2024年第33周安全周报本周安全要闻速览

●《联合国打击网络犯罪公约》将提交联大表决,我国发挥关键作用

近日,联合国打击网络犯罪公约特委会顺利通过《关于打击为犯罪目的使用信息和通信技术行为的全面国际公约》(简称《联合国打击网络犯罪公约》)。该条约接下来将于秋季提交联合国大会进行投票。由于投票国家与之前相同,预计该条约将在联合国大会顺利通过。我国一贯倡导并支持在联合国谈判制定关于打击网络犯罪的全球性公约,并于2019年共同提出关于启动公约谈判的联大第74/247号决议。2022年以来,中国作为特委会副主席国,以网络空间命运共同体理念为引领,旗帜鲜明倡导加强打击网络犯罪国际合作,支持强化发展中国家能力建设,并在谈判中与各方开展建设性对话,引导各方展现灵活,为最终谈成公约发挥关键作用。据了解,该公约是网络领域首个由联合国主持制定的普遍性国际公约,将在全球范围内为打击网络犯罪国际合作提供法律框架,对网络空间国际法发展有重大意义。

●日本拟升级重组国家网络安全战略总部

●澳大利亚矿业巨头遭受勒索软件攻击

●美国参议院提案推动联邦网络安全措施并实施强制性漏洞披露政策

美国参议院推出了一项两党支持的新法案,旨在通过确保联邦承包商遵守国家标准与技术研究院(NIST)的准则来加强联邦网络安全。该法案名为《2024年联邦承包商网络安全漏洞减少法案》,要求管理和预算办公室(OMB)监督更新联邦采购条例(FAR),以确保联邦承包商实施与联邦机构一致的漏洞披露政策。法案还规定国防部负责更新国防联邦采购条例补充(DFARS),以确保国防承包商同样执行这些政策。漏洞披露政策(VDP)是一个重要工具,可以让组织在漏洞被恶意利用前修补漏洞。此法案将推动联邦承包商与联邦机构遵循相同的国家准则,从而更好地保护关键基础设施和敏感数据免受潜在攻击。该提案得到了多方支持,进一步填补了联邦承包商网络安全保护中的关键空白。

●英国NCSC建立全国网络欺骗证据库以增强网络防御

●阿联酋沙迦网络安全中心:培养人才与技术革新并重

沙迦网络安全中心的成立标志着该地区在网络安全领域迈出了重要一步。该中心不仅承担着国防事务的重任,还兼具教育和培训中心的功能。谢赫·拉希德强调了中心在培养国家网络安全人才方面的关键作用,专注于提升个人和机构对网络安全重要性的认识,并提供保护数据免受网络威胁的专业指导。SFD信息安全办公室主任SaqarAlAli指出,面对全球组织日益增多的网络攻击事件,更新网络安全策略迫在眉睫,这需要快速适应数字化转型和对数字系统的依赖性增加所引发的新威胁。沙迦网络安全中心通过提供网络监控、威胁检测、技术咨询和专业培训等服务,利用尖端威胁情报技术和先进的大数据分析及人工智能平台,致力于及早发现并有效减轻网络攻击的影响,从而在保护数字基础设施和提升网络弹性方面发挥关键作用。

●美国发布全球首批后量子安全加密标准

美国国家标准与技术研究院(NIST)正式敲定三项用于应对未来量子计算威胁的加密算法,并在此基础上发布了三项后量子加密标准。这标志着全球首批后量子(post-quantum)安全加密标准的诞生。据NIST介绍,这些标准不仅考虑了底层数学的安全性,还评估了它们的实际应用效果。标准涵盖了一般加密和数字签名两大关键领域,为保障从机密电子邮件到电子商务交易等广泛应用提供了坚实的安全基础。一:FIPS203(ML-KEM):基于CRYSTALS-Kyber算法,主要用于一般加密。其特点是加密密钥较小,交换便捷,运算速度快。二:FIPS204(ML-DSA):源自CRYSTALS-Dilithium算法,作为保护数字签名的主要标准。三:FIPS205(SLH-DSA):基于Sphincs+算法,同样用于数字签名,采用不同的数学方法作为ML-DSA的备选方案。NIST同时表示:计划于2024年底发布第四个标准FIPS206(FN-DSA),基于FALCON算法,将为数字签名提供另一种选择。NIST强烈建议计算机系统管理员尽快开始向这些新标准过渡,以确保信息系统在量子计算时代来临时仍能保持安全。

