【安全事件】球迷的眼泪,知名足球俱乐部售票系统瘫痪
欧冠四分之一决赛前夕,巴黎圣日耳曼足球俱乐部 (PSG) 票务系统遭遇网络攻击。安全事件发生后,该俱乐部的网络安全团队立即响应,在不到 24 小时内就定位、补救了风险漏洞,同时实施了额外的安全措施。在履行监管义务方面,PSG 已向国家信息与自由委员会通报了该事件。
【安全治理】NSA 更新零信任建议
美国国家安全局 (NSA) 发布网络安全指南,区分了宏分段和微分段。前者适用于工作组和部门,而后者用来隔离流量,为不同用户设置特定的访问权限,减少面临的攻击面。同时,NSA 指出准备部署零信任框架的组织,需高度重视阻截未经授权访问传输和存储中的数据。
【黑客动态】欺诈师紧跟热潮,借 AI 之名散布恶意软件
安全技术公司 Bitdefender 发现,近期有网络犯罪分子投放脸书广告,谎称提供 ChatGPT/Midjourney/Sora 等 AI 服务,并给出电脑桌面版应用的下载链接。受害者一旦点击风险链接,便会引导到恶意网页,Rilide/Vidar/IceRAT 等多种盗取数据软件便会植入受害者所用电脑设备。
【安全洞察】10分零分漏洞,入侵防火墙防线
Palo Alto Networks 网络安全公司发布公告,指出有 CVSS 10分高危漏洞正在被积极滥用,这种 PAN-OS 软件 GlobalProtect 功能中针对特定 PAN-OS 版本和不同功能配置的命令注入漏洞,可能致使未经身份验证的黑客,在防火墙上以 root 权限执行任意代码。
【安全治理】Sisense 客户亟需重置凭据
鉴于企业服务行业中持续遭遇供应链攻击,网络安全和基础设施安全局提醒 Sisense 软件公司近期 AI 数据分析服务泄露事件相关客户,需重置可能暴露的凭据和敏感信息。分析供应链攻击的最终目标,并非初始入侵的供应商企业,而是其创新生态中的客户企业和业务合作伙伴。
【安全治理】数据分类分级国标出炉
近日,全国网络安全标准化技术委员会正式发布首个数据安全技术类标准,即国家标准 GB/T 43697-2024《数据安全技术数据分类分级规则》,将于2024年10月1日起正式实施。数据分类分级涵盖五步流程:
- 数据资产梳理
- 数据分类
- 数据分级
- 审核上报目录
- 动态更新管理