15320004362

欧盟提议对数码产品制造商实行严格的网络安全规则

日期:2022-09-16 20:32:01 访问:1372 作者:必火安全学院
欧盟提议对数码产品制造商实行严格的网络安全规则
必火网络安全学院,实打实的为就业而生,为年薪30W而战!
五个月零基础到精通,从网络协议路由到系统安全、从代码编程PHP、python到代码审计SRC漏洞挖掘、从脚本安全到CTF全面解析。
网络信息安全攻防培训,必火质量第一,实至名归。全天上课,包高薪就业。
第14期网络安全就业班:2022年05月24日
CISP/CISSP/CISP-PTE/CISA/CISW...网络安全证书认证
欧盟提议对数码产品制造商实行严格的网络安全规则



根据一项新的欧洲提案,制造数码设备和软件的公司将需要证明,它们达到了基本的网络安全要求。这项提案旨在减少多种产品的黑客风险,包括家用电器、可穿戴设备、软件以及计算机等。

周四提出的立法草案还要求,在欧盟开展业务的制造商在其产品的生命周期内,或者上市五年内(以时间较短者为准)提供安全补丁和更新。违反规定的公司将面临罚款,最高达1500万欧元(相当于1500万美元),或全球收入的2.5%。

含有数码元件的产品将需要显示标签,说明这些产品符合上述新规定,并说明将提供多长时间的网络支持。该提案中不包括医疗设备和汽车,这些产品受其他法律监管。

议员们必须就提案的细节进行谈判,然后才能批准。这一过程可能需要几个月的时间。之后,公司将有两年时间来达到这些要求。



朝鲜黑客部署木马版PuTTY SSH盯上媒体

近日,有安全公司披露称,朝鲜黑客正在使用木马化版的PuTTY SSH客户端在目标设备上部署后门。

从溯源信息来看,该黑客组织被追踪为UNC4034,又名“Temp.Hermit”或“Labyrinth Chollima”。此次活动系朝鲜网络间谍活动“Dream Job”的延续,且自2020年6月以来该活动主要针对媒体组织。

在这一次活动中,一个新元素就是使用木马化版本的PuTTY和KiTTY SSH实用程序来部署后门。威胁参与者通过电子邮件接近目标开始,并宣称在亚马逊提供丰厚的工作机会,然后与 WhatsApp 进行通信,在那里他们共享一个 ISO 文件(“amazon_assessment.iso”)。ISO 包括一个文本文件(“readme.txt”),其中包含一个 IP 地址和登录凭据,以及一个非常流行的开源 SSH 控制台应用程序PuTTY (PuTTY.exe) 的木马化版本。




Hive勒索软件宣布对贝尔子公司网络攻击事件负责

Hive 勒索软件团伙声称对袭击贝尔加拿大子公司贝尔技术解决方案 (BTS) 系统的攻击负责。BTS 是一家拥有4500 多名员工的独立子公司,专门为安大略省和魁北克省的住宅和小型企业客户安装贝尔服务。

虽然这家加拿大电信公司没有透露其网络何时被破坏或攻击发生,但 Hive 在其数据泄露博客中添加的新条目中声称,它在大约一个月前,即 2022年8月20日加密了BTS的系统。目前,BTS的网站(通常可通过 bellsolutionstech.ca访问)尚无法访问。BTS 正在加拿大皇家骑警网络犯罪部门的帮助下调查此事件,并已将违规行为通知了隐私专员办公室。贝尔子公司警告客户在此事件发生后可能成为网络钓鱼攻击的目标,并建议他们监控其帐户中的任何可疑活动。