本期焦點
■ 19項網絡安全國家標準獲批發布
■ 西班牙環球銀行遭遇勒索軟件攻擊,被要求支付高額贖金
■ 全球最大航空公司遭遇供應鏈攻擊,大量飛行員敏感數據泄露
■ 希臘教育部遭遇最嚴重網絡攻擊:全國考試被干擾
安全動態
01 19項網絡安全國家標準獲批發布
根據2023年5月23日國家市場監督管理總局、國家標準化管理委員會發布的中華人民共和國國家標準公告(2023年第2號),全國信息安全標準化技術委員會歸口的19項網絡安全國家標準正式發布,并將于2023年12月1日正式實施。
安全事件
01西班牙環球銀行遭遇勒索軟件攻擊,被要求支付高額贖金
近日,西班牙環球銀行(Bank Globalcaja)稱其本地系統遭遇了勒索軟件攻擊,“Play”勒索軟件組織聲稱將對此次攻擊負責。
據悉,Globalcaja向其客戶保證,勒索軟件攻擊沒有損害任何客戶賬戶或協議,其電子銀行平臺Ruralvía的正常運作仍未受到影響。Globalcaja還證實,客戶無須擔心,可以繼續安全地通過網上銀行進行金融業務,現有的自動取款機也可以正常使用。作為預防措施的一部分,Globalcaja暫時關閉了特定的辦公工作站,努力將此次攻擊的影響降至最低。
02 Atomic Wallet 遭黑客攻擊 超3500萬美元的加密貨幣被盜
Atomic Wallet是一款移動端和桌面端的加密貨幣錢包應用,允許用戶存儲不同種類的加密貨幣。Atomic支持Windows、安卓、iOS、macOS和Linux系統等多種操作系統。
6月3日,Atomic Wallet發推特稱接到用戶錢包被黑的報告,并已著手調查。6月4日,Atomic Wallet進一步稱已聯合第三方安全公司對錢包被黑事件進行調查,并攔截了在加密貨幣交易所交易的被竊加密貨幣。區塊鏈安全公司ZachXBT收集了從Atomic Wallet受害者處竊取的資金交易,據初步統計,有價值超過3500萬美元的加密貨幣被竊取。
03全球最大航空公司遭遇供應鏈攻擊,大量飛行員敏感數據泄露
6月23日,全球最大的兩家航空公司美國航空(American Airlines)和西南航空(Southwest Airlines)披露了一起數據泄露事件。泄露原因是航空飛行員管理招聘平臺Pilot Credentials遭遇了黑客入侵。美國航空公司表示,此次事件導致至少5745名飛行員和申請人的數據被泄露,西南航空公司報告的數據泄露總數為3009人。
據了解,此次攻擊事件僅影響到了Pilot Credentials的系統,對航空公司的網絡或系統并未造成損害或影響。
04 Zellis數據泄露波及英國航空公司、BBC
近日,BBC 和英國航空公司均受到了薪資提供商 Zellis 遭受數據泄露的影響。由于 Zellis 遭受網絡攻擊,BBC 和英國航空公司員工的個人數據已被泄露和暴露。
據《鏡報》報道,Zellis 是一家總部位于英國的薪資公司,其受到了針對文件傳輸公司 MOVEit 的網絡安全攻擊的影響,導致英國航空公司和BBC也受到了影響。
