交通运输部就《公路水路关键信息基础设施安全保护管理办法(征求意见稿)》公开征求意见
2022-11-09
来源:安全419
01 交通运输部就《公路水路关键信息基础设施安全保护管理办法(征求意见稿)》公开征求意见
据官方消息,为规范公路水路关键信息基础设施安全保护管理,落实关键信息基础设施安全保护工作责任,交通运输部起草了《公路水路关键信息基础设施安全保护管理办法(征求意见稿)》。日前,交通运输部正式发布通知,就《办法》向社会公开征求意见。
02 观源科技完成数千万元A轮融资
数据安全产品及解决方案提供商观源(上海)科技有限公司正式宣布完成数千万A轮融资。本轮融资将主要用于技术创新、产品矩阵完善、人才梯队及品牌建设等方面。
03 LastPass公司开发人员的系统遭到攻击导致源代码泄露
LastPass是全球最大的密码管理公司之一,被超过3300万人和100000家企业使用。据外媒报道,LastPass遭到攻击,源代码和专有技术信息可能泄露。LastPass的通告指出,攻击者是通过访问公司开发人员的系统中的受损帐户入侵的。客户的数据或加密的密码库未受影响,但攻击者确实窃取了他们的部分源代码和LastPass的专有技术信息。去年,LastPass遭到了撞库攻击,攻击者可获得用户的主密码。
04 卡巴斯基发布Kimsuky近期攻击活动的分析报告
卡巴斯基发布了关于Kimsuky近期攻击活动的分析报告。该团伙主要针对与韩国相关的实体,并在非常及时地更新其工具。在新的攻击中,攻击者利用HTML应用程序文件格式来感染目标,并偶尔使用Hangeul诱饵文档,初始感染后会安装一个Visual Basic脚本。植入的VBS文件能够返回有关目标设备的信息并下载编码格式的其它payload。最后一个阶段是Windows可执行类型的恶意软件,可从目标窃取信息。
05 RansomEXX声称对庞巴迪娱乐公司进行的勒索攻击负责
庞巴迪娱乐产品 (BRP) 拥有超20000名员工,年销售额接近 60 亿美元,并在120多个国家/地区分销各种产品。据外媒报道,RansomEXX勒索软件团伙声称对BRP的网络攻击负责。当时该公司通知称由于“恶意网络活动”所有运营都将暂时停止。官方最新消息称加拿大、芬兰、美国和奥地利的四个制造工厂恢复生产,其余工厂将在本周末前跟进处理。
06 Quantum勒索软件攻击了多米尼加共和国政府机构
多米尼加共和国的 Instituto Agrario Dominicano (IAD) 属于该国农业部,负责在该国执行土地改革计划。据外媒报道, IAD 遭受了 Quantum 勒索软件攻击,攻击者对整个政府机构的多个服务器和工作站进行了加密,影响了该机构的运作。Quantum 最初要求该机构支付 650,000 美元的赎金,并声称窃取了超过 1TB 的数据。IAD 告诉当地媒体,他们的系统上只有防病毒等基本安全软件,并且缺乏专门的安全部门。
更多信息可以来这里获取==>>电子技术应用-AET<<