范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

工业网络安全简报2022年11期

  一、行业发展动态
  工业互联网总体网络架构国家标准正式发布
  近日,国标委批准发布国家标准GB/T 42021-2022《工业互联网 总体网络架构》,这是我国工业互联网网络领域发布的首个国家标准。标志着全国工业互联网体系建设迈出了坚实的一步。标准围绕工业互联网网络规划、设计、建设和升级改造,规范了工业互联网工厂内、工厂外网络架构的目标架构和功能要求,提出了工业互联网网络实施框架和安全要求,有助于加快构建高质量的工业互联网网络基础设施,有助于引导全行业全产业的数字化、网络化、智能化水平提升,对于加速产业数字化转型具有重要意义。
  (来源:工信部)
  工业互联网平台领域首批国家标准正式发布实施
  10月14日,国家市场监督管理总局(国家标准化管理委员会)发布2022年第13号中华人民共和国国家标准公告,批准GB/T 41870-2022《工业互联网平台 企业应用水平与绩效评价》和GB/T 23031.1-2022《工业互联网平台 应用实施指南 第1部分:总则》2项国家标准正式发布,这是我国工业互联网平台领域发布的首批国家标准,对我国工业互联网平台标准化建设具有重要意义。
  (来源:工信部)
  工业和信息化部、应急管理部印发《"工业互联网+安全生产"行动计划(2021-2023年)》
  10月10日,工业和信息化部、应急管理部联合发布了《"工业互联网+安全生产"行动计划(2021-2023年)》。提出到2023年底,工业互联网与安全生产协同推进发展格局基本形成,工业企业本质安全水平明显增强。一批重点行业工业互联网安全生产监管平台建成运行,"工业互联网+安全生产"快速感知、实时监测、超前预警、联动处置、系统评估等新型能力体系基本形成,数字化管理、网络化协同、智能化管控水平明显提升,形成较为完善的产业支撑和服务体系,实现更高质量、更有效率、更可持续、更为安全的发展模式。
  (来源:工信部)
  关于征集工业和信息化领域商用密码典型应用方案的通知
  10月9日,工业和信息化部国家密码管理局发布关于征集工业和信息化领域商用密码典型应用方案的通知,征集方向包括面向通信基础设施的密码应用、面向智能装备与控制系统的密码应用、面向网络应用与服务的密码应用、面向新技术新应用的密码应用、面向基础软硬件的密码应用、其他工业和信息化领域的商用密码应用和解决方案。
  (来源:工信部)
  美国运输安全管理局TSA发布《加强铁路网络安全指令》
  美国运输安全管理局TSA发布了《加强铁路网络安全-SD1580/82-2022-01》指令,旨在改善美国铁路运营的网络安全。指令对客运和货运铁路运营商的网络安全提出了多项要求,要求对指定的客运和货运铁路运营商实施监管,通过基于绩效指标的措施增强网络安全弹性。
  (来源:SecurityWeek)
  美国宣布将推出物联网产品的网络安全标签计划
  美国白宫国家安全委员会宣布了一项消费品网络安全标签计划,该标签将应用于智能(IoT)设备,帮助消费者了解他们购买的产品是否安全,以防止黑客攻击和其他网络漏洞。政府计划首先推荐三到四个网络安全标准,制造商可以将这些标准用作标签的基础,用于防范物联网设备相关的风险。
  (来源:Risky Biz News)
  澳大利亚开始参与推动关键基础设施改革的风险管理计划
  澳大利亚政府宣布,已开始根据《2018年关键基础设施安全法》第2A部分的要求,就风险管理计划规则的制定进行公开意见征求。该行动致力于建立强有力和有效的政府与产业界伙伴关系,这是实现政府关键基础设施安全和弹性愿景的关键。风险管理计划(RMP)将要求某些关键基础设施资产的所有者和运营商识别其业务面临的风险,并每年由董事会或其他管理机构签署一份风险计划。意见征求期限从2022年10月5日到11月18日。
  (来源:Industrial Cyber)
  二、安全事件
  澳大利亚第三大能源公司EnergyAustralia遭网络攻击
  澳大利亚第三大能源公司EnergyAustralia称遭受了网络攻击,攻击者可以访问323名住宅和小型企业客户的信息,被泄露的数据存储在公司的在线平台My Account上,包括客户姓名、地址、电子邮件地址、电费和煤气费、电话号码以及信用卡的前六位和后三位数字等信息。