●ISAGCA发布报告探讨零信任模型在OT网络安全中的应用

国际自动化学会全球网络安全联盟(ISAGCA)发布了一份白皮书,探讨了零信任模型在操作技术(OT)和工业控制系统(ICS)中的应用成果。该报告名为《使用ISA/IEC62443标准的零信任成果》,分析了如何将ISA/IEC62443系列标准应用于OT中的零信任策略。零信任已成为广泛接受的网络安全策略,其核心理念是风险无处不在,包括内部和外部。ISAGCA的白皮书指出,在OT环境中,零信任模型应与ISA/IEC62443标准相结合,以增强网络安全。报告建议,在实施零信任时,应避免干扰或覆盖关键的安全功能,特别是涉及容错系统设计的安全功能。虽然实施零信任模型可能会带来额外的初期和维护成本,但它能显著提升安全战略的组织和理解。如果在某些OT网络中无法完全实现零信任原则,建议采用混合方法来增强检测和响应能力。该白皮书现已在ISAGCA官网提供下载。

●韩国多项重要军事技术机密被窃取

据BleepingComputer报道,韩国执政党人民力量党近日披露,黑客通过网络间谍行动成功窃取了韩国K2战斗坦克,以及白头和金刚间谍飞机的关键技术信息。这一事件暴露了韩国国防领域的网络安全漏洞,引发了对韩国国家安全的严重担忧。据悉,黑客利用一名从事K2坦克项目的工程师离职时机,获取了其外部存储设备中的敏感数据。这些数据包括K2坦克的开发报告、设计蓝图和过压系统设计信息等核心技术资料。此外,另一家韩国防务承包商也遭到攻击,导致间谍飞机的能力、技术升级和维护细节等机密信息泄露。此次事件凸显了军事领域网络安全的重要性。

