要闻速览
1、信安标委发布《网络安全标准实践指南—网络安全产品互联互通 告警信息格式》
2、南昌某高校学生个人信息在境外公开出售,警方抓获学校”内鬼”
3、网络安全纳入注册会计师考试科目
4、乌克兰情报机构网攻俄罗斯民航局,称俄民航业正处于崩溃边缘
5、“麒麟” 勒索软件攻击汽车零部件巨头,致北美工厂生产中断
6、美国大型医院集团遭勒索攻击,多州急诊室紧急转移救护车
一周政策要闻
信安标委发布《网络安全标准实践指南—网络安全产品互联互通 告警信息格式》
为促进网络安全产品互联互通告警信息有效互通和整合,全国信息安全标准化技术委员会秘书处组织编制了《网络安全标准实践指南—网络安全产品互联互通 告警信息格式》。
本《实践指南》给出了网络安全产品互联互通时告警信息的描述格式,可用于指导网络安全产品互联互通功能的设计、开发、应用和测试。
需要获取实践指南请在评论区留言“指南” ,小铭哥会第一时间为您提供相关资料。
信息来源: 全国信安标委 https://www.tc260.org.cn/front/postDetail.html?id=20231128180014
业内新闻速览
南昌某高校学生个人信息在境外公开出售,警方抓获学校”内鬼”
近日,南昌县公安局网安大队侦破一起擅自使用国际网络侵犯公民隐私案。
2023年11月,网安大队在工作中发现,辖区内某高校学生个人信息被打包挂在境外社交平台公开出售。事关辖区高校学生群体个人信息安全,网安大队立即组织精干力量开展侦查,并迅速锁定嫌疑人李某。
经查,李某抱着想赚外快的心态,通过非法翻墙软件链接境外因特网,在得知出售个人信息可以获利后,非法将校方在线文档上的561条学生个人信息,以每条0.2元的价格出售给他人企图从中获利。
目前,李某因擅自使用国际网络和非法获取、出售个人信息被南昌县公安局依法给予行政处罚。
消息来源:南昌公安 https://mp.weixin.qq.com/s/z3XKoEEW3DqG8WxbXSXaUw
网络安全纳入注册会计师考试科目
近日,国际注册会计师协会(AICPA)颁布了新的认证规定,要求未来的注册会计师掌握网络安全知识。根据AICPA首席执行官苏珊·科菲的说法,新规定要求未来的注册会计师(CPA)从三个新科目中选修一门来“展示更深入的技能和知识”,其中之一是网络安全领域的“ISC1:信息系统与控制”,该考试将于2024年1月1日启动。
网络安全培训纳入注册会计师认证对企业网络安全意义重大。会计和安全专家指出,懂网络安全的会计师可给企业安全团队和CISO带来两大直接好处:为企业安全团队带来“财务视角”,发现容易被忽视的漏洞和威胁;同时帮助CISO更好地向CFO解释网络安全的投资回报率(ROI)和价值,并为新安全项目争取(更多)预算。
消息来源:GoUpSec https://mp.weixin.qq.com/s/u3N3TAvQZvGF1fUeJt0FJQ
乌克兰情报机构网攻俄罗斯民航局,称俄民航业正处于崩溃边缘
近日,乌克兰国防情报局声称,他们成功进行了网络攻击,入侵了俄罗斯政府的民航局,并获得大量机密文件,其中包括民航局长达一年半的每日报告清单。
这是乌克兰政府首次承认对俄罗斯进行网络攻击。自2022年初俄罗斯入侵以来,亲乌克兰团体和黑客组织曾声明过发起了类似不法攻击事件,包括对航空公司、银行和互联网供应商的袭击等。但国家公开承认黑客攻击还史无前例,针对此次事件,乌克兰政府将其描述为“网络空间的复杂特别行动”。
乌克兰政府称,俄罗斯的民航部门正处于崩溃的边缘。乌克兰政府还公布了几份据称泄露的文件的截图,并列出了从中了解到的一些事实。
据称,2023年1月,俄罗斯民航报告了大约185起事件,其中三分之一被宣布为危险事件。在2023年前9个月,记录了150起飞机故障案例,而2022年同期为50起。乌克兰政府声称,这表明俄罗斯航空最近记录的安全隐患强度增加了两倍。
这还不是全部。俄罗斯在飞机维护方面也遇到了问题,由于乌克兰方的制裁,备件很难外包。现在,该国正在将飞机维修转移到伊朗,但在那里进行此类工作没有相关认证,存在更高的风险和安全隐患。飞机零件的短缺在俄罗斯造成了“飞机自相残杀”,这意味着它正在拆解飞机以修理其他飞机。
目前尚不清楚黑客攻击是何时进行的。俄罗斯的民航局尚未对这些指控做出回应。值得注意的是,这是乌克兰首次承认对俄罗斯目标进行网络行动。国家自豪地宣传他们对对手的网络攻击是很反常的,但就乌克兰而言,这似乎可以理解。因为这一违规操作对俄罗斯航空业造成了重大打击,并引发了对其民用空域安全的担忧。被盗文件可能暴露该国航空交通管制系统的漏洞,并为乌克兰提供有价值的信息。此次黑客攻击的时机至关重要,因为它发生在俄罗斯和乌克兰之间的紧张局势达到顶峰的时候。
消息来源:E安全 https://mp.weixin.qq.com/s/leIEYylUZLTYTeO-kp2DCg