安全资讯

【聚铭安全周报】网络安全信息与动态(20170729)

来源:聚铭网络    发布时间:2017-07-29    浏览次数:
 

【热点摘要】

        人工智能产业规模2020年破万亿 将加快制定安全法规;工信部举办党组理论学习中心组(扩大)学习研讨班 苗圩强调立足制造强国和网络强国建设,做好全年七项重点工作;CNNVD关于Microsoft Windows 输入验证漏洞情况的通报;钱盾App发布中国反诈报告:诈骗电话来自71个国家和地区;富国银行发错电子邮件 导致5万客户信息遭到泄露

【行业动态】

1、工信部举办党组理论学习中心组(扩大)学习研讨班 苗圩强调立足制造强国和网络强国建设,做好全年七项重点工作

2、破坏性网络攻击的三大趋势

3、国务院颁布《新一代人工智能发展规划》分量几何

4、人工智能产业规模2020年破万亿 将加快制定安全法规

5、俄罗斯通过法律禁止使用 VPN 和代理服务器

【安全动态】

1、CNNVD关于Microsoft Windows 输入验证漏洞情况的通报

2、钱盾App发布中国反诈报告:诈骗电话来自71个国家和地区

3、欧美多国联手打压 世界三大暗网市场两家被迫关闭

4、报告显示近两年勒索软件敲诈“赎金”超2500万美元

5、富国银行发错电子邮件 导致5万客户信息遭到泄露

【重点关注】

一、人工智能产业规模2020年破万亿 将加快制定安全法规

信息来源:凤凰科技

        不握方向盘,开车上北京五环,在当前已并非遥不可及的梦想,而且在不久的将来,甚至可能也不会再惊动交警。
        7月20日,国务院印发《新一代人工智能发展规划》(以下简称《规划》),明确到2020年,部分领域的人工智能伦理规范和政策法规初步建立,到2030年建成更加完善的人工智能法律法规、伦理规范和政策体系。
        《规划》提到的重点任务包括构建开放协同的人工智能科技创新体系、培育高端高效的智能经济、建设安全便捷的智能社会、加强人工智能领域军民融合、构建泛在安全高效的智能化基础设施体系、前瞻布局新一代人工智能重大科技项目等6项任务。

二、工信部举办党组理论学习中心组(扩大)学习研讨班 苗圩强调立足制造强国和网络强国建设,做好全年七项重点工作

信息来源:中国信息产业网

        7月18日至20日,工业和信息化部在北京举办党组理论学习中心组(扩大)学习研讨班,围绕“深入学习贯彻习近平总书记系列重要讲话精神和治国理政新理念新思想新战略,牢固树立‘四个意识’,扎实推进‘两学一做’学习教育常态化制度化,进一步加强和规范党内政治生活,为全面推进制造强国、网络强国建设和加快建设先进制造业统一思想、深化认识、凝聚力量,以良好精神状态和优异成绩迎接党的十九大胜利召开”主题开展学习研讨。部党组书记、部长苗圩出席并作开班动员和学习总结讲话,部党组成员、中央纪委驻部纪检组组长郭开朗作落实全面从严治党主体责任、加强党风廉政建设专题报告。

三、CNNVD关于Microsoft Windows 输入验证漏洞情况的通报

信息来源:CNNVD

        近日, 国家信息安全漏洞库(CNNVD)收到有关Microsoft Windows输入验证漏洞(CNNVD-201706-561)利用工具的情况报送。该漏洞存在于多个版本的Windows系统中,远程攻击者可借助特制的.LNK文件利用该漏洞执行任意代码。目前,微软官方已发布该漏洞的修复补丁,请受影响用户尽快升级以消除安全风险。国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,具体情况如下:
        一、漏洞简介
        Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。其中,.LNK是Windows系统内应用程序快捷方式文件的文件类型后缀名。
        Microsoft Windows中的Windows Shell中存在远程代码执行漏洞(CNNVD-201706-561、CVE-2017-8464)。攻击者可借助特制的.LNK文件利用该漏洞执行任意代码。
        二、漏洞危害
        当用户打开包含恶意的.LNK文件及相关联的二进制文件的移动驱动器或远程共享文件时,恶意二进制文件将在目标系统上执行任意代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。
        三、修复措施
        目前,微软已发布该漏洞的修复补丁,请受影响用户尽快升级以消除安全风险。
        补丁获取链接:
        https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464
        Microsoft安全公告:
        https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

四、钱盾App发布中国反诈报告:诈骗电话来自71个国家和地区

信息来源:中国信息产业网

        “2017年上半年,来自中国大陆以外的诈骗电话量已经翻倍,诈骗电话来自71个国家和地区,诈骗短信量已经占到整体的近5%,通讯网络诈骗的国际化趋势愈发明显。”7月27日,国家会议中心,国务院联席办钱盾反诈平台专家沈杰在2017网络安全生态峰会上公布了如上数字。
        在本次峰会的新安全赋能平安中国分论坛,12321网络不良与垃圾信息举报受理中心主任郝智超,山东交通广播副总监智勇,蚂蚁金服集团安全管理部总监祝志晓等发表讲话。
        钱盾App发布了《2017年中国反通讯网络诈骗报告(上半年)》。数据显示,随着打击力度持续增强,通讯网络诈骗有向国际“发展”的趋势,呈现出全球化特点,犯罪分子跨境作案,空间跨度大,追查线索难,给破案追赃带来很大困难。

五、富国银行发错电子邮件 导致5万客户信息遭到泄露

信息来源:cnBeta 

        由于信息安全措施不力和黑客攻击事件,过去几年许多大企业都丢失过敏感的数据。近期,富国银行意外地向一名前理财顾问发送了1.4GB包含5万名高净值客户信息的数据。这名前理财顾问加里·辛德布兰德(Gary Sinderbrand)正在对富国银行一名员工提起诽谤诉讼。他原本会收到与本案相关的电子邮件和其他文件,然而富国银行却将数万客户的机密信息,包括姓名、财务信息,以及社会安全号码发给了他。

        报道称,受影响客户的投资资产达到数百亿美元。



关于我们

南京聚铭网络科技有限公司

       南京聚铭网络科技有限公司(Nanjing Juming Network technology Co.,Ltd),是国内领先的安全产品提供商和安全运营商,服务于“能源、电信、金融、政府、军工”等多个行业。公司始终秉承“真诚合作、互利共赢、优势共享、服务客户”的经营理念。先进的技术、优秀的产品和专业的配套服务,引领国内安全的发展方向。

       为掌握核心科技,公司投入了大量的科研经费,先后成立了“聚铭安全攻防实验室”和“智库评价和数据科学联合实验室”两大科学研究和应用研究实验室。其中:“数据科学联合实验室”为本公司与南京大学中国智库研究和评价中心联合成立,专业从事于数据科学相关的理论研究和应用研究方向。“聚铭安全攻防实验室”专业从事于信息安全攻防应用研究方向。

        我们坚持技术自主创新,以产品服务为中心,致力于安全产品、安全运营、大数据分析等产品和服务。

        了解更多详情,敬请关注

        聚铭官网:www.juminfo.com

 
 

上一篇:2017年07月29日 聚铭安全速递

下一篇:关于异鬼II bootkit病毒有关情况的预警通报