05希臘教育部遭遇最嚴重網絡攻擊:全國考試被干擾
希臘教育部5月30日說,希臘近日遭遇“迄今針對本國公共或政府組織的最嚴重網絡襲擊”,導致其官方統一管理的全國中學考試題庫網站一度癱瘓、多??荚囇舆t。
據希臘教育部稱,網絡襲擊發生在29日和30日,造成“大規模”影響。其間,正值希臘國內中學期末考試,為題庫平臺提供技術支持的“希臘研究與技術網絡系統”遭到攻擊,導致教師無法從題庫平臺抽取考題,部分考生不得不在教室等待數小時。
06英國曼徹斯特大學遭遇網絡攻擊,機密數據或遭竊
近日,英國最大、最成功的教育和研究中心之一曼徹斯特大學聲稱其遭遇了一次網絡攻擊,威脅者很可能從大學網絡中竊取了機密數據。曼徹斯特大學在其網站上發表的一份聲明中表示,他們于6月6日發現了這一漏洞,并立即展開了調查。
該大學在其網站聲明中寫道:很遺憾地告訴大家,我們確實是此次網絡事件的受害者。學校系統被未經授權的入侵者訪問,數據很可能已被復制。目前內部專家和外部支持人員正對此事進行排查,并努力及時恢復系統。
07日本制藥巨頭遭勒索攻擊導致內部系統被迫大面積斷網,運營受影響
近日,國際制藥巨頭衛材(Eisai)公司披露了一起勒索軟件事件,攻擊者加密了部分服務器并導致運營受到影響。
衛材官方網站發布的通知顯示,該公司在周末遭受了勒索軟件攻擊。這是攻擊者發起攻擊的典型時間,因為節假日期間IT團隊人手不足,無法有效應對迅速變化的情況。
深信服安全簡訊
精選動態
01零信任=VPN?只能做遠程辦公?深信服零信任坦誠解答您的疑問
近年來,各安全廠商百家爭鳴,演進了多條技術路線(SDP、IAM、MSG 等),以期用零信任架構,護航用戶遠程辦公的安全接入。然而,大部分用戶仍舊認為零信任的落地難度和演進方向都是不明確的,對此,深信服提出了三大零信任觀點,以期為用戶解答相關疑問——
觀點一:零信任≠VPN,零信任聚焦的是“主體到客體的訪問控制和數據保護”,主要解決業務安全訪問的問題,接入能力只是零信任的子集。
觀點二:零信任不止于遠程辦公,遠程辦公是初嘗零信任適合切入的場景,后續可以逐步擴展分支、內網、特權訪問等場景。
觀點三:零信任是一個架構體系,面向不同的訪問主體和訪問客體,可以選擇不同“搭建方式”。
02九問安全GPT,深信服請回答
距離首秀安全GPT技術應用短短一個月,深信服收獲了不少新老用戶的咨詢和交流。帶著極強的好奇心,大家都想深挖深信服安全GPT背后的技術積累。
深信服梳理了9個用戶經常提及的問題并一次性進行詳細解答,以期幫助大家全面了解AI+安全,以及安全GPT技術應用。(掃描文末二維碼并點擊對應標題獲取詳情)
03安全運營必讀 | 《數字政府網絡安全運營建設指南》正式發布
6月20日,《數字政府網絡安全運營建設指南》正式發布。該指南由國家信息中心、廣東省政務服務數據管理局、江西省信息中心指導和支持,深信服特編,旨在為數字政府網絡安全運營工作開展提供全方位支撐,筑牢數字政府建設安全防線。
04 71.6%攻擊發生在凌晨節假日,企業卻無人防守?
