【一周安全资讯1118】北京高院发布《侵犯公民个人信息犯罪审判白皮书》;工银金融勒索案的事件响应服务商MoxFive是谁?

news2024/11/23 13:32:34

要闻速览

1、工信部等四部门部署开展智能网联汽车准入和上路通行试点工作
2、北京高院发布《侵犯公民个人信息犯罪审判白皮书》
3、丰田公司确认遭遇美杜莎勒索软件攻击
4、家中设备把数据信息泄露到国外,浙江一男子被罚5000元
5、工银金融勒索案的事件响应服务商MoxFive是谁?
6、物流巨头DP World遭网络攻击,数千集装箱滞留码头

一周政策要闻

工信部等四部门部署开展智能网联汽车准入和上路通行试点工作

工业和信息化部、公安部、住房和城乡建设部、交通运输部等四部门近日联合印发通知,部署开展智能网联汽车准入和上路通行试点工作。

根据通知,此次试点工作的总体要求是:在智能网联汽车道路测试与示范应用工作基础上,工业和信息化部等四部门遴选具备量产条件的搭载自动驾驶功能的智能网联汽车产品(以下简称智能网联汽车产品),开展准入试点;对取得准入的智能网联汽车产品,在限定区域内开展上路通行试点,车辆用于运输经营的需满足交通运输主管部门运营资质和运营管理要求。本通知中智能网联汽车搭载的自动驾驶功能是指国家标准《汽车驾驶自动化分级》(GB/T 40429-2021)定义的3级驾驶自动化(有条件自动驾驶)和4级驾驶自动化(高度自动驾驶)功能。

工作目标是:通过开展试点工作,引导智能网联汽车生产企业和使用主体加强能力建设,在保障安全的前提下,促进智能网联汽车产品的功能、性能提升和产业生态的迭代优化,推动智能网联汽车产业高质量发展。基于试点实证积累管理经验,支撑相关法律法规、技术标准制修订,加快健全完善智能网联汽车生产准入管理和道路交通安全管理体系。

需要获取征求实施指南及申报方案请在评论区留言“试点工作” ,小铭哥会第一时间为您提供相关资料。

信息来源:工信部https://www.miit.gov.cn/zwgk/zcwj/wjfb/tz/art/2023/art_be04a39345354b1ba4624262f86e7cfb.html

业内新闻速览

北京高院发布《侵犯公民个人信息犯罪审判白皮书》

随着互联网的高速发展和信息化建设不断推进,信息资源成为重要的生产要素和社会财富。而其中个人信息的价值日渐凸显,成为数字经济的主要元素之一。随之而来,个人信息泄露问题日益突出,垃圾短信、骚扰电话层出不穷,个人信息安全与保护引发全社会高度关注。2009年,《刑法修正案(七)》增设第二百五十三条之一,规定了出售、非法提供公民个人信息罪和非法获取公民个人信息罪。2015年,《刑法修正案(九)》将该条修订为侵犯公民个人信息罪。2016年,《网络安全法》制定了网络运营者收集、使用个人信息的规则。2020年,《民法典》进一步明确个人信息的定义和处理原则。2021年,《个人信息保护法》实施,完善了公民个人信息保护体系。
自侵犯公民个人信息的行为入刑以来,北京法院准确认定事实、正确适用法律,依法妥善审结了众多犯罪情节严重、社会影响恶劣的刑事案件。在案件办理过程中,“治理”如何与“治罪”并重的课题也成为法院能动司法的落脚点。北京高院通过对近5年来全市法院审结的侵犯公民个人信息罪案件进行调研统计和实证分析,形成《侵犯公民个人信息犯罪审判白皮书》,以期为社会、行业综合治理提供司法智慧。

