1.《網(wǎng)絡安全法》擬修改 國家網(wǎng)信辦公開征求意見
國家互聯(lián)網(wǎng)信息辦公室發(fā)布關于修改《中華人民共和國網(wǎng)絡安全法》的決定(征求意見稿)。一是擬調整違反網(wǎng)絡運行安全保護義務或者導致危害網(wǎng)絡運行安全等后果的行為的行政處罰種類和幅度,二是進一步完善關鍵信息基礎設施運營者有關違法行為行政處罰規(guī)定,三是調整了行政處罰幅度和從業(yè)禁止措施,新增對法律、行政法規(guī)沒有規(guī)定的有關違法行為的法律責任規(guī)定,四是擬將原有關個人信息保護的法律責任修改為轉致性規(guī)定。
2.證監(jiān)會正式發(fā)文批復 同意三未信安首次公開發(fā)行股票注冊申請
中國證監(jiān)會正式發(fā)文批復同意三未信安科技股份有限公司首次公開發(fā)行股票注冊的申請。據(jù)悉,三未信安成立于2008年,是國內主流的密碼基礎設施提供商,致力于用密碼技術守護數(shù)字世界。三未信安的主要產品包括密碼芯片、密碼板卡、密碼整機和密碼系統(tǒng),主要為關鍵信息基礎設施和云計算、大數(shù)據(jù)、區(qū)塊鏈、數(shù)字貨幣、物聯(lián)網(wǎng)、V2X 車聯(lián)網(wǎng)、人工智能等新興領域提供數(shù)據(jù)加密、數(shù)字簽名、身份認證、密鑰管理等密碼服務。
3.眾圖識人宣布完成 Pre-A 輪融資
專注敏感數(shù)據(jù)訪問控制的創(chuàng)新安全廠商眾圖識人宣布完成數(shù)千萬元的 Pre-A 輪融資。本輪融資由線性資本領投,馳星創(chuàng)投跟投,航行資本提供財務顧問服務。具體到產品層面,眾圖識人為需要處理海量敏感數(shù)據(jù)的大型組織提供了一套輕量級、便捷易用的動態(tài)策略管理平臺—IDLINK,通過該平臺使得業(yè)務部門、風控部門、安全部門都可以輕松且高效的基于業(yè)務邏輯和各自需求進行簡單配置,在確保數(shù)據(jù)使用的安全與合規(guī)的同時,也讓數(shù)據(jù)真正為業(yè)務高效、有序開展保駕護航。
4.中國移動與啟明星辰簽署戰(zhàn)略合作協(xié)議
中國移動通信集團有限公司(中國移動)與啟明星辰信息技術集團股份有限公司(啟明星辰)簽署戰(zhàn)略合作協(xié)議。中國移動與啟明星辰將基于各自核心競爭力,探索網(wǎng)信安全新形勢下新的發(fā)展機遇,在安全市場聯(lián)合拓展、產品服務聯(lián)合打造、能力體系協(xié)同建設、安全前沿協(xié)同創(chuàng)新等領域構筑更緊密的合作關系,共同打造業(yè)內領先的、具備核心競爭優(yōu)勢的網(wǎng)信安全板塊,支持網(wǎng)信安全事業(yè)發(fā)展。
5.阿根廷的布宜諾斯艾利斯市議會稱其遭到勒索攻擊
據(jù)外媒報道,阿根廷首都的布宜諾斯艾利斯市議會稱其遭到勒索攻擊。該機構在幾條推文中表示,攻擊開始于上周日,其內部操作系統(tǒng)被攻擊,WiFi連接中斷。機構稱他們迅速采取了必要措施以確保工作的連續(xù)性,計劃在周二恢復WiFi網(wǎng)絡,并逐步啟用其它的系統(tǒng)。截至美國東部時間周二下午,該機構的網(wǎng)站仍處于關閉狀態(tài),目前沒有勒索團伙對此事負責。此外,阿根廷科爾多瓦司法機構在上個月也曾遭到勒索攻擊。
6.Symantec發(fā)現(xiàn)針對亞洲政府機構的新一輪攻擊活動
Symantec透露其發(fā)現(xiàn)了新一輪間諜活動,主要針對亞洲的政府機構,以及國有航空航天和國防公司、電信公司和IT組織。攻擊者之前與ShadowPad RAT有關,在此次活動中利用了更加多樣化的工具集。這些攻擊的一個顯著特征是,攻擊者利用各種合法軟件包來通過DLL側加載技術加載惡意軟件payload。
7.趨勢科技修復了被積極利用的Apex One RCE漏洞
據(jù)外媒報道,安全軟件公司趨勢科技警告客戶盡快修補被積極利用的Apex One RCE漏洞。Apex One是一個端點安全平臺,可為企業(yè)提供針對惡意工具、惡意軟件和漏洞的自動威脅檢測和響應。此漏洞(CVE-2022-40139)使攻擊者能夠在運行未修補軟件的系統(tǒng)上遠程執(zhí)行任意代碼。趨勢科技已觀察到有攻擊者嘗試利用此漏洞發(fā)起攻擊,強烈建議客戶盡快更新到最新版本。
更多信息可以來這里獲取==>>電子技術應用-AET<<