网络空间安全动态第171期

1、国新办发布《携手构建网络空间命运共同体》白皮书

2、首个关键信息基础设施安全保护国家标准发布

3、工信部拟建立智能汽车网络安全制度

4、美CISA发布关键基础设施部门网络安全效能目标

5、美国防部开发人工智能枢纽云通用基础设施工程

6、日本宣布正式加入北约网络防御中心

7、欧盟《数字市场法》11月1日起正式生效

8、英国政府证实对乌克兰的网络安全支持计划

9、乌克兰议会公布《个人数据保护法草案》

10、新加坡正式成立以网络为重点的数字和情报军

二、安全事件聚焦

11、APT29利用Windows漏洞入侵欧洲外交实体网络

12、波音子公司遭网络攻击致全球多个航班规划中断

13、黑客组织JusticeBlade攻击沙特阿拉伯

14、丹麦最大铁路公司因网络攻击致火车全部停运

15、澳医疗保险公司遭攻击致970万客户信息泄露

16、乌克兰黑客入侵俄罗斯央行致大量敏感数据泄露

17、黑客成功入侵乌军战场指挥系统致战场数据泄露

18、LockBit3.0勒索组织声称从Kearney窃取数据

三、安全风险警示

19、美CISA警告3个工控软件系统存在严重漏洞

20、JuniperJunosOS设备中存在多个高危漏洞

21、三星手机漏洞可被用于在目标设备上秘密安装应用

22、WorkspaceONEAssist解决方案中存在5个漏洞

23、石油和天然气企业使用的关键系统被曝高危漏洞

24、Citrix修复位于Gateway和ADC中的严重漏洞

25、OpenSSL修复了2个高危漏洞

26、恶意插件让攻击者可远程控制GoogleChrome

四、前沿技术瞭望

27、新攻击技术Wi-Peep可监控WiFi中的设备和人员

11月1日消息,伊利诺伊大学的研究人员发表了题为“非合作式WiFi定位与隐私影响”的新攻击技术—Wi-Peep。攻击者无需获取WiFi网络的访问权限,即可通过802.11协议中的一个缺陷来跟踪WiFi设备的踪迹。攻击者无需在目标设备上安装任何软件即可实施攻击(监控),系统可移植到无人机上或携带到物理空间中,设备成本不到20美元,重量不到10克。研究人员还发现攻击者甚至可以监控目标如何使用设备。

