1. 首页
  2. -  资讯
  3. -  行业动态
  4. -  动态详情

【网络安全周报】网络安全等级保护制度进入2.0时代;2020国家网络能力指数 美中英位列前三……

来源:   发布时间:September 24, 2020

【网络安全周报】网络安全等级保护制度进入2.0时代;2020国家网络能力指数 美中英位列前三……

发布时间:September 24, 2020

本周网络安全情报一览

(9.15-9.21)

 

1、网络安全等级保护制度进入2.0时代

 

 

“公安部网安局”微信公号 9 月 15 日消息,为深入贯彻党中央有关文件精神和《网络安全法》,指导重点行业、部门全面落实网络安全等级保护制度和关键信息基础设施安全保护制度,近日,公安部制定出台了《贯彻落实网络安全等级保护制度和关键信息基础设施安全保护制度的指导意见》,进一步健全完善国家网络安全综合防控体系,有效防范网络安全威胁,有力处置重大网络安全事件,切实保障关键信息基础设施、重要网络和数据安全。(公安部网安局/微信公众号)

 

2、美国商务部:下架海外版抖音和微信

 

 

美国商务部当地时间周五宣布,美国公司从 9 月 20 日起将被禁止与微信和 TikTok 进行商业交易。具体包括:通过美国的在线移动应用程序商店发布或维护 WeChat 或 TikTok 移动应用程序、其组成代码或应用程序更新的任何服务;通过 WeChat 移动应用程序提供的任何用于在美国境内转账或处理付款的服务。对此 TikTok 声明反对美国商务部决定,将继续推进对美行政令的诉讼。(Going Global出海周报)

 

3、2020国家网络能力指数:美中英位列前三

 

 

2020 年 9 月,贝尔弗科学与国际事务中心发布《2020 年国家网络能力指数》(National Cyber Power Index 2020)报告。该报告详细介绍了国家网络能力指数(NCPI)的定义、组成部分以及计算公式,并在七个国家目标的背景下,利用 32 个意图指标和 27 个能力指标,对 30 个国家的网络能力进行了评估。根据NCPI的较终计算,美国、中国、英国位列全球网络能力指数的前三位。(安全内参)

 

4、上海警方侦破网络盗窃案

 

 

日前,上海公安机关经过缜密侦查,成功捣毁一个涉嫌破坏计算机信息系统进行网上盗窃的犯罪团伙,抓获犯罪嫌疑人 4 名,涉案金额 72.7 万余元。经查,被害公司是一家潮牌闲置交易平台,该公司开发使用的交易平台APP服务器疑似被黑客攻击。犯罪嫌疑人使用黑客软件发送大量伪造的数据包,破坏该公司服务器后台审核机制,冒充买家和卖家双重身份,重复多笔结算资金打入伪造的账户内。(安全内参)

 

5、北京建成全球首个高级别自动驾驶示范区

 

 

据央视新闻,9 月 19 日上午,在北京经济技术开发区举行了北京市高级别自动驾驶示范区发布会。会议宣布在年底前,全球首个网联云控式高级别自动驾驶示范区将在北京经开区正式建成。据介绍,示范区将以北京经济技术开发区全域为核心,约 60 平方公里范围内开展建设,到 2022 年,计划完成“智慧的路、聪明的车、实时的云、可靠的网和精确的图”五大体系建设。(腾讯网)

 

6、谷歌高级保护计划新增功能

 

 

谷歌的高级保护计划主要通过在 Chrome 浏览器上附加额外安全功能,从而保护那些特别容易成为网络攻击目标的用户。近日该计划又新增了一项功能,加入该计划的用户能够将高级保护计划怀疑为恶意文件的下载文件发送给谷歌的 Safe Browsing 恶意软件检测技术进行全面扫描。此前,高级保护计划较多只能标记或阻止一个被认为有问题的下载。(cnBeta.com)

 

7、美国国土安全部:Windows存在“严重”漏洞

 

   

据外媒报道,在较近披露微软 Windows 服务器版本存在“严重”安全漏洞后,美国土安全部网络安全顾问组罕见地向政府部门发布了紧急警报。美网络安全与基础设施安全局(CISA)于当地时间周五晚间发布警告,其要求所有联邦部门和机构在周一之前立即对任何容易受到 Zerologon 攻击的 Windows 服务器进行补丁,称这对政府网络构成了不可接受的风险。(网易)

 

8、微盟“删库跑路”主角被判 6 年有期徒刑

 

 

今年 8 月 ,微盟集团(2013.HK)发布 2020 年上半年财报。据悉,微盟“删库”主角贺某近期被判 6 年有期徒刑,贺某透露是酒后因生活不如意、无力偿还网贷等个人原因导致作出“删库”行为,构成破坏计算机信息系统罪。截至 2020年4月30日,造成微盟公司支付恢复数据服务费、商户赔付费及员工加班报酬等经济损失共计人民币 2260 余万元。(腾讯新闻)

 

9、研究发现儿童智能手表漏洞

 

 

德国明斯特应用科学大学的研究人员详细介绍了他们对面向儿童销售的 6 个品牌智能手表安全性的检测结果,其中有 5 个品牌的手表可以让黑客滥用这些功能,利用手表的全球定位功能追踪目标儿童的位置。其中一些手表的安全漏洞更严重,黑客可以向孩子发送看起来像是他们父母发送的语音和文字短信,拦截父母和孩子之间的通信,甚至录下孩子周围环境中的音频,对他们进行窃听。(网易新闻)

 

10、iOS 14 成为目前较安全的移动操作系统

 

 

苹果 iOS 14 引入了一组隐私保护功能给予用户对个人信息有更多的控制权。这些新功能包括:当应用访问麦克风和摄像头时候用户会实时收到通知;更细颗粒度的控制照片访问,控制应用访问本地网络;剪切板访问通知;密码暴露通知;要求应用开发商向苹果披露其处理隐私数据的方法;Safari 开始提供网站隐私报告等等,这些功能让 iOS 14 成为目前较安全的移动操作系统。(搜狐网)

 

 

 

 

本文内容由上海CA搜集整理分享,内容来源于互联网,侵删。