安全資訊

【聚銘安全周報(bào)】網(wǎng)絡(luò)安全信息與動(dòng)態(tài)(20170729)

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-07-29    瀏覽次數(shù):
 

【熱點(diǎn)摘要】

        人工智能產(chǎn)業(yè)規(guī)模2020年破萬(wàn)億 將加快制定安全法規(guī);工信部舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班 苗圩強(qiáng)調(diào)立足制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè),做好全年七項(xiàng)重點(diǎn)工作;CNNVD關(guān)于Microsoft Windows 輸入驗(yàn)證漏洞情況的通報(bào);錢(qián)盾App發(fā)布中國(guó)反詐報(bào)告:詐騙電話來(lái)自71個(gè)國(guó)家和地區(qū);富國(guó)銀行發(fā)錯(cuò)電子郵件 導(dǎo)致5萬(wàn)客戶信息遭到泄露

【行業(yè)動(dòng)態(tài)】

1、工信部舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班 苗圩強(qiáng)調(diào)立足制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè),做好全年七項(xiàng)重點(diǎn)工作

2、破壞性網(wǎng)絡(luò)攻擊的三大趨勢(shì)

3、國(guó)務(wù)院頒布《新一代人工智能發(fā)展規(guī)劃》分量幾何

4、人工智能產(chǎn)業(yè)規(guī)模2020年破萬(wàn)億 將加快制定安全法規(guī)

5、俄羅斯通過(guò)法律禁止使用 VPN 和代理服務(wù)器

【安全動(dòng)態(tài)】

1、CNNVD關(guān)于Microsoft Windows 輸入驗(yàn)證漏洞情況的通報(bào)

2、錢(qián)盾App發(fā)布中國(guó)反詐報(bào)告:詐騙電話來(lái)自71個(gè)國(guó)家和地區(qū)

3、歐美多國(guó)聯(lián)手打壓 世界三大暗網(wǎng)市場(chǎng)兩家被迫關(guān)閉

4、報(bào)告顯示近兩年勒索軟件敲詐“贖金”超2500萬(wàn)美元

5、富國(guó)銀行發(fā)錯(cuò)電子郵件 導(dǎo)致5萬(wàn)客戶信息遭到泄露

【重點(diǎn)關(guān)注】

一、人工智能產(chǎn)業(yè)規(guī)模2020年破萬(wàn)億 將加快制定安全法規(guī)

信息來(lái)源:鳳凰科技

        不握方向盤(pán),開(kāi)車(chē)上北京五環(huán),在當(dāng)前已并非遙不可及的夢(mèng)想,而且在不久的將來(lái),甚至可能也不會(huì)再驚動(dòng)交警。
        7月20日,國(guó)務(wù)院印發(fā)《新一代人工智能發(fā)展規(guī)劃》(以下簡(jiǎn)稱《規(guī)劃》),明確到2020年,部分領(lǐng)域的人工智能倫理規(guī)范和政策法規(guī)初步建立,到2030年建成更加完善的人工智能法律法規(guī)、倫理規(guī)范和政策體系。
        《規(guī)劃》提到的重點(diǎn)任務(wù)包括構(gòu)建開(kāi)放協(xié)同的人工智能科技創(chuàng)新體系、培育高端高效的智能經(jīng)濟(jì)、建設(shè)安全便捷的智能社會(huì)、加強(qiáng)人工智能領(lǐng)域軍民融合、構(gòu)建泛在安全高效的智能化基礎(chǔ)設(shè)施體系、前瞻布局新一代人工智能重大科技項(xiàng)目等6項(xiàng)任務(wù)。

二、工信部舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班 苗圩強(qiáng)調(diào)立足制造強(qiáng)國(guó)和網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè),做好全年七項(xiàng)重點(diǎn)工作

信息來(lái)源:中國(guó)信息產(chǎn)業(yè)網(wǎng)