  (来源:Canstar Blue)
  印度最大的电力公司Tata Power的IT基础设施遭网络攻击
  10月15日,印度最大的综合电力公司Tata Power的IT基础设施遭到网络攻击。该公司在向印度国家证券交易所(NSE)提交的文件中表示,对IT基础设施的入侵影响了"其部分IT系统",它进一步表示,已采取措施检索和恢复受影响的机器,并为面向客户的门户设置了安全护栏,以防止未经授权的访问。据称,攻击活动针对的是至少7个印度国家电力调度中心(sldc),它们负责在各自的州内实施实时电网控制和电力调度操作。
  (来源:The hacker news)
  英国汽车经销商Pendragon遭LockBit勒索软件攻击
  Pendragon Group在英国拥有200多家汽车经销商,遭到LockBit勒索软件团伙的网络攻击,据称该团伙要求6000万美元解密文件而不是泄露文件。Pendragon 拥有CarStore、Evans Halshaw和Stratstone豪华汽车零售商,销售各种预算的品牌汽车,从Jaguar、Porsche、Ferrari、Mercedes-Benz、BMW、Land Rover、Aston Martin,到Renault、Ford、Hyundai、Nissan、标致、沃克斯豪尔、雪铁龙、DS、达契亚和DAF。Pendragon向英国执法部门以及该国的数据保护办公室报告该事件,目前,其没有提供更多相关细节。
  (来源:BleepingComputer)
  日本科技公司Oomiya遭LockBit 3.0勒索软件攻击
  Oomiya专注于设计和制造微电子和设施系统设备。Omiya Kasei的业务分为四大领域,化学和工业产品的制造和设计、电子材料的设计、药物开发和工厂制造。Lockbit 3.0运营商声称已从公司窃取数据,并威胁如果公司不支付赎金,将在2022年10月20日之前泄露数据。目前,勒索软件团伙尚未公布涉嫌被盗文件的样本。此事件可能会对第三方组织产生重大影响,因为Oomiya处于全球多个行业的主要组织的供应链中,包括制造、半导体、汽车、通信和医疗保健。
  (来源:Security Affairs)
  美国最大的连锁医院之一的CommonSpirit遭勒索软件攻击
  本月初,美国最大连锁医院之一的CommonSpirit遭到了勒索软件攻击,攻击导致手术延迟,患者护理延误,被迫重新安排全国各地的医生预约。随后,CommonSpirit Health证实其遇到了IT安全问题,迫使其部分基础设施脱机。据报道,勒索软件攻击影响了多个设施,其中包括CHI纪念医院(田纳西州)、圣卢克医院(德克萨斯州)和弗吉尼亚梅森方济会健康中心(西雅图)。
  (来源:Security Affairs)
  美国多个机场网站在亲俄黑客组织的DDoS攻击中而被迫关闭
  10月10日,亲俄黑客组织"KillNet"声称对美国几个主要机场的网站进行大规模分布式拒绝服务 (DDoS) 攻击,使其无法访问。DDoS 攻击已经通过垃圾请求使托管这些网站的服务器无法运作,使旅客无法连接并获取有关其定期航班或预订机场服务的更新。返回数据库连接错误的其他机场包括芝加哥奥黑尔国际机场 (ORD)、奥兰多国际机场 (MCO)、丹佛国际机场 (DIA)、凤凰城天港国际机场 (PHX),以及肯塔基州、密西西比州和夏威夷的一些机场。
  (来源:BleepingComputer)
  三、重要安全漏洞
  研华R-SeeNet存在多个安全漏洞
  Advantech R-SeeNet是中国台湾研华(Advantech)公司的一个工业监控软件。该软件基于snmp 协议进行监控平台,并且适用于Linux、Windows平台。本月,CISA发布了工业控制系统(ICS)告警,指出R-SeeNet存在三个安全漏洞,分别为:基于堆栈的缓冲区溢出漏洞CVE-2022-3385(CVSS评分:9.8)、CVE-2022-3386(CVSS评分:9.8)和路径遍历漏洞CVE-2022-3387(CVSS评分:6.5)成功利用这些漏洞可能导致未经授权的攻击者远程删除系统上的文件或允许远程执行代码。