消息来源:京法网事 https://mp.weixin.qq.com/s/NHNx0Rp6-lTFjQXOuHMxaA

丰田公司确认遭遇美杜莎勒索软件攻击

本周四,丰田金融服务公司(TFS)证实遭遇Medusa(美杜莎)勒索软件组织的攻击,该公司在欧洲和非洲的系统上检测到未经授权的访问。丰田金融服务公司是丰田汽车公司的子公司,作为一家全球性企业,其业务覆盖丰田汽车90%的市场,为丰田客户提供汽车融资服务。
周四下午,Medusa勒索软件组织在其暗网数据泄漏站点的受害者名单中添加了丰田金融服务公司,要求后者支付800万美元赎金来删除泄漏数据(下图):
在这里插入图片描述
Medusa给了丰田10天时间做出回应,并可以选择延长期限,但每天需要支付1万美元的“滞纳金”。
为了证明攻击成果,Medusa发布了丰田金融的样本数据,其中包括财务文件、电子表格、采购发票、哈希帐户密码、明文用户ID和密码、协议、护照扫描、内部组织结构图、财务绩效报告、员工电子邮件地址等。
Medusa还提供了一个.TXT文件,其中包含他们声称从丰田系统窃取的所有数据的文件树结构。这些文件大多数都是德语,表明黑客成功访问了丰田在中欧的业务系统。
在发给安全媒体BleepingComputer的声明中,丰田发言人表示:
“丰田欧洲和非洲金融服务公司最近在其有限数量的地点发现了未经授权的系统活动。”
“我们关闭了某些系统以调查这一活动并降低风险,并已开始与执法部门合作。”
“到目前为止,这一事件仅限于丰田金融服务欧洲和非洲地区。”
“大多数国家/地区已经启动系统恢复流程。”

消息来源:GoUpSec https://mp.weixin.qq.com/s/dw2n223hRxHDG6fNz6i4UA

家中设备把数据信息泄露到国外,浙江一男子被罚5000元
近日,舟山市普陀区综合行政执法局查处一起气象数据信息外泄案件。
据了解,当事人张某在搭建智能家居环节中,使用了一款带有无线传输功能的气象数据收集设备,该设备收集的数据信息被传输至国外服务器,造成数据信息外泄。
普陀区综合行政执法局执法工作人员称,当收到市气象局提供的违法线索时,随即介入调查。经查,张某为配合家中智能家居使用而购买了某款无线气象仪,将气象仪放置于院落内并接入互联网,人在外时通过手机APP实时查看院内天气信息。
在这里插入图片描述
执法人员经过咨询相关部门、查看手机APP用户协议及有关数据资料,确定该款产品的确会将气象仪收集的数据信息(包括温度、湿度、风向、风速、气压、雨量、日照等)通过互联网传输至境外。
据了解,张某的无线气象仪从某网上购物平台购买,其采集和显示设备在未联网的情况下不会外传数据信息,一旦联网,就会将数据信息传输至境外服务器。
鉴于张某检查发现后,立即停止了违法行为,且认错态度良好,情节轻微。普陀区综合行政执法局依法对其作出警告并处罚款人民币5000元整的处罚决定。

消息来源:竞舟新闻 https://mp.weixin.qq.com/s/7blWOMgBCOPcNhl9oxMuuA

工银金融勒索案的事件响应服务商MoxFive是谁?
据两位知情人士透露,中国工商银行金融服务有限责任公司(ICBCFS)上周三(11月8日)遭受的网络黑客攻击范围非常广泛,甚至连公司电子邮件都停止工作,迫使员工改用谷歌邮件。勒索事件导致该经纪公司暂时欠纽约梅隆银行90亿美元,这一数额比其净资本高出许多倍,而净资本是衡量其手头资源以迅速满足索赔要求的指标。
据路透社11月10日报道,中国工商银行位于纽约的子公司“工银金融服务”从其中国母公司获得了现金注入,以帮助偿还纽约银行的资金,并在托管银行的帮助下手动处理交易。据消息人士透露,中国工商银行在周五(11月10日)下午的行业电话会议上告诉市场参与者,它正在与一家名为MoxFive的网络安全公司合作,建立安全系统,使其能够在华尔街恢复正常业务。但他们表示,预计这一过程至少要持续到周一(13日)。ICBCFS称在信息安全专家专业团队的支持下,其一直在推进恢复工作。这一事件凸显了强大的网络安全防御和快速响应措施对于减轻此类攻击影响的至关重要性。勒索案的幕后主使与赎金额度目前均未公布,通常在谈判期间勒索者不会透露相关信息。路透社未能联系到工银金融置评。中国工商银行没有回应置评请求。MoxFive公司高管也没有回应置评请求。
在这里插入图片描述
据官网显示,MOXFIVE是一家美国网络安全公司,创立于2019年,员工不足百人,其主要业务是帮助组织响应事件并最大程度地降低未来攻击的风险。

