安全資訊

【聚銘安全周報】網(wǎng)絡(luò)安全信息與動態(tài)(20170729)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2017-07-29    瀏覽次數(shù):
 

【熱點(diǎn)摘要】

        人工智能產(chǎn)業(yè)規(guī)模2020年破萬億 將加快制定安全法規(guī);工信部舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班 苗圩強(qiáng)調(diào)立足制造強(qiáng)國和網(wǎng)絡(luò)強(qiáng)國建設(shè),做好全年七項(xiàng)重點(diǎn)工作;CNNVD關(guān)于Microsoft Windows 輸入驗(yàn)證漏洞情況的通報;錢盾App發(fā)布中國反詐報告:詐騙電話來自71個國家和地區(qū);富國銀行發(fā)錯電子郵件 導(dǎo)致5萬客戶信息遭到泄露

【行業(yè)動態(tài)】

1、工信部舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班 苗圩強(qiáng)調(diào)立足制造強(qiáng)國和網(wǎng)絡(luò)強(qiáng)國建設(shè),做好全年七項(xiàng)重點(diǎn)工作

2、破壞性網(wǎng)絡(luò)攻擊的三大趨勢

3、國務(wù)院頒布《新一代人工智能發(fā)展規(guī)劃》分量幾何

4、人工智能產(chǎn)業(yè)規(guī)模2020年破萬億 將加快制定安全法規(guī)

5、俄羅斯通過法律禁止使用 VPN 和代理服務(wù)器

【安全動態(tài)】

1、CNNVD關(guān)于Microsoft Windows 輸入驗(yàn)證漏洞情況的通報

2、錢盾App發(fā)布中國反詐報告:詐騙電話來自71個國家和地區(qū)

3、歐美多國聯(lián)手打壓 世界三大暗網(wǎng)市場兩家被迫關(guān)閉

4、報告顯示近兩年勒索軟件敲詐“贖金”超2500萬美元

5、富國銀行發(fā)錯電子郵件 導(dǎo)致5萬客戶信息遭到泄露

【重點(diǎn)關(guān)注】

一、人工智能產(chǎn)業(yè)規(guī)模2020年破萬億 將加快制定安全法規(guī)

信息來源:鳳凰科技

        不握方向盤,開車上北京五環(huán),在當(dāng)前已并非遙不可及的夢想,而且在不久的將來,甚至可能也不會再驚動交警。
        7月20日,國務(wù)院印發(fā)《新一代人工智能發(fā)展規(guī)劃》(以下簡稱《規(guī)劃》),明確到2020年,部分領(lǐng)域的人工智能倫理規(guī)范和政策法規(guī)初步建立,到2030年建成更加完善的人工智能法律法規(guī)、倫理規(guī)范和政策體系。
        《規(guī)劃》提到的重點(diǎn)任務(wù)包括構(gòu)建開放協(xié)同的人工智能科技創(chuàng)新體系、培育高端高效的智能經(jīng)濟(jì)、建設(shè)安全便捷的智能社會、加強(qiáng)人工智能領(lǐng)域軍民融合、構(gòu)建泛在安全高效的智能化基礎(chǔ)設(shè)施體系、前瞻布局新一代人工智能重大科技項(xiàng)目等6項(xiàng)任務(wù)。

二、工信部舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班 苗圩強(qiáng)調(diào)立足制造強(qiáng)國和網(wǎng)絡(luò)強(qiáng)國建設(shè),做好全年七項(xiàng)重點(diǎn)工作

信息來源:中國信息產(chǎn)業(yè)網(wǎng)

        7月18日至20日,工業(yè)和信息化部在北京舉辦黨組理論學(xué)習(xí)中心組(擴(kuò)大)學(xué)習(xí)研討班,圍繞“深入學(xué)習(xí)貫徹習(xí)近平總書記系列重要講話精神和治國理政新理念新思想新戰(zhàn)略,牢固樹立‘四個意識’,扎實(shí)推進(jìn)‘兩學(xué)一做’學(xué)習(xí)教育常態(tài)化制度化,進(jìn)一步加強(qiáng)和規(guī)范黨內(nèi)政治生活,為全面推進(jìn)制造強(qiáng)國、網(wǎng)絡(luò)強(qiáng)國建設(shè)和加快建設(shè)先進(jìn)制造業(yè)統(tǒng)一思想、深化認(rèn)識、凝聚力量,以良好精神狀態(tài)和優(yōu)異成績迎接黨的十九大勝利召開”主題開展學(xué)習(xí)研討。部黨組書記、部長苗圩出席并作開班動員和學(xué)習(xí)總結(jié)講話,部黨組成員、中央紀(jì)委駐部紀(jì)檢組組長郭開朗作落實(shí)全面從嚴(yán)治黨主體責(zé)任、加強(qiáng)黨風(fēng)廉政建設(shè)專題報告。

