查看原文
其他

在看 | “国防七校”西北工业大学遭受境外网络攻击

管窥蠡测 安在 2022-07-02
网络安全相关资讯,业界发展大事要闻,安在媒体重要发布,甲方社群互动交流,都在安在 · 网安周报。与网安发展同步,采业界资讯共赏,天天见闻,周周必报。



本期特邀专家





赵锐


某跨国企业中国CSO




本期焦点



“国防七校”西北工业大学遭受境外网络攻击


西北工业大学官方公众号6月22日发布公开声明,近期,该校电子邮件系统遭受网络攻击,对学校正常教学生活造成负面影响。该校第一时间报警,经公安机关初步判定,是境外黑客组织和不法分子发起的网络攻击行为。

 


警方提示:网络安全无小事,任何个人和组织在遇到危害网络安全的行为时,有权依照《中华人民共和国网络安全法》第十四条之规定,向当地公安机关网安部门举报,公安机关将依法对相关违法犯罪行为予以坚决打击。—人民网



 

专家点评:


境外对于我国高校的攻击长期存在,2018年《焦点访谈》节目中专门介绍2011年某重点大学的大二学生去台湾交流时受到社会工程学攻击,窃取高校涉及的国防科工机密。


2020年开始的新冠疫情对这类攻击也造成了影响,线下没有机会了,只能通过网络进行攻击,网络钓鱼是最常见、最容易、最方便的网络攻击方式。对于网络钓鱼,加强网络安全教育,提升每个人的网络安全意识,是最方便最有效的防护措施。


2022年度的HVV快开始了,又会有很多网络钓鱼攻击,相信可以大家提供许多不错的安全教育案例。





网安行业热点

安全事件



1.神秘特工利用跑步APP监视以色列军人和绝密基地


某个位置显示为“马萨诸塞州波士顿”的匿名用户,在以色列的众多军事机构内设置了一系列伪造路段,以监视以色列军事基地。



2.工控安全火山爆发:“冰瀑”报告披露56个重大OT漏洞


根据Forescout昨日发布的“冰瀑漏洞”(IceFall)工控安全报告,安全研究人员在10家OT供应商的产品中发现56个冰瀑漏洞



3.网络攻击导致普京重要讲话被迫推迟一小时


当地时间下午三点,普京原计划在圣彼得堡论坛发表讲话,但由于网络攻击被迫延后了超1小时。



4.超星学习通被曝超 1.7 亿条用户隐私数据遭贩卖


6月21日下午,超星学习通App官方微博发布《关于“疑似学习通用户数据泄露”传闻的声明》,官方称不实。



5.国内首个个人信息保护、确权服务平台“人民数保”正式上线


平台旨在保护个人数据不被非法乱用的同时,实现数据精准确权、授权、流转及二次开发,将个人数据权利还归个人。










政策法规



1.中央深改委《关于构建数据基础制度更好发挥数据要素作用的意见》


数据基础制度建设事关国家发展和安全大局,要维护国家数据安全,保护个人信息和商业秘密。



2.国家网信办《互联网跟帖评论服务管理规定(修订草案征求意见稿)》


《规定》规范互联网跟帖评论服务管理,维护国家安全和公共利益,保护公民、法人和其他组织的合法权益。



3.国标《应用商店App个人信息处理规范性审核与管理指南》征求意见


本标准针对当前普遍存在App个人信息收集使用不规范,同时应用商店在App个人信息保护中发挥重要作用。



4.信安标委征求《信息安全技术 通用密码服务接口规范》(征求意见稿)等2项国家标准意见


根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。



5.两部门印发《网络主播行为规范》


为进一步规范网络主播从业行为,加强职业道德建设,促进行业健康有序发展,国家制定了《网络主播行为规范》。




















创投融资



1.云科安信完成数千万元A轮融资


云科安信宣布完成数千万元A轮融资。



2.启明星辰与中国移动达成投资合作


双方约定中移资本作为特定对象拟以现金方式认购上市公司非公开发行股票284,374,100股,发行完成后中移资本直接持有上市公司23.08%的股份。











新品亮点



1.绿盟科技发布“魔力防火墙”


随着数字化转型的加速,企业的网络结构呈现了新的特点,近日,绿盟科技魔力防火墙线上发布。



2.联软科技下一代零信任访问管理系统发布


随着企业数字化转型的需要以及疫情反复的影响,远程办公越来越常态化,6月16日联软正式发布联软下一代零信任访问管理系统。




        调查报告



1.《个性化广告合规发展研究报告》


《报告》介绍了当前互联网广告行业的发展现状及趋势,个性化广告发展历史及原理,面临的困境与解决思路。



2.《未成年人网络保护现状研究报告》


《报告》显示,在未成年人网络素养提升方面,未成年人中仅小学生的网络普及率就已超过90%。



3.《供应链安全差距:2022年全球研究报告》


《报告》收录了逾1300名IT专业人士对供应链的看法。



4.《下一代工业防火墙白皮书》


《白皮书》指出,六方云结合对工业互联网安全产业的思考和实践,顺应时代的发展,顺势推出下一代工业防火墙的概念。



5.《2022年中国数字安全百强报告》


百强报告调研了国内700余家经营网络安全业务的企业,基于2021年度的上百项评价指标结合多种角度、不同维度的企业相关数据进行梳理和评价。



安在有声


1.姜山:敏而好学,老成持重


2.6.16 Akamai直播回顾:零日漏洞攻防战—Log4j 安全实践


3.安芯网盾高薪诚招运维工程师、样本分析工程师等贤才




社群话题



话题一:安全不属于IT
话题二:微信凭什么不能撤回一小时前的信息
话题三:4000台PC部署办公网络只需几十万
话题四:关于DLP,国内厂商的独立产品比较鸡肋
话题五:面试留电话算侵犯隐私




资料荟萃

资料详细名称列表



1、2022数据安全产业洞察报告V1.0.0

2、Authing 产品白皮书

3、甲子光年智库-银行科技化之路:管理系统智能化变革

4、 企业云原生数据防泄漏(DLP)架构与运营实践指南--胡恺健 - 202206





本期“在看”全文所述报告、话题、活动议题PPT等各类资料,都已在诸子云知识星球分类归档,即入可取。









RECOMMEND
推荐阅读 

在看 | 国家网信办修订《移动互联网应用程序信息服务管理规定》发布施行

在看 | 天津人脸识别案居民胜诉

在看 | 首例数据合规不起诉案件公开听证会举行

在看 | 马某某涉嫌利用网络从事危害国家安全活动

在看 | 所谓《互联网未来宣言》实际是分裂互联网、挑动网络对抗




“原文阅读”查看往期网安精彩内容


齐心抗疫 与你同在 







点【在看】的人最好看


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存