtE2IQA
新年第一天,微软博客透露,SolarWinds供应链攻击背后的黑客能够获得少量内部帐户的访问权限,并逐步升级其内部网络内部的访问权限。SolarWinds攻击背后的威胁因素可能会破坏微软内部帐户,以查看Microsoft产品的源代码。
https://mp.weixin.qq.com/s/RKK63Qp4XQx5P1MhOoBkpw
俄罗斯加密货币交易所Livecoin在其官方网站上发布消息,声称自己被黑客攻击,失去了对部分服务器的控制,并警告客户停止使用其服务。黑客似乎已经控制了 Livecoin 的基础设施,然后继续将汇率修改为巨大且不现实的数值。
https://mp.weixin.qq.com/s/duIRXzlUgKv_kp4IrgPieg
日本航空航天公司川崎重工本周一警告说,发生了可能导致客户数据泄漏的安全事件。该公司在其网站上发布的数据泄露通知说道:“所有未经授权的访问都采用了先进复杂的黑客技术,没有留下任何痕迹。”目前川崎重工没有披露可能泄漏的数据以及网络攻击的详细信息。
https://mp.weixin.qq.com/s/UWmwOBNkAKW5paNRkyMXSA