我国8项网络清静国家标准获批宣布;澳大利亚隐私�;せ苟訤acebook数据泄露提起诉讼
宣布时间 2020-03-101.我国8项网络清静国家标准获批宣布
凭证2020年3月6日国家市场监视管理总局、国家标准化管理委员会宣布的中华人民共和国国家标准通告(2020年第1号),天下信息清静标准化手艺委员会归口的GB/T 35273-2020《信息清静手艺 小我私家信息清静规范》等8项国家标准正式宣布。详细清单包括GB/T 17901.1-2020《信息手艺 清静手艺 秘钥管理 第1部分:框架》、GB/T 38540-2020《信息清静手艺 清静电子签章密码手艺规范》、GB/T 38541-2020《信息清静手艺 电子文件密码应用指南》、GB/T 38543-2020《信息清静手艺 基于生物特征识别的移动智能终端身份判别手艺框架》、GB/T 38556-2020《信息清静手艺 动态口令密码应用手艺规范》、GB/T 338558-2020《信息清静手艺 办公装备清静测试要领》以及GB/T 38561-2020《信息清静手艺 网络清静管理支持系统手艺要求》。所有8项标准的实验日期都是2020-10-01。
原文链接:
https://www.tc260.org.cn/front/postDetail.html?id=20200307152229
2.美《特工法》修订案旨在�;づ墩竺诺难芯恐霸�
美国参议员罗恩·怀登(D-Oregon)向参议院引入了一项新法案,即对1917年《特工法》的修订案。这项修订案的目的是�;し⒚骱团墩衩匦畔⒌募钦摺⒕俦ㄕ吆颓寰惭芯恐霸��;车翘逑帧案梅ò溉繁V挥幸蚯寰布觳椴坏倍孤渡衩匦畔⒌闹霸辈呕艿狡鹚�。”通过这些新修订,研究职员将能够剖析政府的移动APP、通讯协媾和算法,并披露任何误差和后门程序而不必担心受到起诉。但入侵政府系统或不法获取非果真的政府信息仍然是榨取的,并可能被起诉。
原文链接:
https://www.bleepingcomputer.com/news/government/new-us-bill-aims-to-protect-researchers-who-disclose-govt-backdoors/
3.美国防承包商CPI遭勒索软件攻击,尚未完全恢复
据TechCrunch报道,美国一家主要的国防和通讯市场电子制造商遭到勒索软件攻击。该公司是位于加利福尼亚州的通讯与电力工业(CPI),其主要生产军事装备和装备的组件,例如雷达、导弹指导头和电子战手艺组件等。美国国防部及高级研究部分DARPA是CPI的主要客户。一位相识内情的新闻人士称,CPI的域管理员在登录时点击了恶意链接,从而触发了加密文件的恶意软件,由于数万台盘算机位于统一个未分段的域中,该勒索软件迅速撒播至每一个CPI办公室,包括其现场备份。阻止2月尾只有约莫四分之一的盘算机恢复了正常运行。据称事务爆发后不久CPI支付了约50万美元的赎金,恢复了一些包括敏感军事数据的盘算机。CPI讲话人拒绝揭晓进一步的谈论,也没有透露详细的勒索软件类型。
原文链接:
https://techcrunch.com/2020/03/05/cpi-ransomware-defense-contractor/
4.攻击者使用新冠病毒垃圾邮件分发FormBook木马
MalwareHunterTeam发明一个使用新冠病毒(COVID-19)主题撒播FormBook的垃圾邮件运动。这些垃圾邮件伪装成天下卫生组织(WHO)成员发送的电子邮件,提供有关COVID-19爆发的最新信息并诱使受害者翻开包括MY-HEALTH.PDF的ZIP附件。该附件现实是GuLoader下载器的一部分,最终的有用载荷是信息窃取木马FormBook。FormBook可以从HTTP会话中提取数据,键盘纪录,窃取剪贴板内容以及从C2服务器吸收下令执行更多恶意运动等。
原文链接:
https://securityaffairs.co/wordpress/99156/cyber-crime/coronavirus-spam-campaign.html
5.HIBP收录游戏网站AnimeGame泄露的140万用户数据
数据泄露通知网站HIBP收录了游戏网站AnimeGame泄露的140万用户数据。该事务爆发在2月份,受影响的用户数据包括电子邮件地址、用户名和以加盐MD5哈希存储的密码。随后这些数据被分享至盛行的黑客论坛,并由dehashed.com提供应HIBP。HIBP于3月9日收录了该数据,受影响的详细用户数为1431378。用户可以在HIBP上审查自己的数据是否泄露。
原文链接:
https://haveibeenpwned.com/PwnedWebsites#AnimeGame
6.澳大利亚隐私�;せ苟訤acebook数据泄露提起诉讼
澳大利亚隐私�;せ剐级訤acebook提起诉讼,指控其所谓的“系统性故障”致使凌驾30万澳大利亚人受到剑桥剖析公司数据泄露的影响。澳大利亚信息专员办公室(OAIC)体现,在未经允许的情形下,澳大利亚Facebook用户的小我私家信息被泄露给名为“ This Is Your Digital Life”的应用,该应用随后将数据出售给政治咨询公司Cambridge Analytica(剑桥剖析)。澳大利亚羁系机构两年前最先对此事务举行视察,这是该视察爆发的第一项诉讼。Facebook在一份声明中体现它“起劲加入”了澳大利亚的视察,但拒绝就此事的详细细节作出进一步谈论。
原文链接:
https://www.securityweek.com/aussie-watchdog-sues-facebook-over-cambridge-analytica-breach


京公网安备11010802024551号