三、CNNVD關(guān)于Microsoft Windows 輸入驗(yàn)證漏洞情況的通報

信息來源:CNNVD

        近日, 國家信息安全漏洞庫(CNNVD)收到有關(guān)Microsoft Windows輸入驗(yàn)證漏洞(CNNVD-201706-561)利用工具的情況報送。該漏洞存在于多個版本的Windows系統(tǒng)中,遠(yuǎn)程攻擊者可借助特制的.LNK文件利用該漏洞執(zhí)行任意代碼。目前,微軟官方已發(fā)布該漏洞的修復(fù)補(bǔ)丁,請受影響用戶盡快升級以消除安全風(fēng)險。國家信息安全漏洞庫(CNNVD)對此進(jìn)行了跟蹤分析,具體情況如下:
        一、漏洞簡介
        Microsoft Windows是美國微軟(Microsoft)公司發(fā)布的一系列操作系統(tǒng)。其中,.LNK是Windows系統(tǒng)內(nèi)應(yīng)用程序快捷方式文件的文件類型后綴名。
        Microsoft Windows中的Windows Shell中存在遠(yuǎn)程代碼執(zhí)行漏洞(CNNVD-201706-561、CVE-2017-8464)。攻擊者可借助特制的.LNK文件利用該漏洞執(zhí)行任意代碼。
        二、漏洞危害
        當(dāng)用戶打開包含惡意的.LNK文件及相關(guān)聯(lián)的二進(jìn)制文件的移動驅(qū)動器或遠(yuǎn)程共享文件時,惡意二進(jìn)制文件將在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權(quán)限。
        三、修復(fù)措施
        目前,微軟已發(fā)布該漏洞的修復(fù)補(bǔ)丁,請受影響用戶盡快升級以消除安全風(fēng)險。
        補(bǔ)丁獲取鏈接:
        https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464
        Microsoft安全公告:
        https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

四、錢盾App發(fā)布中國反詐報告:詐騙電話來自71個國家和地區(qū)

信息來源:中國信息產(chǎn)業(yè)網(wǎng)

        “2017年上半年,來自中國大陸以外的詐騙電話量已經(jīng)翻倍,詐騙電話來自71個國家和地區(qū),詐騙短信量已經(jīng)占到整體的近5%,通訊網(wǎng)絡(luò)詐騙的國際化趨勢愈發(fā)明顯。”7月27日,國家會議中心,國務(wù)院聯(lián)席辦錢盾反詐平臺專家沈杰在2017網(wǎng)絡(luò)安全生態(tài)峰會上公布了如上數(shù)字。
        在本次峰會的新安全賦能平安中國分論壇,12321網(wǎng)絡(luò)不良與垃圾信息舉報受理中心主任郝智超,山東交通廣播副總監(jiān)智勇,螞蟻金服集團(tuán)安全管理部總監(jiān)祝志曉等發(fā)表講話。
        錢盾App發(fā)布了《2017年中國反通訊網(wǎng)絡(luò)詐騙報告(上半年)》。數(shù)據(jù)顯示,隨著打擊力度持續(xù)增強(qiáng),通訊網(wǎng)絡(luò)詐騙有向國際“發(fā)展”的趨勢,呈現(xiàn)出全球化特點(diǎn),犯罪分子跨境作案,空間跨度大,追查線索難,給破案追贓帶來很大困難。

五、富國銀行發(fā)錯電子郵件 導(dǎo)致5萬客戶信息遭到泄露

信息來源:cnBeta 

        由于信息安全措施不力和黑客攻擊事件,過去幾年許多大企業(yè)都丟失過敏感的數(shù)據(jù)。近期,富國銀行意外地向一名前理財顧問發(fā)送了1.4GB包含5萬名高凈值客戶信息的數(shù)據(jù)。這名前理財顧問加里·辛德布蘭德(Gary Sinderbrand)正在對富國銀行一名員工提起誹謗訴訟。他原本會收到與本案相關(guān)的電子郵件和其他文件,然而富國銀行卻將數(shù)萬客戶的機(jī)密信息,包括姓名、財務(wù)信息,以及社會安全號碼發(fā)給了他。

        報道稱,受影響客戶的投資資產(chǎn)達(dá)到數(shù)百億美元。



關(guān)于我們

南京聚銘網(wǎng)絡(luò)科技有限公司

       南京聚銘網(wǎng)絡(luò)科技有限公司(Nanjing Juming Network technology Co.,Ltd),是國內(nèi)領(lǐng)先的安全產(chǎn)品提供商和安全運(yùn)營商,服務(wù)于“能源、電信、金融、政府、軍工”等多個行業(yè)。公司始終秉承“真誠合作、互利共贏、優(yōu)勢共享、服務(wù)客戶”的經(jīng)營理念。先進(jìn)的技術(shù)、優(yōu)秀的產(chǎn)品和專業(yè)的配套服務(wù),引領(lǐng)國內(nèi)安全的發(fā)展方向。

       為掌握核心科技,公司投入了大量的科研經(jīng)費(fèi),先后成立了“聚銘安全攻防實(shí)驗(yàn)室”和“智庫評價和數(shù)據(jù)科學(xué)聯(lián)合實(shí)驗(yàn)室”兩大科學(xué)研究和應(yīng)用研究實(shí)驗(yàn)室。其中:“數(shù)據(jù)科學(xué)聯(lián)合實(shí)驗(yàn)室”為本公司與南京大學(xué)中國智庫研究和評價中心聯(lián)合成立,專業(yè)從事于數(shù)據(jù)科學(xué)相關(guān)的理論研究和應(yīng)用研究方向?!熬坫懓踩シ缹?shí)驗(yàn)室”專業(yè)從事于信息安全攻防應(yīng)用研究方向。

        我們堅(jiān)持技術(shù)自主創(chuàng)新,以產(chǎn)品服務(wù)為中心,致力于安全產(chǎn)品、安全運(yùn)營、大數(shù)據(jù)分析等產(chǎn)品和服務(wù)。

        了解更多詳情,敬請關(guān)注

        聚銘官網(wǎng):lduoba.com

 
 

上一篇:2017年07月29日 聚銘安全速遞

下一篇:關(guān)于異鬼II bootkit病毒有關(guān)情況的預(yù)警通報