周刊 | 网安大事回顾(2024.1.22-2024.1.28)

政策法规:工信部通报31款侵害用户权益行为的APP(SDK);菲律宾组建网络司令部…

热点新闻:《2023年度下半年社会民生领域网络辟谣榜》发布;工信部:2023年我国信息安全领域收入2232亿元…

融资动态:Quantinuum完成3亿美元融资;Bastille完成4400万美元C轮投资…

网络攻击:惠普企业(HPE)披露遭到黑客攻击;泰国5500万公民疫苗信息疑遭泄漏;史上最大规模数据泄漏事件:260亿条个人信息曝光…

2023年全国政法机关严打突出违法犯罪,集中打击涉缅北电诈违法犯罪活动,抓获诈骗集团核心成员78名、犯罪嫌疑人4.1万名,累计冻结涉案资金35亿元,一举扭转长期以来被动局面。

一周网安风云回顾,GoUpSec带你安全看世界。

#1

政策法规

关键词:工信部 菲律宾

工信部通报31款侵害用户权益行为的APP(SDK)

近期,工信部组织第三方检测机构对用户反映突出的开屏弹窗“乱跳转”、“关不掉”以及违规收集使用个人信息等问题进行检查,共发现31款APP及SDK存在侵害用户权益行为。上述APP及SDK应按有关规定进行整改,整改落实不到位的,将依法依规组织开展相关处置工作。

菲律宾组建网络司令部

近日,菲律宾国防部长特奥多罗表示,菲律宾正在组建网络司令部,以确保在地区安全事务中保持足够威慑力和防护力。美国、日本等国对此予以声援和支持,并公布了近期与菲律宾共同开展的秘密网络空间行动。

#2

热点新闻 

关键词:网络谣言 清朗网络空间

《2023年度下半年社会民生领域网络辟谣榜》发布

为抵制网络谣言,清朗网络空间,维护网民权益,中央网信办举报中心联合中国科协科普部在组织专家评审基础上,针对食品安全、应急安全、生态环境、公共政策等群众关切的社会民生领域谣言和误区,共同发布《2023年度下半年社会民生领域网络辟谣榜》。

工信部:2023年我国信息安全领域收入2232亿元

2023年,我国软件和信息技术服务业运行稳步向好,软件业务收入高速增长,盈利能力保持稳定,软件业务出口小幅回落。2023年,软件产品收入29030亿元,同比增长11.1%,增速较上年同期提高1.2个百分点,占全行业收入比重为23.6%。其中,工业软件产品实现收入2824亿元,同比增长12.3%。

#3

融资动态 

关键词:Quantinuum Bastille

Quantinuum完成3亿美元融资

Quantinuum完成3亿美元融资,投资方为JPMorgan Chase领投,Mitsui & Co.、Amgen和Honeywell跟投。Quantinuum主要业务为量子安全,将一流的软件与硬件相结合,以加速量子计算。

Bastille完成4400万美元C轮投资

Bastille完成4400万美元C轮投资,投资方由Goldman Sachs Asset Management的Growth Equity领投,Bessemer Venture Partners跟投。

#4

网络攻击 

关键词:惠普 腾讯 网易

惠普企业(HPE)披露遭到类似黑客攻击

科技巨头惠普企业(HPE)周四也披露遭到类似黑客攻击,俄罗斯APT组织在其网络中潜伏了长达六个月之久,窃取了包括电子邮件在内的敏感信息。

泰国5500万公民疫苗信息疑遭泄漏

近日,泰国网站9near.org扬言泄漏从疫苗登记记录中获得的5500万泰国公民个人信息。泰国刑事法院紧急发布命令封锁了该网站,并警告任何其他被发现散布“9near.org”泄漏的泰国公民数据的网站也将面临封锁。

安全大厂零日漏洞失控,16万VPN设备暴露

网络安全和IT管理软件巨头Ivanti的两款产品(Connect Secure VPN和Ivanti Policy Secure网络访问控制设备)曝出的两个零日漏洞近日在全球范围被大规模利用于部署后门、挖矿软件和自定义恶意软件。这两个零日漏洞分别是:身份验证绕过漏洞(CVE-2023-46805)和CVE-2024-21887命令注入漏洞。

史上最大规模数据泄漏事件:260亿条个人信息曝光

近日安全研究人员发现了一个名为“泄漏之母”的超级巨型数据泄露库,该库整合并重新索引了过去几年的泄漏数据,文件体积高达12TB,共260亿条记录,是迄今为止发现的最大规模的数据泄露事件。据称还有來自腾讯、微博、MySpace、Twitter、网易、Deezer、LinkedIn、AdultFriendFinder、Adobe、Canva、京东、VK、优酷、DailyMotion、Dropbox、Telegram等众多公司和组织的记录。

沙特工业和矿产资源部敏感数据被暴露长达15个月

沙特阿拉伯工业和矿产资源部(MIM)的环境文件被曝光,敏感细节向任何愿意获取这些信息的人开放。Cybernews 研究团队认为敏感数据的访问期限为15个月。环境(env.)文件充当计算机程序的一组指令,使其成为任何系统的关键组件。让这些文件向任何人开放会暴露关键数据,并为威胁行为者提供各种攻击选项。

苹果向数百万用户发出新警告:M2 MacBook Air存在GPU漏洞

据最新消息,Apple已确认M2 MacBook Air中存在一项新的GPU漏洞,而且可能还存在于其他Apple设备中。该漏洞被命名为”LeftoverLocals”,已在由Apple、Qualcomm、AMD和Imagination制造的GPU中发现。

前一篇美国网络安全“崩盘”:2023年漏洞、数据泄露双创历史新高
后一篇2024年最流行的十大开源渗透测试工具