        7月18日至20日,工業(yè)和信息化部在北京舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班,圍繞“深入學(xué)習(xí)貫徹習(xí)近平總書(shū)記系列重要講話精神和治國(guó)理政新理念新思想新戰(zhàn)略,牢固樹(shù)立‘四個(gè)意識(shí)’,扎實(shí)推進(jìn)‘兩學(xué)一做’學(xué)習(xí)教育常態(tài)化制度化,進(jìn)一步加強(qiáng)和規(guī)范黨內(nèi)政治生活,為全面推進(jìn)制造強(qiáng)國(guó)、網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)和加快建設(shè)先進(jìn)制造業(yè)統(tǒng)一思想、深化認(rèn)識(shí)、凝聚力量,以良好精神狀態(tài)和優(yōu)異成績(jī)迎接黨的十九大勝利召開(kāi)”主題開(kāi)展學(xué)習(xí)研討。部黨組書(shū)記、部長(zhǎng)苗圩出席并作開(kāi)班動(dòng)員和學(xué)習(xí)總結(jié)講話,部黨組成員、中央紀(jì)委駐部紀(jì)檢組組長(zhǎng)郭開(kāi)朗作落實(shí)全面從嚴(yán)治黨主體責(zé)任、加強(qiáng)黨風(fēng)廉政建設(shè)專題報(bào)告。

三、CNNVD關(guān)于Microsoft Windows 輸入驗(yàn)證漏洞情況的通報(bào)

信息來(lái)源:CNNVD

        近日, 國(guó)家信息安全漏洞庫(kù)(CNNVD)收到有關(guān)Microsoft Windows輸入驗(yàn)證漏洞(CNNVD-201706-561)利用工具的情況報(bào)送。該漏洞存在于多個(gè)版本的Windows系統(tǒng)中,遠(yuǎn)程攻擊者可借助特制的.LNK文件利用該漏洞執(zhí)行任意代碼。目前,微軟官方已發(fā)布該漏洞的修復(fù)補(bǔ)丁,請(qǐng)受影響用戶盡快升級(jí)以消除安全風(fēng)險(xiǎn)。國(guó)家信息安全漏洞庫(kù)(CNNVD)對(duì)此進(jìn)行了跟蹤分析,具體情況如下:
        一、漏洞簡(jiǎn)介
        Microsoft Windows是美國(guó)微軟(Microsoft)公司發(fā)布的一系列操作系統(tǒng)。其中,.LNK是Windows系統(tǒng)內(nèi)應(yīng)用程序快捷方式文件的文件類型后綴名。
        Microsoft Windows中的Windows Shell中存在遠(yuǎn)程代碼執(zhí)行漏洞(CNNVD-201706-561、CVE-2017-8464)。攻擊者可借助特制的.LNK文件利用該漏洞執(zhí)行任意代碼。
        二、漏洞危害
        當(dāng)用戶打開(kāi)包含惡意的.LNK文件及相關(guān)聯(lián)的二進(jìn)制文件的移動(dòng)驅(qū)動(dòng)器或遠(yuǎn)程共享文件時(shí),惡意二進(jìn)制文件將在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權(quán)限。
        三、修復(fù)措施
        目前,微軟已發(fā)布該漏洞的修復(fù)補(bǔ)丁,請(qǐng)受影響用戶盡快升級(jí)以消除安全風(fēng)險(xiǎn)。
        補(bǔ)丁獲取鏈接:
        https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464
        Microsoft安全公告:
        https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

四、錢(qián)盾App發(fā)布中國(guó)反詐報(bào)告:詐騙電話來(lái)自71個(gè)國(guó)家和地區(qū)

信息來(lái)源:中國(guó)信息產(chǎn)業(yè)網(wǎng)

