Lianwei 安全周报|2025.1.2

以下是本周「Lianwei周报」,我们总结推荐了本周的政策/标准/指南最新动态、热点资讯和安全事件,保证大家不错过本周的每一个重点!

政策/标准/指南最新动态

01 国家数据局等五部门印发《关于促进企业数据资源开发利用的意见》

为充分释放企业数据资源价值,构建以数据为关键要素的数字经济,近日,国家数据局联合中央网信办、工业和信息化部、公安部、国务院国资委印发了《关于促进企业数据资源开发利用的意见》 。

详情:

https://www.secrss.com/articles/73985

02 联大通过《联合国打击网络犯罪公约》

联合国大会24日以一致同意的方式通过具有法律约束力的《联合国打击网络犯罪公约》,旨在加强国际合作,预防和打击网络犯罪。

详情:

https://m.gmw.cn/2024-12/25/content_1303931701.htm

03 国家数据局官方网站正式上线

国家数据局官方网站已于12月25日上线试运行。国家数据局是国家发展和改革委员会管理的国家局,负责协调推进数据基础制度建设,统筹数据资源整合共享和开发利用,统筹推进数字中国、数字经济、数字社会规划和建设等。

详情:

https://stock.10jqka.com.cn/20241225/c664862070.shtml

04 信通院发布信息通信业 (ICT) 十大趋势

2024年12月23日,中国信息通信研究院(简称“中国信通院”)主办的“2025中国信通院深度观察报告会”主论坛在京举办,中国信通院副院长王志勤以“ICT技术引领创新前沿,为新质生产力蓄势赋能”为题发布了2025信息通信业(ICT)十大趋势。

详情:

https://www.secrss.com/articles/73868

05 美西方募资7亿欧元支持乌克兰加强网络安全和信息通信建设

支持乌克兰的美西方国家正在通过“信息技术联盟”和“塔林机制”协调和促进对乌克兰的军事和民事网络安全援助和支持。

详情:

https://www.secrss.com/articles/73851

热点资讯

01 FICORA和Kaiten僵尸网络利用旧的D-Link漏洞进行全球攻击

朝鲜威胁行为者正在针对软件开发人员的 Contagious Interview活动中使用名为 OtterCookie的新恶意软件。据网络安全公司 Palo Alto Networks的研究人员称,至少自 2022年12月以来,Contagious Interview就一直很活跃。该活动针对软件开发人员提供虚假工作机会,以交付BeaverTail和 InvisibleFerret 等恶意软件。

详情:

https://www.bleepingcomputer.com/news/security/new-ottercookie-malware-used-to-backdoor-devs-in-fake-job-offers/

02 新型“OtterCookie”恶意软件用虚假招聘部署后门

因为有人指控俄罗斯干预,罗马尼亚宪法法院在一项历史性裁决中宣布总统选举第一轮投票结果无效 。朝鲜威胁行为者正在针对软件开发人员的 Contagious Interview 活动中使用名为 OtterCookie 的新恶意软件。据网络安全公司 Palo Alto Networks 的研究人员称,至少自 2022 年 12 月以来,Contagious Interview 就一直很活跃。该活动针对软件开发人员提供虚假工作机会,以交付 BeaverTail 和 InvisibleFerret 等恶意软件。

详情:

https://www.bleepingcomputer.com/news/security/new-ottercookie-malware-used-to-backdoor-devs-in-fake-job-offers/

03 中央网信办举报中心依法受理处置518个仿冒诈骗类网站平台发布

2024年,中央网信办举报中心持续深化涉仿冒诈骗类网站平台受理处置工作,广泛收集举报线索,积极协调核查认证,有效回应网民关切,共受理处置违法违规网站平台518个。

详情:

https://www.cac.gov.cn/2024-12/27/c_1736908810371634.htm

04 iOS设备比Android设备更容易受到网络钓鱼攻击

根据Lookout的最新报告,移动威胁态势正迅速加剧,网络犯罪团伙将攻击重点转向移动设备,尤其是iOS设备。该报告强调了以企业为中心的凭据盗窃和网络钓鱼尝试环比增长 17%(环比)、恶意应用程序检测环比增长 32% 以及 iOS 设备比 Android 设备更容易受到网络钓鱼攻击的趋势。