该公司的主打产品是一个取证、恢复和弹性的平台。该专有平台关注速度和效率,从而扩大了事件响应流程的规模。其技术顾问将与用户的团队合作,明确定义事件并制定最有效的响应策略。一旦计划到位,技术顾问将与事件经理协同工作,部署所需的专家团队并管理所有事件响应工作直至完成。看来这个平台正是本次ICBCFS勒索案后续的重要工作的支撑平台。

消息来源:网空闲话 https://mp.weixin.qq.com/s/xjp3k991VoU6ji1xZbe1vQ

物流巨头DP World遭网络攻击,数千集装箱滞留码头

近日,国际物流巨头DP World澳洲公司遭遇网络攻击,严重扰乱了澳大利亚多个大型港口的正常货运。

DP World(迪拜环球港务集团)年收入超过100亿美元,主营业务包括货运物流、港口码头运营、海事服务和自由贸易区。该公司负责运营40个国家的82个海运和内陆码头,每年处理7万艘船只运送的约7000万个集装箱,约占全球集装箱运输总量的10%。
在这里插入图片描述
DP World在澳大利亚占有重要地位,处理该国40%的集装箱贸易,运营着宾邦(Bing Bong)、弗里曼特尔(Fremantle)、布里斯班、悉尼和墨尔本等港口的物流码头。

根据DP World一份声明,11月10日星期五的网络攻击扰乱了其港口的陆路货运业务。该公司立即启动了应急计划,当日下午五点关闭了码头并与网络安全专家合作解决该事件造成的问题,目前正在测试恢复正常业务运营所需的关键系统(目前运营正在逐步恢复)。

受网络攻击影响,自上周五以来,大约3万个集装箱滞留港口,挤满了可用的仓储空间,预计损失达数百万美元。因为许多滞留集装箱内装有血浆、牛羊肉和龙虾等时间敏感货物。

DP World的媒体声明还提到了数据泄露的可能性。不过,内部调查仍在进行中,尚未证实这一点。

消息来源:GoUpSec https://mp.weixin.qq.com/s/o0WxcmrbM7r-jLMNI4heog

来源:本安全周报所推送内容由网络收集整理而来,仅用于分享,并不意味着赞同其观点或证实其内容的真实性,部分内容推送时未能与原作者取得联系,若涉及版权问题,烦请原作者联系我们,我们会尽快删除处理,谢谢!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1223655.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

信道编码---RS编码与译码原理

本文介绍了RS编码以及译码的原理。 本文的内容基本上都来自刘梦欣的《基于FPGA的RS编译码研究与设计》,大家可以通过知网找到这篇文章,链接在下面。对RS码的原理讲解非常清楚,如果要看的话可以结合第2和第3部分一起看更好懂。我的整理也是比较…

量化交易:开发传统趋势策略之---双均线策略

本文以双均线策略为例,描述如何在BigQuant策略平台上,开发一个传统的趋势跟踪策略,以更好地理解BigQuant回测机制。 双均线策略的策略思想是:当短期均线上穿长期均线时,形成金叉,此时买入股票。当短期均线…

纯CSS自定义滚动条样式

.my-carousel{height: 474px;overflow-y: auto; } /*正常情况下滑块的样式*/ .my-carousel::-webkit-scrollbar {width: 5px; } .my-carousel::-webkit-scrollbar-thumb {border-radius: 8px;background-color: #ccc; } .my-carousel::-webkit-scrollbar-track {border-radius:…

机器学习笔记 - 隐马尔可夫模型的简述

隐马尔可夫模型是一个并不复杂的数学模型,到目前为止,它一直被认为是解决大多数自然语言处理问题最为快速、有效的方法。它成功地解决了复杂的语音识别、机器翻译等问题。看完这些复杂的问题是如何通过简单的模型得到描述和解决,我们会由衷地感叹数学模型之妙。 人类信息交流…

小程序申请,商户号申请,微信支付开通操作流程

总目录 文章目录 总目录前言1 申请商户号(如已有商户号跳过)1 申请流程与资料2 详细申请步骤 2 申请开通接入微信支付步骤3 申请微信小程序1 申请小程序步骤2 查看小程序AppID 4 微信支付普通商户与AppID账号关联结语 前言 本文主要讲解如何申请微信商户…

为什么选择B+树作为数据库索引结构?

