网络空间安全动态第171期

1、国新办发布《携手构建网络空间命运共同体》白皮书

2、首个关键信息基础设施安全保护国家标准发布

3、工信部拟建立智能汽车网络安全制度

4、美CISA发布关键基础设施部门网络安全效能目标

5、美国防部开发人工智能枢纽云通用基础设施工程

6、日本宣布正式加入北约网络防御中心

7、欧盟《数字市场法》11月1日起正式生效

8、英国政府证实对乌克兰的网络安全支持计划

9、乌克兰议会公布《个人数据保护法草案》

10、新加坡正式成立以网络为重点的数字和情报军

二、安全事件聚焦

11、APT29利用Windows漏洞入侵欧洲外交实体网络

12、波音子公司遭网络攻击致全球多个航班规划中断

13、黑客组织JusticeBlade攻击沙特阿拉伯

14、丹麦最大铁路公司因网络攻击致火车全部停运

15、澳医疗保险公司遭攻击致970万客户信息泄露

16、乌克兰黑客入侵俄罗斯央行致大量敏感数据泄露

17、黑客成功入侵乌军战场指挥系统致战场数据泄露

18、LockBit3.0勒索组织声称从Kearney窃取数据

三、安全风险警示

19、美CISA警告3个工控软件系统存在严重漏洞

20、JuniperJunosOS设备中存在多个高危漏洞

21、三星手机漏洞可被用于在目标设备上秘密安装应用

22、WorkspaceONEAssist解决方案中存在5个漏洞

23、石油和天然气企业使用的关键系统被曝高危漏洞

24、Citrix修复位于Gateway和ADC中的严重漏洞

25、OpenSSL修复了2个高危漏洞

26、恶意插件让攻击者可远程控制GoogleChrome

四、前沿技术瞭望

27、新攻击技术Wi-Peep可监控WiFi中的设备和人员

11月1日消息,伊利诺伊大学的研究人员发表了题为“非合作式WiFi定位与隐私影响”的新攻击技术—Wi-Peep。攻击者无需获取WiFi网络的访问权限,即可通过802.11协议中的一个缺陷来跟踪WiFi设备的踪迹。攻击者无需在目标设备上安装任何软件即可实施攻击(监控),系统可移植到无人机上或携带到物理空间中,设备成本不到20美元,重量不到10克。研究人员还发现攻击者甚至可以监控目标如何使用设备。