详情:

https://www.helpnetsecurity.com/2024/12/26/mobile-devices-attacks/

05 Apache 漏洞允许通过不安全的序列化实现远程代码执行

Apache软件基金会(ASF)已经发布了补丁,以解决MINA Java网络应用框架中的一个最高严重性漏洞,该漏洞在特定条件下可能导致远程代码执行。

详情:

https://thehackernews.com/2024/12/apache-mina-cve-2024-52046-cvss-100.html

安全事件

01 黑客发布第二批被盗的思科数据

IntelBroker发布了第二批从2024年10月泄露事件中提取的思科数据,总计4.84 GB,声称这是4.5 TB数据宝藏的一部分。

详情:

https://hackread.com/hackers-release-second-batch-of-stolen-cisco-data/

02 因遭网络攻击,日本三菱日联银行网络服务发生故障

近日,日本三菱日联银行的智能手机应用程序以及网络银行服务等出现无法使用的情况。三菱日联银行方面发布的最新公告称,造成网络银行出现故障的原因是遭到未经授权的大量外部数据涌入。

详情:

https://baijiahao.baidu.com/s?id=1819508030474930056&wfr=spider&for=pc

03 日本航空公司遭遇网络攻击,该国国内线及国际线航班机票均暂停销售

当地时间12月26日 7 时 24 分,日本航空公司遭遇了一次网络攻击,其内部和外部系统遭受影响。为了应对这一问题,日本航空公司暂时关闭了一台导致系统故障的路由器,并暂停了当日起飞的国内线、国际线航班机票发售。

当地时间 10 时许,日本航空公司宣布已在 8 时 56 分查明并解决导致故障的原因,正在确认系统恢复情况。

详情:

https://www.ithome.com/0/820/294.htm

04 美国最大私营医疗保健系统之一Ascension泄露560万患者和员工数据

Ascension 最近已通知近 560 万患者和员工,他们的个人和健康数据在 5 月份与 Black Basta 勒索软件操作相关的网络攻击中被盗。

详情:

https://www.bleepingcomputer.com/news/security/ascension-health-data-of-56-million-stolen-in-ransomware-attack/

05 乌克兰国家政务数据库因网络攻击离线,众多民众基本服务全面中断

乌克兰司法部管理的多个国家登记册因网络攻击离线,众多民众的基本公共服务无法使用,只能用纸质流程临时处理。攻击者声称删除了主备数据库,官方称预计需要两周时间才能恢复。

详情:

https://www.secrss.com/articles/74077

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/947326.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

javaEE-文件操作和IO-文件

目录 一.什么是文件 1.文件就是硬盘(磁盘)上的文件。 2.计算机中存储数据的设备: 3.硬盘的物理特征 4.树型结构组织和⽬录 5.文件路径 文件路径有两种表示方式: 6.文件的分类 二、java中文件系统的操作 1.File类中的属性: 2.构造方…

SqlSession的线程安全问题源码分析

🎮 作者主页:点击 🎁 完整专栏和代码:点击 🏡 博客主页:点击 文章目录 SqlSession 是线程安全的吗?为什么说是线程不安全的?事务管理问题 数据库连接的共享问题 一级缓存线程安全问题…

拆解 Web3:探寻去中心化网络的核心密码

近年来,Web3频繁出现在技术讨论中,被视为互联网发展的下一阶段。那么,Web3究竟是什么?它如何区别于传统互联网,又将为未来的网络带来哪些新的可能?本文将从科普的角度拆解Web3的核心密码,揭开它…

《Vue3实战教程》37:Vue3生产部署

如果您有疑问,请观看视频教程《Vue3实战教程》 生产部署​ 开发环境 vs. 生产环境​ 在开发过程中,Vue 提供了许多功能来提升开发体验: 对常见错误和隐患的警告对组件 props / 自定义事件的校验响应性调试钩子开发工具集成 然而&#xff…

Ruby自动化:用Watir库获取YouTube视频链接

引言 Watir(Web Application Testing in Ruby)是一个强大的工具,它允许开发者使用Ruby语言来自动化控制浏览器。Watir最初被设计用于自动化Web应用测试,但其功能远不止于此。通过Watir,我们可以模拟用户行为&#xff…

[CTF/网络安全] 攻防世界 warmup 解题详析

查看页面源代码&#xff0c;发现source.php 得到一串代码&#xff0c;进行代码审计&#xff1a; <?phpclass emmm{public static function checkFile(&$page){$whitelist ["source">"source.php","hint">"hint.php"];…

solr9.7 单机安装教程

1.环境要求:jdk11以上 2.下载wget https://dlcdn.apache.org/solr/solr/9.7.0/solr-9.7.0.tgz 3.解压 4.修改solr.in.sh配置 5.启动命令 bin/solr start 6.创建core bin/solr create -c <core名称> 注意:用solr ui界面创建&#xff0c;会提示找不到solrconfig.xml和m…

应用架构模式-总体思路

采用引导式设计方法&#xff1a;以企业级架构为指导&#xff0c;形成较为齐全的规范指引。在实践中总结重要设计形成决策要点&#xff0c;一个决策要点对应一个设计模式。自底向上总结采用该设计模式的必备条件&#xff0c;将之转化通过简单需求分析就能得到的业务特点&#xf…