背景 首先,来谈谈B树。为什么要使用B树?我们需要明白以下两个事实: 【事实1】 不同容量的存储器,访问速度差异悬殊。以磁盘和内存为例,访问磁盘的时间大概是ms级的,访问内存的时间大概是ns级的。有个形象…

二叉树中的深搜之二叉树的所有路径

257. 二叉树的所有路径 - 力扣(LeetCode) 对于二叉树的深度搜索,要学会从以下三个角度来去看待问题: 1. 全局变量,有时候全局变量会减少参数的个数,简化很多流程; 这道题目,要返回根…

Python3语法总结-数据转换②

Python3语法总结-数据转换② Python3语法总结二.Python数据类型转换隐式类型转换显示类型转换 Python3语法总结 二.Python数据类型转换 有时候我们,需要对数据内置的类型进行转换,数据类型的转换。 Python 数据类型转换可以分为两种: 隐式类…

zabbix-proxy分布式监控

Zabbix是一款开源的企业级网络监控软件,可以监测服务器、网络设备、应用程序等各种资源的状态和性能指标。在大型环境中,如果只有一个Zabbix Server来监控所有的节点,可能会遇到性能瓶颈和数据处理难题。 为了解决这个问题,Zabbi…

搜索引擎ElasticSearch分布式搜索和分析引擎学习,SpringBoot整合ES个人心得

ElasticSearch Elasticsearch是一个基于Lucene的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于RESTful web接口。Elasticsearch是用Java语言开发的,并作为Apache许可条款下的开放源码发布,是一种流行的企业级搜索引擎。Elas…

ROS 学习应用篇(十)ROS中常用可视化工具的使用

ros工具箱有rqt_console、rqt_graph、rqtplot、rqt_image_view rqt plugins下可以打开多个调试窗口,非常好用偶吼吼 Rviz 重点来了 打开方式就是 rocore rivz gazebp roslaunch gazebo_ros **** 可以输入这玩一玩。

【面试经典150 | 数学】Pow(x, n)

文章目录 写在前面Tag题目来源题目解读解题思路方法一:快速幂-递归方法二:快速幂-迭代 其他语言python3 写在最后 写在前面 本专栏专注于分析与讲解【面试经典150】算法,两到三天更新一篇文章,欢迎催更…… 专栏内容以分析题目为主…

前端JS 使用input完成文件上传操作,并对文件进行类型转换

使用input实现文件上传 // 定义一个用于文件上传的按钮<input type"file" name"upload1" />// accept属性用于定义允许上传的文件类型&#xff0c; onchange用于绑定文件上传之后的相应函数<input type"file" name"upload2"…

主办方:上海视频媒体,多样式多渠道跨屏传播

传媒如春雨&#xff0c;润物细无声&#xff0c;大家好&#xff0c;我是51媒体网胡老师。 一&#xff0c;邀请视频媒体参加活动发布会&#xff0c;好处多多&#xff0c;首先现场气氛会很热烈&#xff0c;主办方会很有面子&#xff0c;视频媒体不管是电视台还是视频网站&#xf…

vue解除数据双向绑定

let obj JSON.parse(JSON.stringify(data));例如&#xff0c;table列表中&#xff0c;点击编辑时&#xff0c;可对val进行如上操作来解除双向绑定

竞赛选题 疫情数据分析与3D可视化 - python 大数据

文章目录 0 前言1 课题背景2 实现效果3 设计原理4 部分代码5 最后 0 前言 &#x1f525; 优质竞赛项目系列&#xff0c;今天要分享的是 &#x1f6a9; 大数据全国疫情数据分析与3D可视化 该项目较为新颖&#xff0c;适合作为竞赛课题方向&#xff0c;学长非常推荐&#xff0…

云课五分钟-07安装Opera失败-版本不匹配

前篇&#xff1a; 云课五分钟-06一段代码调试debug-AI与人工 其中已经遇到了一些问题&#xff0c;在和文心一言交互过程中&#xff0c;由于提问不合适&#xff0c;得不到所期望的结果。 那么这一节本可以避免&#xff0c;但是为了展示失败&#xff0c;需要将过程录制。 视频…

游戏工作中用到的一些第3方软件和作用

记录下平时工作中发现的一些好用的软件: Snipaste:截屏软件 最好用的功能就是可以将截的图留在屏幕上,用来做提醒或者对比. RenderDoc:图形调试器 图形图像开\分析和捕捉时要用到的强大工具,可以捕捉图形帧并分析和调试.涵盖Vulkan,D3D11,D3D12.OpenGL,OpenGL ES以及windows …