2024年6月网络安全大事件盘点

《网络安全标准实践指南-大型互联网平台网络安全评估指南》发布

《关键信息基础设施安全保护能力指标体系》等2项国标公开征求意见

国家互联网信息办公室等四部门发布《网络暴力信息治理规定》

国家互联网信息办公室发布第六批深度合成服务算法备案信息的公告

国家标准化管理委员会下达4项网络安全推荐性国家标准计划

《网络安全标准实践指南-敏感个人信息识别指南(征求意见稿)》公开征求意见

工信部等四部门有序开展智能网联汽车准入和上路通行试点

网安标委就国家标准《网络安全技术关键信息基础设施边界确定方法(征求意见稿)》征求意见

二、网安新闻

公安部公布十大高发电信网络诈骗类型

中国跨境电商遭遇黑客勒索,支付赎金后仍被撕票,千万用户数据被泄露

仅125秒银行卡就被复制!揭秘新型信用卡盗刷案

整治涉企侵权信息乱象国家网信办曝光一批典型案例

中央网信办公布2024年5月全国受理网络违法和不良信息情况

“黑客”攻入知名电器集团售后服务系统!南充警方打掉涉案1.2亿元的犯罪团伙

政府之声

01《网络安全标准实践指南-大型互联网平台网络安全评估指南》发布

6月25日,全国网络安全标准化技术委员会发布《网络安全标准实践指南—大型互联网平台网络安全评估指南》。本《实践指南》提出了对大型互联网平台开展网络安全评估的内容和方法,可用于指导大型互联网平台开展网络安全评估活动。

02《关键信息基础设施安全保护能力指标体系》等2项国标公开征求意见

6月20日,全国网络安全标准化技术委员会归口的《网络安全技术关键信息基础设施安全保护能力指标体系》和《数据安全技术数据安全和个人信息保护社会责任指南》国家标准现已形成标准,公开征求意见。

03国家互联网信息办公室等四部门发布《网络暴力信息治理规定》

6月12日,国家互联网信息办公室联合公安部、文化和旅游部、国家广播电视总局发布《网络暴力信息治理规定》自2024年8月1日起施行。《规定》明确网络信息服务提供者应当履行网络信息内容管理主体责任,建立完善网络暴力信息治理机制,履行真实身份信息认证义务,制定和公开管理规则、平台公约并与用户签订服务协议,定期发布网络暴力信息治理公告。

04国家互联网信息办公室发布第六批深度合成服务算法备案信息的公告

05国家标准化管理委员会下达4项网络安全推荐性国家标准计划

6月12日,国家标准化管理委员会下达的推荐性国家标准计划中,包括4项由全国网络安全标准化技术委员会归口的标准项目。

06《网络安全标准实践指南-敏感个人信息识别指南(征求意见稿)》公开征求意见

6月11日,全国网络安全标准化技术委员会秘书处为指导个人信息处理者识别敏感个人信息,规范敏感个人信息处理、出境和保护活动,组织编制了《网络安全标准实践指南—敏感个人信息识别指南(征求意见稿)》面向社会公开征求意见。

07工信部等四部门有序开展智能网联汽车准入和上路通行试点

08网安标委就国家标准《网络安全技术关键信息基础设施边界确定方法(征求意见稿)》征求意见

网安新闻

01公安部公布十大高发电信网络诈骗类型

6月28日,公安部公布十大高发电信网络诈骗类型。据统计,2023年,电信网络诈骗受害者的平均年龄为37岁,18岁至40岁的占比62.1%,41岁至65岁的占比33.1%,刷单返利、虚假网络投资理财、虚假购物服务、冒充电商物流客服、虚假征信等10种常见的电信网络诈骗类型发案占比近88.4%,其中刷单返利类诈骗是发案量最大和造成损失最多的诈骗类型,虚假网络投资理财类诈骗的个案损失金额最大,虚假购物服务类诈骗发案量明显上升,已位居第三位。

02不法分子使用外挂软件秒杀“飞天茅台酒”被抓

6月25日,浙江丽水云和县公安局披露此前侦破的一起非法利用软件抢购电商平台飞天茅台酒案,涉及30余万条电商平台用户数据,涉案资金流水高达6000余万元。目前,14名犯罪嫌疑人因涉嫌提供侵入、非法控制计算机信息系统程序工具罪,被移送起诉至云和县人民检察院。