  受影响版本:
  2.4.19 及更早版本
  2.4.17 及更早版本(仅限 CVE-2022-3386 和 CVE-2022-3385)
  修复建议:
  目前此漏洞已经修复,建议用户将 R-SeeNet更新到版本2.4.21或更高版本
  (来源:CISA)
  Apache Commons Text远程代码执行漏洞
  研究人员表示,在10月18日检测到针对Apache Commons Text中新披露漏洞的利用尝试。该漏洞被跟踪为CVE-2022-42889(CVSSv3评分:9.8),也被称为Text4Shell,攻击者可以使用脚本、dns和url查找远程发送精心设计的有效载荷,以实现任意远程代码执行。成功利用该漏洞可以使攻击者仅通过特制的有效载荷打开与易受攻击的应用程序的反向shell连接,从而有效地为后续攻击打开大门。
  受影响版本:
  1.5至1.9版本
  修复建议:
  目前该漏洞已经修复,受影响用户可以升级到Apache Commons Text 1.10.0。
  下载链接:https://commons.apache.org/proper/commons-text/download_text.cgi
  (来源:The hacker news)
  西门子和施耐德10月修复了36个影响其产品的安全漏洞
  西门子
  西门子发布了15条新公告,其中严重漏洞为CVE-2022-38465(CVSSv3评分:9.3),它与未正确保护的全局加密密钥有关,攻击者可以利用漏洞对单个Siemens PLC发起离线攻击,并获得私钥用来破坏整个产品线,再通过获得敏感的配置数据发起中间人(MitM)攻击,读取或修改PLC与其连接的HMI和工程工作站之间的数据。西门子还通报了影响Desigo CC和Cerberus DMS 的关键身份验证相关漏洞和一些影响关键设备的DoS漏洞和权限提升漏洞。
  施耐德电气
  施耐德电气发布了4条新公告涵盖多个漏洞,其中包括EcoStruxure Operator Terminal Expert和Pro-face BLUE 产品中的六个可能导致任意代码执行的高严重性漏洞;EcoStruxure Power Operation和Power SCADA Operation 软件受到一个漏洞的影响,该漏洞可能允许攻击者通过让用户单击特制链接来查看数据、更改设置或造成中断。EcoStruxure Panel Server Box 受到可被用于任意写入(这可能导致代码执行)和DoS攻击的漏洞;以及SAGE RTU产品使用的第三方ISaGRAF Workbench软件受到可能导致任意代码执行或权限提升的三个漏洞。

年末有感我们无惧风雨,走好人生的每段旅程!今年已经所剩无几了,如果说还有些什么收获的话。我想应该是居家静默核酸封控这几个关键词吧。今年大家都过的不是很容易,特别是颠沛在外流离的人们。做老板的不易,打工的也并不容易,在城市的休班时间跃过公路护栏紧急施救,惠州护士获评广东好人好人档案温伟莲,惠州市第三人民医院急诊医学部急诊科护士。2022年11月3日中午,在惠州市博罗县,一辆大货车与一辆私家车意外相撞。休班护士温伟莲迅速赶到车祸现场,跃过公路防护栏对私如果我们知道好人没好报,还会依然选择做好人吗?好人有好报这件事情本身就是一种悖论,那么什么是好人呢?我们心中理解的好人和别人眼中认为的好人是一种人吗?今天在知乎中看到这样一个问题,题主问何为善,何为恶?如果从道家的角度来看就没掘金遭国王19分大逆转,6慢镜详解,马龙错用1人是败笔文水清清约老师弧顶三分未果,掘金126127一分惜败国王。球队第二节一度6950领先19分,约老师40分7篮板6助攻,波特19分7篮板3封盖,纳吉14分的情况下,球队怎么就被国王逆爆冷演戏!NBA的球员都有好天赋国王爆冷逆转掘金勇士逆转爵士奇葩的NBA,果然都是好演员29日国王主场迎战掘金,交手战绩方面,此前掘金已对国王取得4连胜,相信本场比赛掘金拿下国王应该不成问题。两队的比赛也正如赛前大部分媒体预测的一样,掘金开古代美容产品护手霜护发素,还有褪毛膏,原来古人这么时尚爱美之心,人皆有之,无论在哪一个时代,人们都会有一定的美容护理需求。