【安全情报】荷兰当局称受俄罗斯支持的组织入侵警方和北约网络(来自:《Market Screener》,发布时间:2025年5月28日)
5月27日荷兰情报机构称,一个名为“Laundry Bear”的俄罗斯支持的黑客组织于2024年对荷兰警方、北约及多个欧洲国家的网络发动攻击。该组织成功获取了荷兰警方官员的机密信息,并对西方国家生产高端技术的公司进行网络间谍活动,这些技术因对俄制裁而难以获取。此外,该组织还试图获取西方政府军事装备采购信息以及对乌克兰的武器供应细节。荷兰情报机构指出,这些攻击是该黑客组织自2024年以来针对西方政府和机构的网络行动的一部分。
主题标签:荷兰 | 北约 | 黑客组织
分析研判:此次事件凸显了网络安全在全球地缘政治冲突中的重要性。俄罗斯支持的黑客组织攻击北约和荷兰警方网络,表明网络空间已成为国家间对抗的新战场。此类攻击不仅威胁到国家机密和军事安全,还可能破坏国际信任与合作。西方国家需要加强网络安全防御能力,尤其是在军事和高科技领域,以应对来自俄罗斯等国的网络威胁。同时,这也可能进一步加剧俄罗斯与西方国家之间的紧张关系,促使双方在网络空间采取更激烈的对抗措施。
美国政府的对华政策和关税措施对本国企业产生负面影响。据路透社报道,英伟达计划推出专为中国市场设计的低规格AI 芯片“Blackwell”,以规避出口限制,该芯片预计6月开始量产。英伟达此前已两次为中国市场开发低规格芯片(H800、H20)。此外,特朗普总统警告苹果公司,若不在美国生产iPhone,将对其征收25%的关税,并称关税可能于6月底开始实施。苹果为规避关税已将部分工厂迁往印度。
主题标签:英伟达 | AI | 芯片
分析研判:英伟达开发低规格芯片以应对出口限制,反映了企业在遵守政策与市场利益之间寻求平衡的困境。尽管技术规格降低,但中国市场对英伟达的重要性使其不得不采取这一策略。然而,这种做法可能削弱其技术竞争力,同时也可能引发中美贸易关系的进一步复杂化。对于苹果而言,特朗普的关税威胁加剧了其供应链布局的不确定性。苹果将部分生产转移至印度虽能部分规避关税,但可能面临生产效率和成本控制的挑战。此外,特朗普对半导体产品征收关税的计划,可能对全球半导体产业链造成冲击,影响美国企业的国际竞争力。
【安全情报】中国公安机关公布网络攻击来源为中国台湾民进党当局有关黑客组织(来自:《俄罗斯卫星通讯社》,发布时间:2025年5月27日)
广州市公安局天河区分局发布消息,中国台湾民进党当局豢养的黑客组织对广州某科技公司发动了网络攻击。公安机关通过技术分析和溯源追踪,查明了攻击来源。该台湾黑客组织近年来利用公开网络资产探测平台,针对大陆10余个省份的1000余个重要网络系统(包括军工、能源、水电、交通、政府等领域)进行大规模网络资产探查,收集系统基础信息和技术情报。他们还通过发送钓鱼邮件、利用公开漏洞、密码暴力破解、自制木马程序等手段,对大陆实施了多轮次网络攻击。
主题标签:中国台湾 | 网络攻击 | 公安
分析研判:此次事件表明,台湾民进党当局支持的黑客组织对大陆的网络攻击具有系统性和持续性,其攻击目标广泛且涉及关键基础设施领域,对国家安全和经济社会稳定构成严重威胁。这不仅是技术层面的攻击,更是对两岸关系和平发展的挑衅行为。大陆公安机关的迅速反应和溯源能力展示了其在网络空间的防御能力。未来,大陆需要进一步加强网络安全防护体系建设,提升网络攻击的监测、预警和应对能力,同时通过法律和外交手段,对台湾当局的网络挑衅行为进行有力回击,维护国家网络空间安全。
【安全情报】新斯科舍省电力公司确认遭到勒索软件攻击(来自:《Cyber Security News》,发布时间:2025年5月26日)
加拿大新斯科舍省电力公司(Nova Scotia Power)确认遭受了一起复杂的勒索软件攻击,约28万名客户的敏感数据被泄露。该公司于4月25日首次检测到未经授权的网络访问,但后续调查显示,攻击者早在3月19日就已入侵其系统,获得了长达五周的未被检测的网络访问权限。攻击者不仅加密了系统,还窃取了大量客户信息,包括姓名、出生日期、电话号码、电子邮件地址、服务地址、账户历史记录,甚至社保号码、驾照号码和银行账户信息等。该公司拒绝支付赎金,并与TransUnion合作,为受影响客户提供免费的信用监控服务。
主题标签:电力 | 数据泄露 | 勒索软件
分析研判:此次勒索软件攻击事件凸显了关键基础设施领域面临的网络安全威胁。攻击者利用长时间未被检测的网络访问权限,进行了全面的网络侦察和数据窃取,表明攻击具有高度组织性和复杂性,可能是由专业的勒索软件即服务(RaaS)团伙实施。此次事件提醒能源行业必须加强网络安全防护,及时修补系统漏洞,防范钓鱼邮件和凭证攻击等常见入侵手段。此外,拒绝支付赎金的决定也表明,企业在应对勒索软件时需严格遵守法律和执法部门的建议,避免因支付赎金而触犯制裁法规。
