数字安全观察每周简报【安全事件篇】2022.09.14-2022.09.20

admin 2023-11-12 00:09:12 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

美国打车应用开发商Uber遭勒索软件组织Lapsus$攻击。2022915日,勒索软件组织Lapsus$攻击了美国打车应用开发商UberIT系统,导致几个内部通信和工程系统被迫关闭。据悉,Lapsus$2022年入侵了微软、思科、三星、NvidiaOkta等大型公司。上周还入侵了Rockstar游戏公司并泄露早期游戏《侠盗猎车手6》的玩法视频和源代码。

来源:CNET

【天枢点评】:Lapsus$因在今年攻击多家大型科技公司而迅速崛起,这个事件值得反思。面对凶猛的勒索攻击,企业应加强安全防御体系的建设,及时发现自身的薄弱点,并重点考虑对人的网络安全意识培训,做好时刻面对风险的准备。

全球使用的水箱管理系统存在未修补的安全漏洞2022916日,由爱尔兰建筑材料公司Kingspan的水和能源部门生产的水箱管理系统受到一个严重漏洞的影响,该漏洞名为CVE-2022-2757,可允许未经身份验证的攻击者查看或修改设备的设置,允许黑客对目标组织造成一些破坏。目前该漏洞未修补。

来源:securityweek

【天枢点评】:随着传统企业加速向数字化转型,网络安全风险迅速向建筑、水利、交通等传统行业渗透。特别需要注意的是,漏洞无处不在且难以根绝,是企业的重大风险隐患,可以导致数据泄露、业务被迫中断等重大事故。组织应加强“看得见”的能力,加强网络资产和漏洞管理,做到风险可知、安全可控。

 

  * 如需了解《数字安全观察》完整版信息,请联系[email protected],关注360天枢智库

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0