安全快讯 | IBM报告披露 云漏洞一年内增长近200%

发布时间:2023年09月15日         来源:安全419

1、中央网信办印发《关于进一步加强网络侵权信息举报工作的指导意见》

9月15日,中央网信办印发《关于进一步加强网络侵权信息举报工作的指导意见》(以下简称《意见》),对网络侵权信息举报工作进行系统谋划和整体安排。《意见》明确了网络侵权信息举报工作两大任务,一是切实保护公民个人网络合法权益,二是切实维护企业网站合法权益。《意见》要求各地网信部门优化举报服务,完善制度规范,统一研判标准,强化技术支撑,健全处置机制,满足广大网民多层次多样化举报需求。

2、《云原生安全 安全托管服务(MSS)能力要求》发布

9月15日,在中国信通院主办的“云原生安全运营及托管服务”主题沙龙上,《云原生安全 安全托管服务(MSS)能力要求》正式发布,“要求”由信通院联合腾讯云、华为云、绿盟、安恒信息、新华三、天融信、百度安全、深信服、奇安信等公司联合撰写。“要求”定义了云数据接入能力、服务保障能力、平台能力、服务运营能力、规范要求和人员能力五大框架模块能力,在五大模块能力下,还划分了具体的能力要求点,标准框架详尽,几乎包括了云原生安全托管服务涉及到的各个方面。

3、安全周期间乐山网安公布十大典型案例

安全周期间,全国各地网安部门多次披露相关网络安全执法案例,其中乐山公安机关就摘编了近期的网安执法案例,其中含袁某某涉嫌破坏计算机信息系统案、乐山市“腾*”知识产权服务有限公司不履行个人信息保护义务案、某通讯运营商犍为县分公司不履行个人信息保护义务案、乐山市某县文物保护所网络运营者不履行网络安全保护义务案、郑某、邱某某侵犯公民个人信息案、“2023.4.24”侵犯公民个人信息案、许某某等人侵犯公民个人信息案。

4、IBM报告披露 云漏洞一年内增长近200%

根据《2023年IBM X-Force云威胁形势报告》显示,IBM安全团队在2022年6月至2023年6月期间,共跟踪了632个新的云相关漏洞,比前一年增加了194%。报告指出,云入侵的首要初始访问媒介是威胁参与者使用有效凭据,该类入侵发生在36%的真实云事件中。另外,IBM安全团队在三分之一(33%)涉及云环境的项目中发现了位于用户端点上的明文凭据。

5、确认凯撒娱乐已向勒索组织支付1500万美元赎金

据外媒报道,凯撒娱乐公司已向美国证券交易委员会提交报告,内容证实了此前遭遇勒索攻击并支付赎金的各项传言。该公司表示,其向威胁行为者支付了赎金,金额为1500万美元,以确保被盗数据得以删除或不被转卖泄露,此前传闻的是支付了3000万美元。根据Chainalysis的数据显示,今年上半年受害者已经向勒索软件团伙支付了4.491亿美元的赎金。

6、攻击者已将洛克希德马丁、雷神列为可能性目标

根据网络安全公司Hudson Rock的线索报道,跨国航空航天公司空中客车已对最近可能存在的数据泄露事件展开调查,据称,泄露数据可能为供应商信息。一位绰号为“USDoD”的威胁行为者宣布,他通过破坏土耳其航空公司员工的帐户获得了对空中客车门户网站的访问权限。另外,他还发贴警告说,洛克希德马丁公司和雷神公司可能是他的下一个目标。


专家点评:因为这些网站使用的是第二代Web服务器,所以被黑客伤害。因为第二代Web服务器,如Apache,IIS等,含有致命的先天安全漏洞。今天所有的Web犯罪事件都发生在这类Web服务器身上。为了应对空前险恶的网络战时代的到来,必须尽快升级到第三代Web服务器:3Gweb自防御Web服务平台

 

在您的网站
被黑客攻击或
被挂马之前
,

升级换代到 3Gweb®
自我防御

Web
服务器

 


image