【科技情报】广东省发布《网络安全合规咨询服务规范》地方标准(来源:安全内参发布时间:2025-5-28)
近日,广东省市场监督管理局批准发布《网络安全合规咨询服务规范》地方标准,并将于2025年7月11日起实施。该标准由广东省网络空间安全协会主导起草,旨在规范数据安全合规咨询、个人信息保护合规咨询等网络安全合规咨询服务。近年来,随着《中华人民共和国网络安全法》《数据安全法》《个人信息保护法》等法律法规的完善,网络安全合规性要求不断提高,但相关咨询服务标准尚不完善。此次发布的标准明确了网络安全合规咨询服务的能力要求,填补了这一空白,对推进网络安全社会化服务体系构建、提升企事业单位网络安全及个人信息保护能力具有重要意义。
主题标签:网络安全 | 广东 | 规范
分析研判:《网络安全合规咨询服务规范》的发布,标志着广东省在网络安全领域迈出了重要一步。该标准的实施有助于规范网络安全合规咨询服务市场,提升服务质量,增强企事业单位的网络安全意识和防护能力。随着数字化转型加速,网络安全合规已成为企业运营的重要组成部分,该标准的出台为企业提供了明确的合规指引,有助于降低合规风险。然而,标准的落地实施仍需各方共同努力,包括服务提供商的专业能力建设、企业对标准的认知与应用,以及监管部门的监督与指导。未来,该标准有望在全国范围内推广,进一步推动网络安全社会化服务体系的完善。
美国国家安全局(NSA)人工智能安全中心于5月22日发布联合网络安全信息表(CSI),题为《人工智能数据安全:保护用于训练和运行人工智能系统的数据的最佳实践》。该文件由美国、澳大利亚、新西兰和英国的相关网络安全机构共同签署,旨在为企业提供保护人工智能系统数据安全的最佳实践和建议。内容包括使用数字签名验证可信修订版本、追踪数据来源和利用可信基础设施等,并强调了数据供应链、恶意修改数据和数据漂移等潜在风险及缓解措施。
主题标签:NSA | 网络安全 | 人工智能
分析研判:此次联合网络安全信息表的发布,反映了五眼联盟国家对人工智能数据安全的高度关注。随着人工智能技术的广泛应用,数据安全问题愈发突出,恶意修改和数据漂移等风险可能严重影响系统的可靠性和安全性。该文件为企业提供了明确的指导,有助于提升全球人工智能系统的数据保护水平。同时,这也表明国际合作在应对新兴技术安全挑战方面的重要性,通过信息共享和协同行动,各国能够更有效地应对人工智能带来的安全威胁。
中央网信办印发通知,要求各地网信部门和重点网站平台进一步强化对“开盒”问题的整治工作。此次整治工作从阻断信息传播、完善预警机制、加大惩治力度、优化保护措施、加强宣传引导等多个维度展开。中央网信办已依法处罚 3 家大型网站平台,并要求微博、腾讯、抖音等平台落实主体责任,以“零容忍”态度打击“开盒”乱象。同时,网信部门将清理违法发布个人信息的内容,关闭提供“开盒”服务的账号和群组,并会同有关部门严厉打击相关违法犯罪行为。
主题标签:开盒 | 网信 | 数据
分析研判:“开盒”问题涉及非法获取和公开他人个人信息,严重侵犯个人隐私,性质极为恶劣。此次整治行动体现了中央网信办对网络乱象的高度重视和严厉打击的决心。从技术角度看,网站平台需进一步升级防护措施,加大风险提示力度,设置快速举报入口,以提升用户的安全感。从社会角度看,提高网民的防“开盒”意识和强化个人信息保护能力至关重要。此次整治不仅是短期行动,更应成为长期的网络治理任务,以营造清朗有序的网络空间。
【科技情报】新加坡推出多语言大语言模型MERaLiON 2.0,助力社会服务与共情交流(来源:联合早报发布时间:2025-5-28)
新加坡数码发展及新闻部长杨莉明于5月28日在亚洲科技会展上发布了升级版大语言模型MERaLiON 2.0。该模型由科技研究局开发,语言覆盖从英语、华语和新加坡式英语扩展到马来语、越南语、泰语、淡米尔语和印尼语,还能理解多语言夹杂的句子,适应多元文化社会交流习惯。它具备共情能力,可识别语音中的性别、语气和情绪,做出更贴心回应。未来,该模型将走进社会服务机构或居家环境,用多种语言甚至方言与年长者交流,了解其生活和健康状况,并在不适时通知看护者。此外,当局还启动了MERaLiON联盟,推动其在东南亚的实际应用。
主题标签:新加坡 | 大语言模型 | AI
分析研判:MERaLiON 2.0的推出标志着新加坡在人工智能领域的又一重要进展。其多语言和共情能力使其能够更好地融入多元文化社会,为年长者等群体提供个性化服务,体现了科技在提升社会关怀方面的潜力。然而,该技术的大规模应用也面临挑战,如数据隐私保护、语言和文化适应性优化等。此外,其在情绪识别和响应方面的准确性仍需进一步验证。尽管如此,MERaLiON 2.0的出现为东南亚地区的人工智能应用提供了新的思路和方向,有望推动相关技术在医疗、养老等领域的创新与发展。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...