THE END
1.如何让你的车成为“黑客”的噩梦?一篇文章详细解密车载安全系统然而,在充电、加油、智能驾驶等技术应用日益广泛的背景下,燃油车仍然占据着相当大的市场份额,成为整体行业不可忽视的一部分。因此,汽车行业的安全保障不仅仅是新能源汽车的专属话题,燃油车同样面临着越来越复杂的网络安全挑战,二者共同构成了一个需要全方位保护的庞大生态系统。https://blog.csdn.net/jiweianquan/article/details/144377417
2.车辆网络安全开发方案.docx车辆网络安全开发方案背景越来越多的现代汽车都配备着网络连接功能,这使得车辆本身成为了一种智能移动终端,赋予了它们更多的便利和功能。然而,与此同时,车辆网络安全问题也日益凸显。虽然汽车制造商已经采取了一些安全措施,但是仍然存在着各种风险和威胁,因此需要通过开发一种车辆网络安全方案来解决这些问题。目标该方案旨在https://m.book118.com/html/2023/1005/7162010052005164.shtm
3.聚集两会2022全国两会“网络安全”提案整理2022年全国两会正在召开,多位全国政协委员、全国人大代表携网络安全相关提案、议案上会,内容聚焦个人隐私保护、数字安全建设、网络安全保险、5G应用安全、智能网联汽车安全等多个方面。 周鸿祎:全国政协委员,360集团创始人 提案一:网络安全升级为数字安全,筑牢数字安全屏障的建议 https://www.anshuw.com/detailsinfo/20220310165939
4.关注2023全国两会上的「网络安全」之声政策安全419召开,和往年一样,多位全国人大代表、全国政协委员携网络安全相关提案、议案上会,我们对相关内容进行了整理,发现本年度安全相关提案内容主要聚焦于数字安全建设、人工智能安全、个人隐私保护、未成年人网络安全、智能网联汽车安全以及网络安全相关制度的不断健全和完善等方面,接下来我们就一同来看看他们都给出了哪些建议。http://www.anquan419.com/news/14/1921.html
5.专题·智能网联汽车安全车联网网络安全风险和应对思考车联网是新一代网络通信技术与汽车、电子、交通等领域深度融合的新业态,是5G 技术垂直应用的重要方向,也是推动制造业高质量发展的重要载体。近年来,车联网产业快速发展,智能化、网联化水平不断提高。与此同时,互联网安全威胁逐步向车联网领域渗透,车联网网络安全风险和挑战日益显现。智能网联汽车、车联网平台等网络攻击http://www.chinaaet.com/article/3000137565
6.360周鸿祎两会提案:共建国家级网络安全大脑,关注人工智能安全周鸿祎表示,今天大家的电脑谁也不敢裸奔,手机里也装了安全杀毒软件,智能汽车也应加装网络安全防护系统。我们要把网络安全系统像‘安全带’一样列为智能汽车标配,做到智能汽车的安全、可靠、可控。 周鸿祎在提案中建议,应该制定强制性生产标准,把网络安全列为智能汽车标配。一是加装安全联网模块,提高联网防护能力,建立安https://www.yicai.com/news/100130716.html
7.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
8.详解国内外汽车OTA在线升级法规分析日本针对汽车OTA升级活动制定了较为完善的管理体系,国家法律方面出台《道路车辆运输法》修正案[8],允许对车辆进行远程升级;管理部门颁布《机动车特别许可法案》[9],明确OTA省级特定改造许可的流程、要求和注意事项;技术法规方面发布《道路运输车辆保安基准》[10],增加OTA升级的网络安全要求,认证试验规程;监管验证阶段利用http://www.360doc.com/content/22/1130/21/58415156_1058296933.shtml
9.关于社会调查报告(通用15篇)我还让小学生背诵《全国青少年网络文明公约》,(要善于网上学习,不浏览不良信息。要诚实友好交流,不侮辱欺诈他人。要增强自护意识,不随意约会网友。要维护网络安全,不破坏网络秩序。要有益身心健康,不沉溺虚拟时空。)逐句讲解每一句的含义,让小学生感到只有遵守该公约,文明上网才是一名有道德、有思想的优秀当代小学生。https://www.unjs.com/fanwenwang/dcbg/20230101161209_6188922.html
10.为余驾飞龙兮,杂瑶象以为车——智能网联汽车数据合规观察与概述智能网联汽车的快速发展促进了消费升级,形成了新的消费增长点,丰富了对未来的科技想象。2023年12月,中央经济工作会议指出,要“提振新能源汽车、电子产品”等大宗消费。2024年两会期间,代表、委员们关注重点聚焦智能网联汽车领域,就智能交通体系、产品供应链、数据安全等提出建议、提案。国家有关部https://www.kwm.com/cn/zh/insights/latest-thinking/intelligent-connected-vehicle-data-compliance-observation-and-overview.html
11.张夕勇刘莹:未来五年京津冀新能源汽车协同发展建议专论三、未来五年发展建议 京津冀是我国重要的汽车产业集聚区,产业基础雄厚,技术创新活跃,发展空间广阔。未来,要巩固和扩大新能源汽车发展优势,进一步优化产业布局,坚持以科技创新驱动产业发展,聚焦区域协同强化产业链合作。持续强化协同创新和产业协作,强化三地轮值“链长制”,加快推进区域创新链、产业链、供应链的“延链”https://www.dongchedi.com/article/7403699848324710948
12.把握“十四五”规划的政策红利,10个重点行业红利重点解读!通信:网络推动社会经济变革,关注两大基础设施、四大应用、两大保障 国防军工:迎接军工新周期 医药:“十四五”规划下的医药新五年,关注创新、公共卫生安全和消费升级下的医药机会 食饮:消费升级持续驱动,各板块发展潜力巨大 汽车:周期向上,关注电动智能变革 https://www.shangyexinzhi.com/article/2696884.html