        “2017年上半年,來(lái)自中國(guó)大陸以外的詐騙電話量已經(jīng)翻倍,詐騙電話來(lái)自71個(gè)國(guó)家和地區(qū),詐騙短信量已經(jīng)占到整體的近5%,通訊網(wǎng)絡(luò)詐騙的國(guó)際化趨勢(shì)愈發(fā)明顯?!?月27日,國(guó)家會(huì)議中心,國(guó)務(wù)院聯(lián)席辦錢(qián)盾反詐平臺(tái)專家沈杰在2017網(wǎng)絡(luò)安全生態(tài)峰會(huì)上公布了如上數(shù)字。
        在本次峰會(huì)的新安全賦能平安中國(guó)分論壇,12321網(wǎng)絡(luò)不良與垃圾信息舉報(bào)受理中心主任郝智超,山東交通廣播副總監(jiān)智勇,螞蟻金服集團(tuán)安全管理部總監(jiān)祝志曉等發(fā)表講話。
        錢(qián)盾App發(fā)布了《2017年中國(guó)反通訊網(wǎng)絡(luò)詐騙報(bào)告(上半年)》。數(shù)據(jù)顯示,隨著打擊力度持續(xù)增強(qiáng),通訊網(wǎng)絡(luò)詐騙有向國(guó)際“發(fā)展”的趨勢(shì),呈現(xiàn)出全球化特點(diǎn),犯罪分子跨境作案,空間跨度大,追查線索難,給破案追贓帶來(lái)很大困難。

五、富國(guó)銀行發(fā)錯(cuò)電子郵件 導(dǎo)致5萬(wàn)客戶信息遭到泄露

信息來(lái)源:cnBeta 

        由于信息安全措施不力和黑客攻擊事件,過(guò)去幾年許多大企業(yè)都丟失過(guò)敏感的數(shù)據(jù)。近期,富國(guó)銀行意外地向一名前理財(cái)顧問(wèn)發(fā)送了1.4GB包含5萬(wàn)名高凈值客戶信息的數(shù)據(jù)。這名前理財(cái)顧問(wèn)加里·辛德布蘭德(Gary Sinderbrand)正在對(duì)富國(guó)銀行一名員工提起誹謗訴訟。他原本會(huì)收到與本案相關(guān)的電子郵件和其他文件,然而富國(guó)銀行卻將數(shù)萬(wàn)客戶的機(jī)密信息,包括姓名、財(cái)務(wù)信息,以及社會(huì)安全號(hào)碼發(fā)給了他。

        報(bào)道稱,受影響客戶的投資資產(chǎn)達(dá)到數(shù)百億美元。



關(guān)于我們

南京聚銘網(wǎng)絡(luò)科技有限公司

       南京聚銘網(wǎng)絡(luò)科技有限公司(Nanjing Juming Network technology Co.,Ltd),是國(guó)內(nèi)領(lǐng)先的安全產(chǎn)品提供商和安全運(yùn)營(yíng)商,服務(wù)于“能源、電信、金融、政府、軍工”等多個(gè)行業(yè)。公司始終秉承“真誠(chéng)合作、互利共贏、優(yōu)勢(shì)共享、服務(wù)客戶”的經(jīng)營(yíng)理念。先進(jìn)的技術(shù)、優(yōu)秀的產(chǎn)品和專業(yè)的配套服務(wù),引領(lǐng)國(guó)內(nèi)安全的發(fā)展方向。

       為掌握核心科技,公司投入了大量的科研經(jīng)費(fèi),先后成立了“聚銘安全攻防實(shí)驗(yàn)室”和“智庫(kù)評(píng)價(jià)和數(shù)據(jù)科學(xué)聯(lián)合實(shí)驗(yàn)室”兩大科學(xué)研究和應(yīng)用研究實(shí)驗(yàn)室。其中:“數(shù)據(jù)科學(xué)聯(lián)合實(shí)驗(yàn)室”為本公司與南京大學(xué)中國(guó)智庫(kù)研究和評(píng)價(jià)中心聯(lián)合成立,專業(yè)從事于數(shù)據(jù)科學(xué)相關(guān)的理論研究和應(yīng)用研究方向?!熬坫懓踩シ缹?shí)驗(yàn)室”專業(yè)從事于信息安全攻防應(yīng)用研究方向。

        我們堅(jiān)持技術(shù)自主創(chuàng)新,以產(chǎn)品服務(wù)為中心,致力于安全產(chǎn)品、安全運(yùn)營(yíng)、大數(shù)據(jù)分析等產(chǎn)品和服務(wù)。

        了解更多詳情,敬請(qǐng)關(guān)注

        聚銘官網(wǎng):emrijsm.cn

 
 

上一篇:2017年07月29日 聚銘安全速遞

下一篇:關(guān)于異鬼II bootkit病毒有關(guān)情況的預(yù)警通報(bào)