THE END
1.汽车网络安全技术的深入分析汽车网络安全解决方案随着汽车智能化和网络化,网络安全威胁日益严重,包括外部网络攻击、内部网络漏洞、恶意软件和病毒以及物理攻击。文章分析了汽车网络安全技术,如加密、身份认证、安全通信协议、入侵检测系统等,并探讨了未来趋势与挑战,提出加强安全研发、建立监测系统、人员培训、行业合作等措施。 https://blog.csdn.net/lijigang100/article/details/139321905
2.维克多推出汽车网络安全解决方案维克多推出汽车网络安全解决方案 “SDV时代,随车身代码数量不断增长,继功能安全之后,网络安全正成为汽车领域最火热的话题。目前行业更多做的是V2V,V2X的互联,也就是说,车不再是以车内的通信为主,而是转而集中在车外,这种智能互联会带来网络安全和数据安全的问题。我这边会介绍一些维克多针对网络安全和数据安全的解决http://design.eccn.com/design_2022120510060044.htm
3.经纬恒润网络安全解决方案,护航智能网联汽车安行之路当前,智能网联化成为汽车行业新的浪潮,2022年上半年,车载智能终端前装搭载率超过60%且在持续增长,与此同时,远程控制、数据窃取、信息欺骗等各类潜在的网络安全问题也随之而来。在车型开发前期开展和完善汽车网络安全设计,消除或降低潜在的网络安全风险,并满足日趋严格的国内外网络安全相关法规和标准,已成为整车厂和零部件https://blog.itpub.net/31535135/viewspace-2929655/
4.东软NetEye智能网联汽车信息安全解决方案(SCar)东软NetEye智能网联汽车信息安全解决方案(S-Car)深度融合东软二十余年汽车电子与网络安全的技术经验积累,保障“云-管-端”全生命周期信息安全,打造车联网可信安全平台,为互联网汽车安行之路保驾护航。 产品亮点 车载终端软件安全防护 基于硬件设备的安全支持,对车载终端软件系统进行防护,以提高系统的整体安全性。控制网络https://neteye.neusoft.com/1658/
5.汽车网络安全汽车网络安全 精密双向电流感应放大器设计方案【有奖直播】提升毫米波信号测试精度 本文来源智能汽车开发者平台 摘要 今天,汽车不再仅仅是孤立的机械设备,而是越来越多地与外部环境相连接,例如V2I(车到基础设施)、V2V(车到车)、V2C(车到云)和V2X(车到万物)。高度的连通性使得车辆暴露在一系列安全和隐私威胁之下。https://www.eet-china.com/mp/a232398.html
6.汽车网关研究:Zonal架构下的网关,集成化成为重要趋势为应对跨域集成的主要趋势,许多网关芯片供应商提出相应的解决方案。如,恩智浦2021年底发布S32G3系列网络处理器芯片,具有实时处理能力、面向服务高性能计算的算力、跨域集成以及高性能安全处理,并提供完备的软件开发工具支持,能够满足服务型网关、车载计算机、域控制器、区域处理器、安全处理器等各类新型汽车电子电气架构的https://www.dongchedi.com/article/7264755170721071656
7.01华为智慧车企网络解决方案(在线阅读版).pdf本书介绍了汽车制造企业(车企)网络的发展趋势和面临的挑战,以及华为智慧车企网络解决方案的架构和方案价值。本方案涵盖了车企园区网络、数据中心网络、广域 i 前言网络和网络安全四个子方案,本书对这四个子方案的应用场景、方案价值、关键技术和成功案例分别进行了介绍。 读者对象 本书适合企业网络相关的 ICT 从业https://e.huawei.com/cn/material/enterprise/eb1027aca8fd477ca68d25087ff31f76
8.一文聊聊智能网联汽车网络安全接下来将从以下四个方面,介绍智能网联汽车网络安全解决方案。 1、智能网联汽车网络安全风险分析 2、智能网联汽车网络安全政策与标准 3、智能网联汽车网络安全系统架构和应用方案 4、整车网络安全研发流程 1 智能网联汽车网络安全风险分析 1.1 智能网联化使车辆网络安全风险增加 https://new.qq.com/omn/20220922/20220922A018HE00.html
9.公共网络安全解决方案系列产品市占率第一,获业内最高级别甲级①网络安全+车联网+华为鲲鹏,公共网络安全解决方案系列产品市占率第一,获业内最高级别甲级资质证书,基于鲲鹏硬件+欧拉+鲲鹏工具链,持续发布鲲鹏平台商用软件版本,这家公司获净买入;②消费电子+智能汽车+VR,华为旗舰机型元器件的主力供应商之一,推出纯固态激光雷达,还布局毫米波雷达、抬头显示等产品,机构大额净买入这https://www.cls.cn/detail/1828958
10.物联网方案(推荐12篇)因此,物联网安全解决方案并非一蹴而就。需要从多个层面进行设计和改进,包括硬件、软件、网络、安全管理等方面。在物联网安全问题得到解决之前,我们应该保持警惕,加强自我保护,做好日常安全管理和维护,让物联网成为我们更美好的未来的一部分而不是一个潜在的安全隐患。 https://www.liuxue86.com/a/5035628.html
11.河北省首届职业技能大赛项目介绍CAD机械设计项目(世赛项目机械工程 CAD,Mechanical Engineering CAD)是指制造业工程技术从业人员应用计算机辅助设计 CAD 软件、三维打印机、三维扫描仪和手工测量工具,为产品设计和制造建立零件和装配模型、详细工程图纸、产品设计和工艺解决方案的数字或纸质文件;使用三维扫描仪结合手工测绘工具创建逆向工程模型; 提交含有三https://www.tsr.he.cn/xwtj/2023-04/07/cms176366article.shtml
12.面向工业互联网智能制造数字化转型,中国工业报2020“智造基石”优选本次活动分为工业互联网、智能制造、数字化转型三个方向,以挖掘相关领域的优秀服务商及其解决方案,以及在数字化转型中成效突出的工业企业、人物(团队),总结和推广相关经验,推动互联网、大数据、人工智能、区块链等新一代信息技术与实体经济的深度融合。 海尔卡奥斯物联生态科技有限公司、树根互联技术有限公司、用友网络http://www.cinn.cn/p/239246.html
13.远程信息处理eCall和网络解决方案AnalogDevices汽车远程信息处理控制单元(TCU)提供先进的车载网络服务,例如提供网络连接和汽车音频总线(AB)来支持eCall,同时使车辆能够满足新的安全和安防法规。在汽车电子系统中,尽管主电源中断或者车辆停驻(发动机停止运转)时,仍有许多应用需要持续供电,例如车用遥控门锁、安全防https://www.analog.com/cn/applications/markets/automotive-pavilion-home/cabin-electronics-and-infotainment/telematics.html
14.2024CES座舱监控DMS篇国内外DMS参展厂商大汇总!韩国LG电子(LG Electronics)和汽车网络安全解决方案供应商Cybellum在CES 2024上向汽车OEM推出汽车网络安全管理系统(CSMS)Cockpit平台。由LG和Cybellum合作设计,该平台能够监视并维护车辆网络安全,简化OEM的网络安全保障和事件响应任务,确保车辆数字安全且符合不断发展的网络安全法规。 http://www.360doc.com/content/24/0130/10/80779074_1112678876.shtml
15.安全事件周报(07.1807.24)本周收录安全热点51项,话题集中在安全漏洞、网络攻击方面,涉及的组织有:Conti、APT29、Roaming Mantis、LinkedIn等。对此,360CERT建议使用360安全卫士进行病毒检测、使用360安全分析响应平台进行威胁流量检测,使用360城市级网络安全监测服务QUAKE进行资产测绘,做好资产自查以及预防工作,以免遭受黑客攻击。 https://cert.360.cn/warning/detail?id=7f3650949f8888e0745f1b90a1af90f3
16.智东西早报:广州清理9000辆共享单车拜腾汽车B轮融资引入一汽据外媒报道,卡尔顿大学与加拿大交通部及黑莓QNX开展合作,共同设计各类防护途径,由卡尔顿大学信息技术学院教授Richard Yu负责主导该研究项目,该项目旨在识别自动驾驶车辆最易遭受到的网络安全漏洞、分析网络攻击的风险、制定先进的安全方案,应对外部的网络安全威胁,其研究周期为3年。 https://zhidx.com/p/115386.html
17.成都市公安局交通管理局信息系统运行维护服务采购需求市场调查公告成都市货运汽车城区道路行驶证管理系统、执法规范化综合管理系统、移动警务(专网)、移动警务(互联网)、交管便民服务综合管理系统、交管自助机管理系统、公安信息通信网联网设备安全管理系统、H3C入网认证安全管理系统、日志采集系统(合众)、公安交通管理车驾管业务规范化管理系统、智能交通车驾管数据采集及共享服务系统、https://cdjg.chengdu.gov.cn/cdjg/cggg/2021-12/13/content_6c626401ec044b46a8563590665ee119.shtml