中孚信息发布《中孚信息2024年9月网络安全月报》
发布时间:2024-10-21 05:03分类: 无 浏览:174评论:0
2024年9月29日,中孚信息发布《中孚信息2024年9月网络安全月报》。
该报告基于元亨实验室数据整合能力,分析9月APT攻击活动、全球数据泄漏、重要漏洞信息等事件,展示全球APT攻击活动及高级持续性威胁发展趋势,根据当月数据泄漏情况帮助大家了解网络安全实时动态,实时研判高价值漏洞信息,为网络安全规划与建设提供决策依据。
本月共收录全球重大安全事件和安全漏洞17个。
其中,地缘政治冲突仍是APT组织的首要攻击背景,与之相关的攻击活动非常活跃,分别有:Earth Baxia Uses Spear-Phishing and GeoServer Exploit to Target APAC; TIDRONE Targets Military and Satellite Industries in Taiwan; Predator Spyware Infrastructure Returns Following Exposure and Sanctions;Russian Military Cyber Actors Target US and Global Critical Infrastructure等。
此外,互联网行业数据泄露严重,其中个人隐私仍是热点,其中有:Young Consulting数据泄露影响超过95万人;Slim CD披露一起影响近170万人的数据泄露事件;Fortinet 披露了一起数据泄露事件,440GB的文件被窃;针对Synnovis的勒索攻击影响超90万名患者;川崎公司487GB数据被公开。
在本月收录的安全漏洞里,影响较大且值得关注的是:Apache OFBiz 存在多个代码执行漏洞;Kibana YAML 反序列化代码执行漏洞(CVE-2024-37288);Ivanti EPM 反序列化远程代码执行漏洞(CVE-2024-29847);GitLab身份认证绕过漏洞(CVE-2024-6678);VMware vCenter Server 堆溢出漏洞(CVE-2024-38812);Spring Framework路径遍历漏洞(CVE-2024-38816)。
综上所述,本月安全威胁等级为中。
上图摘选自月报部分,更多内容请查看完整版月报,完整版订阅咨询邮箱:yuanheng@zhongfu.net,备注您的单位信息,感谢您的支持!
相关文章
- “一人一剧”时代来临:AI短剧平台SkyReels正式发布
- 首版「中国网安科技·港澳评级精选」 边界无限成唯一入选RASP领域国内厂商
- 【口红新品】双频WiFi串口服务器,抗干扰,覆盖广!
- 再升级!AI+车载输入,打造多语种智能驾驶超级助手
- 低空大会分享12丨交控科技董事长郜春海:低空经济产业的发展“用”是第一要务
- 中科创达成功入选佐思汽研车载操作系统TOP10企业
- 全球首家!宁德时代获UL Solutions授权第一方UL9540A认可目击实验室
- 共建AI多环生态圈,德勤中国与复旦大学、上海科学智能研究院达成三方战略合作
- 移远通信5G RedCap模组RG255C-CN通过中国电信5G Inside终端生态认证
- V2V算力网筑基数字时代 | 视联动力亮相2024中国算力大会
- 排行
-
- 1携手华为,共创金融新纪元 —— 赢时胜亮相2024华为全联接大会,共绘金融科技生态蓝图
- 2朗新集团、蚂蚁链完成首单新能源RWA,助储充产业提“智”增效
- 3理论深度分析Autosar CAN 时间同步
- 4万字长文,建议收藏——当要求功能安全时,我们在要求什么?
- 5最新解读 | 2024年山东卷高考生物试题浅析
- 62024年河南商丘市虞城县教育人才服务中心人才引进15人公告
- 7China-Serbia Youth International Cultural Exchange Program Ends!
- 8满心热爱,奔赴星辰!英华2024-2025学年开学典礼圆满举行
- 9聚焦三大核心能力培养,这家企业是怎么做好新员工培训的?