基于AI大模型的医院SOP优化:架构、实践与展望

一、引言 1.1 研究背景与意义 近年来,人工智能(AI)技术取得了迅猛发展,尤其是大模型的出现,为各个领域带来了革命性的变化。在医疗领域,AI 医疗大模型正逐渐崭露头角,展现出巨大的应用潜力。随着医疗数据的海量积累以及计算能力的大幅提升,AI 医疗大模型能够对复杂的…

AWS re:Invent 2024 - Dr. Werner Vogels 主题演讲

今年&#xff0c;我有幸亲临现场参加了所有的 keynote&#xff0c;每一场都让我感受到深深的震撼。无论是全新的功能发布&#xff0c;还是令人眼前一亮的新特性展示&#xff0c;每一场 keynote 都精彩纷呈&#xff0c;充满干货&#xff0c;值得反复学习和回味。 恰好&#xff…

UnionTech OS Server 20 网页无法访问yum源地址

统信yum地址 https://euler-packages.chinauos.com/server-euler/fuyu/1060/everything/sw_64/Packages/ 浏览器访问401报错无权限&#xff0c;查看linux uos环境下yum配置的用户名和密码 cat /etc/yum/vars/auth_* 然后自己组装生成Basic Authorization def generate_basic_…

自动化测试常考的面试题+答案汇总(持续更新)

Hi&#xff0c;大家好&#xff0c;。最近很多朋友都在说今年的互联网行情不好&#xff0c;面试很难&#xff0c;不知道怎么复习&#xff0c;我最近总结了一份在自动化测试面试中比较常见的面试题合集&#xff0c;希望对大家有帮助。 本文共 4800 字&#xff0c;预计阅读时间 1…

jvm结构介绍

JVM结构概述 Java虚拟机&#xff08;JVM&#xff09;是Java程序的运行环境&#xff0c;它负责将Java字节码转换为机器码并执行。JVM的结构主要包括类加载子系统、运行时数据区、执行引擎、本地接口以及垃圾收集器。 1. 类加载子系统&#xff08;Class Loader Subsystem&#xf…

ruoyi开发学习

将若依框架中的若依元素删掉 1.删除主目录中的“若依官网”&#xff1a; 在后端项目中&#xff0c;idea里借助mysql管理工具&#xff0c;找到sys_menu数据表&#xff0c;双击打开&#xff0c;找到4 若依官网&#xff0c;选中点击减号&#xff0c;绿色上箭头刷新&#xff0c;删…

计算机网络 (13)信道复用技术

前言 计算机网络中的信道复用技术是一种提高网络资源利用率的关键技术。它允许在一条物理信道上同时传输多个用户的信号&#xff0c;从而提高了信道的传输效率和带宽利用率。 一、信道复用技术的定义 信道复用&#xff08;Multiplexing&#xff09;就是在一条传输媒体上同时传输…

您的公司需要小型语言模型

当专用模型超越通用模型时 “越大越好”——这个原则在人工智能领域根深蒂固。每个月都有更大的模型诞生&#xff0c;参数越来越多。各家公司甚至为此建设价值100亿美元的AI数据中心。但这是唯一的方向吗&#xff1f; 在NeurIPS 2024大会上&#xff0c;OpenAI联合创始人伊利亚…

艾体宝产品丨加速开发:Redis 首款 VS Code 扩展上线!

Redis 宣布推出其首款专为 VS Code 设计的 Redis 扩展。这一扩展将 Redis 功能直接整合进您的集成开发环境&#xff08;IDE&#xff09;&#xff0c;旨在简化您的工作流程&#xff0c;提升工作效率。 我们一直致力于构建强大的开发者生态系统&#xff0c;并在您工作的每一步提…

数据挖掘——关联规则挖掘

数据挖掘——关联数据挖掘 关联数据挖掘关联规则关联规则挖掘问题&#xff1a;具体挖掘过程Apriori 产生关联规则 关联数据挖掘 关联分析用于发现隐藏在大型数据集中的令人感兴趣的联系&#xff0c;所发现的模式通常用关联规则或频繁项集的形式表示。 关联规则反映一个事物与…

12.30-1-5学习周报

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 文章目录 文章链接摘要Abstract一、方法介绍1.HAT-CIR2.Horde3.DWGRNet 二、实验总结 文章链接 https://arxiv.org/pdf/2405.04101 摘要 本博客介绍了论文《Continual lea…

Synopsys软件基本使用方法

Synopsys软件基本使用方法 1 文件说明2 编译流程3 查看波形4 联合仿真 本文主要介绍Synopsys软件vcs、verdi的基本使用方法&#xff0c;相关文件可从 GitHub下载。 1 文件说明 创建verilog源文件add.v、mult.v、top.vmodule add (input signed [31:0] dina,input signed [3…