03男子用AI伪造学生同事近7000张裸照

04国家计算机病毒应急处理中心公布15款存在隐私不合规行为APP名单

05国家信息安全漏洞库(CNNVD)发表关于微软多个安全漏洞的通报

6月13日,国家信息安全漏洞库CNNVD通报微软多个安全漏洞,其中微软产品本身漏洞49个,影响到微软产品的其他厂商漏洞2个。包括MicrosoftMessageQueuing资源管理错误漏洞(CNNVD-202406-1158、CVE-2024-30080)、MicrosoftWindowsServer资源管理错误漏洞(CNNVD-202406-1173、CVE-2024-30062)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据、提升权限等,微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

06国家信息安全漏洞库(CNNVD)发表关于PHP操作系统命令注入漏洞的通报

6月13日,国家信息安全漏洞库CNNVD收到关于PHP操作系统命令注入漏洞(CNNVD-202406-852、CVE-2024-4577)情况的报送。未经身份认证的攻击者可以使用特定的字符序列绕过防护,通过参数注入的方式在目标服务器上远程执行代码。PHP多个版本受该漏洞影响。目前,PHP官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

075元掌握偶像行程?出售上万条明星信息4人被判刑

08中国跨境电商遭遇黑客勒索,支付赎金后仍被撕票,千万用户数据被泄露

6月10日报道,中国跨境电商平台Pandabuy(熊猫购)遭遇黑客二次勒索,黑客在数据泄露论坛以4万美元的价格出售包含1700万条用户数据的“Pandabuy的完整数据库”。Pandabuy声称此前曾为阻止被盗数据泄露支付过一次赎金,但同一黑客本周再次对其进行勒索。

09仅125秒银行卡就被复制!揭秘新型信用卡盗刷案

10整治涉企侵权信息乱象国家网信办曝光一批典型案例

6月8日,国家网信办深入组织开展“清朗·优化营商网络环境—整治涉企侵权信息乱象”专项行动。指导网站平台加强网上涉企信息内容管理,依法依约处置一批侵犯企业、企业家网络合法权益的违法违规行为,现公开曝光一批典型案例。

11中央网信办公布2024年5月全国受理网络违法和不良信息情况

6月7日,中央网信办举报中心发布消息称,2024年5月全国受理网络违法和不良信息举报2019.1万件。环比增长0.6%、同比增长21.7%。其中,中央网信办举报中心受理举报37.4万件,环比下降12.3%、同比下降21%;各地网信举报工作部门受理举报123.9万件,环比下降18%、同比增长89.1%;全国主要网站平台受理举报1857.9万件,环比增长2.4%、同比增长20.1%。目前全国各主要网站平台不断畅通举报渠道、受理处置网民举报。欢迎广大网民积极参与网络综合治理,共同维护清朗网络空间。

举报网址:www.12377.cn

举报客户端:网络举报

12“黑客”攻入知名电器集团售后服务系统!南充警方打掉涉案1.2亿元的犯罪团伙

6月5日,四川南充仪陇警方成功打掉开发、销售和使用黑客破坏软件的4个犯罪团伙,查获黑客软件源码2套,查明涉案金额1.2亿余元。经查黑客团伙使用“A助手软件”,还使用一款同样具备非法侵入、控制售后服务系统伪造安装工单的功能的黑客软件“B配置工具”伪造安装服务工单,上传至售后服务系统,用以骗取售后服务安装维护费用。据了解,这两款“黑客”软件是这家电器集团售后服务人员内外勾结,合力研发出来的,研发人员熟悉公司流程和系统规则。