对于化妆问题,一般意义上,我们都是指女性出于一定的审美需要,采取一定的方法来使自己更加美丽动人。但是,宽泛的来说再见,草淡的20222022,在全民的咳咳中,迎来了最后一个夜晚。回想这一年,五味杂陈,个中滋味,也只适于午夜梦回,辗转难眠,一个人默默玩味。三年的抗疫,核酸,封控,非必要不出门,24小时绿码,走到哪恭喜熬过了2022的每一个人再过2个小时,就到2023年了,折磨人的2022即将成为过去式。人民日报在年末的视频里有一段话在充满变化的时光中,我们盼望一切如常的安稳。可也深知,守护这份如常,并不寻常。愿你拼尽新年寄语跨年,不仅是如约而至的日子更迭,更是一种心里的调适。每年跨年夜,总有些话语要诉说,总有些心情想表达,也总喜欢在心里盘点一下一年得失,也规划一下来年的万般此刻,我们站在时光的渡口,看告个别吧!2022!心怀悲伤的一年!再也不见!道个别吧!深一脚浅一脚的一年,让你哭笑不定的一年,悲喜重叠的一年道个别吧!再也不见最糟心的2022年,疫情带来的伤害,身体心灵的打击谁来买单?2022年!是心里最难过的一年,12月毛晓彤腊八节晒美照,露背装性感撩人,凹凸有致好身材惹人羡12月30日是腊八节,当天许多明星艺人也纷纷在个人的社交平台上晒出了美照,庆祝这个传统的节日。毛晓彤也通过工作室分享了一组美照,并为此配文的腊八福利来啦彤学们都喝腊八粥了嘛一时间也
三乐堂诗歌倾听花开轻启朱唇的羞赧一如少女的心跳满心的激动陪伴着满天的憧憬还有一丝淡淡的担心全部化着坚守和静望等待着最最幸福的时刻喷薄出积累一世的芬芳如两个鲜润的小手祈祷着温润的风雨淡定的风吹送着白云与人沟通的潜规则当一个人在说话时,话也在说一个人可复制的沟通力里有一句话一个人的成功,15来自能力,85来自沟通力。人际的交往中,会说话是一门必修课。你说的每一句话,都是向他人递出的一张名片。说什么样的话,别人就会判断你是什么人所有的坏情绪,最后买单的都是自己所有的坏情绪,最后买单的都是自己工作后,你悟出了哪些职场道理人生在世,你悟到什么道理你有没有发现有些人的观点被否定后,就会满心不悦,不仅终止了话题的讨论,还落下一个不好相处的标签。每一个善良的人都值得被温柔对待头条创作挑战赛每一个好心的人都应该受到温柔的对待,而我也深知善良对于一个人的意义。尽管我们的生活充满荆棘,好像处于黑暗和危险之中,但我们绝不能放弃真诚和善良。真诚是我们本性中的一部华为卷土重来,iPhone15还能卖得出去吗?网友苹果该做打算了想必最近几天,手机圈讨论度最高的事情便是华为P60系列的发布会了。今年1月份的时候,圈内数码大V便有关于这款机型摄像头的规模爆料,月初余承东在社交平台上发布的照片,又更进一步地实锤周星驰无法释怀的旷世初恋你走后,我的每部作品都有你的影子曾经有一份真挚的爱情摆在我的面前,但是我没有珍惜,等到失去了才后悔莫及这是至尊宝的心声,殊不知这也是星爷的心声。在我们的印象中星爷的电影总是能带给我们快乐,但星爷那些总是让人哭得撕今日NBA战报威少准三双打出霸气,太阳又输球没阿杜真不行头条创作挑战赛快船客场117比102轻取开拓者,送开拓者六连败。此役双方实力相差悬殊,全场快船压制开拓者,没有给开拓者多少起势机会,第四节后半段基本上进入垃圾时间。全场快船四人得分全球前十大晶圆代工厂排名出炉,晶合集成落榜近日,TrendForce集邦咨询公布2022年第四季度全球前十大晶圆代工企业营收排名。集邦咨询调查显示,虽终端品牌客户自2022年第二季起便陆续启动库存修正,但由于晶圆代工位于产简析苏联卫国战争时期女性贡献文案毛桀编辑小袁简介苏联卫国战争时期的女性在战争中扮演了重要的角色,她们有的成为家庭主妇有的进入军队有的为国为民而战斗。本文就是从这个角度切入来讨论苏联卫国战争时期的女性所做出的贡小米突然官宣新机,全球首发骁龙7芯片,狂暴引擎带来满血满帧高通处理器当前在中高端手机中的布局已经十分明显,其中高端处理器是第二代骁龙8骁龙8骁龙8等芯片,而在中端处理器则是骁龙7等芯片。当前不管是中端手机市场还是高端手机市场,几乎都被高通沈抚示范区140个项目开复工总投资1618。4亿元集中开复工动员会现场。沈抚示范区供图中新网沈阳3月20日电(记者王景巍)3月20日,沈抚改革创新示范区举行2023年一季度重点项目集中开复工暨视觉讯息与智能产业技术大厦项目奠基仪式