據深信服安全運營中心2022年全年已處置的安全事件數據顯示,71.6%的攻擊來自非工作時段,而節假日用戶業務卻面臨安全事件無人響應、威脅無人分析處置、策略無人調優加固等問題。
深信服安全托管服務MSS——安全專家7*24H真守護,99%精準研判事件,主動閉環處置威脅,安全效果敢承諾,托管范圍內損失可賠付,助力用戶假期業務安全。
活動集錦
01政務MSS發布一周年,聽聽這些政務專家的權威指導與分享
6月8日,在政務MSS發布一周年之際,由國家信息中心《信息安全研究》雜志社和深信服科技聯合舉辦的第二期數字政府安全托管服務技術論壇——政務安全托管應用服務一周年總結交流在深信服安全運營中心進行。
論壇由《信息安全研究》雜志社潘靜主持,邀請到來自國家信息中心、珠海市、山西省、貴州市的4位政務專家,與深信服共同探討如何深化數字政府網絡安全保障能力,總結已有成果,分享最新的建設思路與理念,研討更加經濟、便捷、有效的安全建設新模式。
02緊急「備戰」時刻!論道2023網絡安全實戰攻防
6月20日,由中國計算機用戶協會政務信息化分會與深信服科技共同舉辦的「實戰領先一步 2023網絡安全實戰策略交流會」線上線下同步召開。會上,重磅指導嘉賓,水利部信息中心領導、深信服安全專家等現身說法。
會議圍繞當下前沿的攻防技術、攻防技戰法、漏洞挖掘等關鍵話題論道實戰,助力各行業政企單位加強安全防御體系建設,更從容地開展日常、重大活動時期的防守工作,構筑常態化的攻防對抗能力。
03 ESXi服務器漏洞你修復了嗎?直擊國際安全會議TyphoonCon2023
6月15日到16日,主題為“MASTER THE OFFENFIVE SECURITY LANDSCAPE”的第五屆 TyphoonCon 國際安全議會在韓國首爾舉辦,深信服首席安全研究員彭峙釀出席并發表了主題為《Exploiting vulns in ESXi:preauth RCE & Sandbox escape》的演講。
彭峙釀向在場嘉賓介紹了ESXi的危害及深信服對ESXi的前沿攻防的研究成果。其中包括如何在ESXi中進行后滲透測試,如攻擊者如何在宿主機建立隱蔽的后門、如何在vSphere集群中進行橫向移動并控制整個集群等,并分享應對方案。
安全榮譽
01持續領跑,深信服3款安全產品市場份額穩居第一
全球咨詢與服務機構IDC發布了《2023年第一季度中國IT安全硬件市場跟蹤報告》。報告顯示,深信服下一代防火墻AF以20.8%的市場份額位列中國統一威脅管理(UTM)硬件市場第一;深信服全網行為管理AC以22.5%的市場份額位列中國安全內容管理硬件市場第一;深信服SSL VPN以 21.5%的市場份額位列中國虛擬專用網硬件市場第一。3款產品持續領跑市場,顯示深信服市場競爭力依然強勁。
02深信服被列為國內唯一的單一供應商SASE市場代表廠商
近期,Gartner®發布《新興技術:在三重擠壓中蓬勃發展——對云安全風險投資的關鍵洞察》報告(Emerging Tech: Thriving Amid the Triple Squeeze— Critical Insights on VC Funding for Cloud Security, May 2023),深信服被列為Single-Vendor SASE(單一供應商SASE)代表廠商。
03國家權威認證|深信服獲CCRC數據安全管理認證證書
近日,深信服基于云安全訪問服務(SASE)平臺,為企業提供上網行為管理、終端檢測響應、零信任內網接入服務所涉及的數據處理活動順利通過中國網絡安全審查技術與認證中心(CCRC)數據安全管理認證。
04深信服AF獲國際雙項認證,都是國內唯一
近日,深信服下一代防火墻AF接連獲得國際雙項認證,分別是——國際第三方安全研究和評測機構CyberRatings.org AAA級推薦評價,和國際權威咨詢機構Frost & Sullivan 2023亞太地區下一代防火墻獎。
05“優秀漏洞報送機構”、“優秀漏洞合作治理單位”|深信服獲NVDB兩項榮譽
近日,中國信通院發布工業和信息化部網絡安全威脅和漏洞信息共享平臺(NVDB)通用網絡產品安全漏洞庫技術支撐單位等系列獎項。
憑借對平臺及相關漏洞報送工作的大力支持,深信服入選通用網絡產品安全漏洞庫第一批技術支撐單位,同時獲評“優秀漏洞報送機構”、“優秀漏洞合作治理單位”兩項榮譽。