THE END
1.自动驾驶时代,网络安全如何守护汽车安全行驶随着科技的飞速发展,自动驾驶技术正逐步从科幻概念走向现实,为人们的出行带来了前所未有的便捷与革新。然而,在自动驾驶汽车驶向未来的道路上,网络安全问题如同一道隐形的障碍,威胁着这一新兴技术的安全与可靠性。本文旨在探讨自动驾驶时代网络安全的重要性,以及如何通过一系列措施守护汽车的安全行驶。 https://blog.csdn.net/Yori_22/article/details/144379412
2.汽车网络攻击事件频发,各国政府采取措施应对随着车辆的互联性和软件定义程度不断提高,远程信息处理服务器等后端系统在收集和管理与车辆状态、位置、使用模式和驾驶员行为相关的大量敏感数据方面发挥着至关重要的作用。然而,这也带来了汽车网络攻击事件的频发。数据显示,自2023年以来,汽车行业和供应链中因后端服务器攻击而导致的数据和隐私泄露事件大幅增加,占所有攻https://www.redplanx.com/html/news/819681.html
3.www.sydsn.com/detail/331432.html展望未来,天融信公司将会持续不断地和汽车企业、供应商、监管机构、科研院所等各类单位进一步加强合作,目的就是为了共同保障车联网的网络安全、数据安全以及供应链安全。 本文总结了投资者对天融信在国家相关政策下发展车载安全业务的疑问,以及天融信的回应,包括其已有的车载安全产品研发成果、与车企的合作情况和未来保障车http://www.sydsn.com/detail/331432.html
4.广汽等头部企业进行深度合作中国汽车网络安全北汽集团广汽集金融界12月9日消息,有投资者在互动平台向天融信提问:您好董秘,12月3日,中国互联网协会、中国汽车工业协会、中国半导体行业协会、中国通信企业协会分别发布声明,呼吁或建议国内企业审慎选择采购美国芯片。而后中国汽车工业协会声明称,美国汽车芯片产品不再可靠、不再安全。为保障汽车产业链、供应链安全稳定,协会建议中国汽https://www.163.com/dy/article/JIVDHBHL0519QIKK.html
5.智能车时代已来:数据安全政策密集发布,千亿产业爆发拐点已到来同时智能网联汽车生产企业要落实安全漏洞管理责任,及时发现并处理威胁与漏洞。 其二是车联网网络安全防护。 《通知》强调,车联网网络安全防护涉及五个方面,各相关企业和国家部门要加强车联网网络设施和网络系统安全防护能力;全力保障车联网通信安全;积极开展车联网安全监测预警;做好车联网安全应急处置;以及做好车联网网络安https://aiqicha.baidu.com/qifuknowledge/detail?id=10150081140
6.2023年山东大众报业(集团)有限公司权属单位招聘岗位表2.具有较高新闻敏锐度,网络阅读广泛,整合能力强,具有良好的写作能力、专题报道和活动策划能力; 3.全日制本科及以上学历,新闻、中文等相关专业优先,具有2年以上采编工作经历者优先; 4.熟悉网站工作和新媒体传播,掌握全媒体采编辑,维护、更新的专业技术知识,具备沟通协调能力和团队合作意识。 2 大众网编辑部 新媒体 英http://www.sdsgwy.com/article/html/5471952.html
7.2021全球多行业重大网络安全事件大盘点中国地质大学随着网络安全事件的频发,当前各行业的安全态势愈发严峻。网络攻击及数据泄露事件不断地登上头条新闻,从医疗信息、账户凭证、个人信息、企业电子邮件到企业内部敏感数据等等,不一而足。 杂志社根据公开资料,整理了医疗、金融、制造业、交通行业等行业的重大网络安全事件,筛选出近一年比较有代表性的重大事件,以飨读者,防患https://wlzx.cug.edu.cn/old/info/1012/1946.htm
8.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
9.企业中高层时事解读课2020第14期(总期14期)在线培训课程通知指出,为认真贯彻落实打赢脱贫攻坚战、全面建成小康社会重大战略部署和坚持在常态化疫情防控中加快推进生产生活秩序全面恢复相关要求,针对供应链安全性和协同性方面存在的短板弱项,积极应对市场新需求、新业态、新模式加快发展给供应链创新与应用工作提出的新要求,要在原有试点任务基础上,重点做好加强供应链安全建设、https://www.zzqyj.net/?list_89/1218.html
10.2023年全球数据泄露事件TOP100美国诺顿医疗保健12月8日通报了一起影响其内部系统的“网络安全事件”,预计超过 200 万人受影响。 一招聘APP遭撞库攻击:黑客拿“万能钥匙”偷走300万条数据 据央视新闻报道,北京警方接到辖区内一互联网公司报案,称该公司的求职招聘类app的短信验证码接口遭受攻击达1300余万次。这次攻击还成功匹配注册账号30余万个,https://www.51cto.com/article/778354.html
11.网络新闻报道问题(精选十篇)网络新闻报道问题 篇1 (一) 网络新闻的内涵 网络新闻是相对传统新闻传播所得出的新概念, 是指充分利用网络传播自身的优势, 给受众视听等方面带来全新阅读方面的感受, 并且能够让人们在比较短的时间之内, 获取对自身最有价值的最新新闻信息, 打破原有的新闻传授的固有新闻模式, 受众在对新闻进行接收的同时, 也在对https://www.360wenmi.com/f/cnkey3490222.html
12.互联网网络安全资讯,SSL证书,HTTPS加密,HTTPS协议资讯工信部发布2018年第一季度网络安全威胁态势报告 5月18日,工信部网络安全管理局发表了一则新闻,汇报了2018Facebook数据泄露敲响互联网信息安全警钟 根据新华社报道,27万Facebook(脸书)用户2014年下载脸书平台上一款日产汽车加拿大公司113万车主敏感信息泄露 日产汽车加拿大公司(Nissan Canada)12月11日发现一起黑客入侵https://www.wosign.com/Info/Index.htm