THE END
1.带你了解ISO21434汽车网络安全工程标准iso21434网络安全标准详解随着车辆智能网联与自动驾驶性能的逐步升级,车辆在开发过程中如何有效防范网络攻击、避免数据泄露、精准降低网络安全风险的需求也迫在眉睫,今天擎标就带大家了解一下汽车行业的新标准ISO 21434。 一、ISO/SAE 21434产生的背景 随着5G、人工智能、物联网等新型基础设施的迅速发展,智能网联汽车带来节约能源、减少排放、提高https://blog.csdn.net/wwj536218066/article/details/135959327
2.汽车网络安全法规(R155&R156)和标准(ISO21434&GB44495)简介中国汽车网络安全标准GB 44495:2024,全称为《汽车整车信息安全技术要求》,是中华人民共和国工业和信息化部提出并归口,委托全国汽车标准化技术委员会智能网联汽车分会执行的一项国家强制性标准。该标准已于2024年8月23日发布,并将于2026年1月1日起正式实施。 https://www.eet-china.com/mp/a362444.html
3.《智能汽车网络安全权威指南(下册)》(李程等)简介书评智能汽车网络安全权威指南(下册) 汽车网络安全标准读本,知名电动汽车厂商安全总监撰写,43位汽车和安全领域专家力荐,9大主题全面展开 作者:李程 等出版社:机械工业出版社出版时间:2019年09月 手机专享价 ¥ 当当价 降价通知 ¥109.00 定价 ¥129.00 电子书价 ¥77.00 http://product.dangdang.com/29632953.html
4.WP29认证是什么?WP29汽车网络安全条例WP.29联合国网络安全条例是一项前所未有的车辆条例,概述了在其组织和车辆内必须有新的程序和技术制造商,才能在网络安全方面获得车辆类型的批准。虽然在与其他行业主导的汽车网络安全工程标准(例如,iso/sae 21434)相同的时间框架内创建,WP.29成为关于联网和自动车辆网络安全问题的第一个国家或国际法规。WP.29的要求和https://www.nalanchina.org/newsitem/278573994
5.联网网络安全和数据安全标准体系建设指南发布凤凰网汽车主要规范车联网终端和基础设施等相关网络安全要求,包括车载设备网络安全、车端网络安全、路侧通信设备网络安全、网络设施与系统安全等4类标准。 车载设备网络安全标准主要规范智能网联汽车关键智能设备和组件的安全防护与检测要求,包括汽车网关、电子控制单元、车用安全芯片、车载计算平台等安全标准。 https://auto.ifeng.com/quanmeiti/20220308/1712378.shtml
6.汽车网络安全管理汽车网络安全管理体系审核(ACSMS)是确保汽车网络安全管理体系符合相关标准和要求的重要过程。它主要关注汽车网络安全管理体系的完整性、有效性以及合规性,从而保障车辆及其相关系统的网络安全。 ACSMS通常涵盖多个关键领域,包括但不限于网络安全管理、风险识别与评估、一致性检查、网络安全规范的验证与确认、更新风险评估、网http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
7.车联网时代,网络安全法规标准一文掌握当下在汽车领域网络安全方面,相关的法规和标准主要有两个:R.155法规和ISO 21434国际标准。 R.155法规,最早在2018年由联合国世界车辆法规协调论坛WP29,他们提出关于车辆网络安全以及关于软件更新方面的法规建议草案,后来经过一系列的修改和完善,最终这些草案在2021年1月份正式定稿,并分别赋予了法规编号R.155和R.156。后https://www.12365auto.com/news/20220409/476324.shtml
8.汽车行业网络安全管理体系审核标准中文版发布汽车行业网络安全(AutomotiveCyberSecurityManagementSystem)管理体系审核标准中文版发布了! 如果您是汽车电子/软件行业相关的从业人员,至今还没有听说过CSMS(网络安全管理体系),那您真不好意思和别人“打招呼”!用这句话开始我们的标准介绍足以说明该话题在当前阶段有多么“火爆”。 https://www.secrss.com/articles/30290
9.专题·智能网联汽车安全车联网网络安全风险和应对思考国际自动化工程师学会(SAE)汽车电子系统安全委员会专门负责汽车电子安全标准化工作,已发布《信息物理汽车系统网络安全指南》。ISO 联合 SAE 成立了汽车网络安全联合工作组,推进《道路车辆 信息安全工程》标准研制。另一方面,加强汽车、交通、通信标准与网络安全的融合研究。欧洲电信标准化协会(ETSI)、欧洲标准化委员会(http://www.chinaaet.com/article/3000137565
10.加码车联网网络安全保护!工信部拉出这张清单6月21日,工业和信息化部科技司挂网《车联网(智能网联汽车)网络安全标准体系建设指南》(征求意见稿),公开征求意见期至7月20日。该指南将加强车联网安全标准的顶层设计和方向引领,并将明确我国车联网(智能网联汽车)网络安全标准体系建设2023年、2025年的阶段性任务,以及具体标准建设项目清单。 https://www.dongchedi.com/article/6976825060937957895
11.工信部就《车联网(智能网联汽车)网络安全标准体系建设指南》公开工信部就《车联网(智能网联汽车)网络安全标准体系建设指南》公开征求意见。意见提出了车联网(智能网联汽车)网络安全标准体系框架、重点标准化领域及方向,包括总体与基础共性、终端与设施安全、网联通信安全、数据安全、应用服务安全、安全保障与支撑六大类标准。https://m.yicai.com/brief/101087800.html
12.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证2022年10月09日小鹏汽车获颁UN R155(联合国欧洲经济委员会第155号法规)车辆网络安全管理体系认证,成为国内为数不多获得此项认证的公司之一。该认证证书由TüV南德意志集团(以下简称“TüV南德”)授予,不仅标志着小鹏汽车已完全搭建起符合国际纲领性车辆网络安全法规要求的管理流程,充分证明了其在车辆全生命周期内识https://www.xiaopeng.com/news/company_news/4497.html
13.UNECER155(WP.29)强制汽车网络安全法规与CSMSUNECE WP.29 CS/OTA法规 (UNECE R155法规) 与其他行业主导的道路车辆信息安全工程研发标准(e.g. ISO / SAE 21434)目前正在同步推进草案的拟定工作,将成为车联网和自动驾驶汽车网络安全主题的,第一个全球性的法律法规和技术标准。UNECE R155强制法规原计划于2020年夏季发布,但因受COVID-19影响,预计正式发布日期http://www.fusa-solutions.com/news/technical-papers/316-unece-wp-29-csms