《维他命》逐日清静简讯20180914
宣布时间 2018-09-14【政策规则】卫健委宣布《国家康健医疗大数据标准、清静和服务管理步伐(试行)》
为增强康健医疗大数据服务管理,增进“互联网+医疗康健”生长,充分验展康健医疗大数据作为国家主要基础性战略资源的作用,凭证相关执律例则,国家卫生康健委员会宣布《国家康健医疗大数据标准、清静和服务管理步伐(试行)》。步伐所称康健医疗大数据,是指在人们疾病防治、康健管理等历程中爆发的与康健医疗相关的数据。各级种种医疗卫生气构和相关企事业单位是康健医疗大数据清静和应用管理的责任单位。
http://www.nhfpc.gov.cn/guihuaxxs/s10741/201809/758ec2f510c74683b9c4ab4ffbe46557.shtml
【剖析报告】Nexusguard宣布2018年Q2威胁报告,DDoS攻击同比增添凌驾500%
凭证Nexusguard的2018年第二季度威胁报告,DDoS攻击平均增添凌驾26Gbps,规模增添了凌驾500%。与2017年同期相比,DDoS攻击的最大规模翻了四倍,达359Gbps。研究职员称数据的激增源于物联网僵尸网络Satori的增添。最大的0day危害来自于差别的家用路由器,攻击者可能使用这些装备针对要害服务和网络提倡大规模DDoS攻击。Syn洪泛攻击占有了主导职位。
https://www.infosecurity-magazine.com/news/ddos-attacks-increase-in-size-by/
【攻击事务】英国爱丁堡大学遭DDoS攻击,官网暂时无法会见
英国爱丁堡大学遭到网络攻击,其网站暂时不可会见。凭证爱丁堡晚报,该大学主要的ed.ac.uk网站阻止周四早上仍然无法会见,这批注其遭到了严重的DDoS攻击。该大学的新闻讲话人称其已接纳了严酷的步伐来�;T系统和数据,并将继续与ISP、网络犯法视察职员以及其它大学合作以阻止这些网络攻击。
https://www.infosecurity-magazine.com/news/edinburgh-uni-hit-by-major-cyber/
【威胁情报】F-Secure研究职员演示可窃取内存信息的新冷启动攻击手艺
芬兰清静厂商F-Secure的研究职员发明一种新的攻击要领,可允许攻击者在冷启动后在数分钟内恢复内存中的数据,这些数据可能包括密码、密钥和其它敏感信息等。研究职员称所有的现代盘算机都受到影响,并宣布了实验攻击的演示视频。为了响应他们的研究效果,微软更新了其Bitlocker Countermeasures,而苹果则体现配备了Apple T2芯片的Mac装备已经包括了相关清静步伐。
https://thehackernews.com/2018/09/cold-boot-attack-encryption.html
【威胁情报】研究职员发明Feedify熏染用于窃取用户信息的恶意MageCart剧本
清静研究职员Placebo发明推送通知服务Feedify的剧本中熏染了恶意MageCart剧本。MageCart用于在用户提交表单时窃取用户的银行卡信息等,RiskIQ最近发明该犯法团伙与英国航空公司的数据泄露事务有关。研究职员发明https://cdn.feedify.net/getjs/feedbackembad-min-1.0[.]js文件中包括MageCart恶意代码,用户提交的信息都将被发送到https://info-stat.ws/js/slider[.]js。Feedify尚未作出回应。
https://www.bleepingcomputer.com/news/security/feedify-hacked-with-magecart-information-stealing-script/
【威胁情报】研究团队发明犯法团伙OilRig对中东地区提倡新的攻击运动
犯法团伙OilRig自2016年以来一直活跃,主要针对中东地区的政府机构和企业。2018年8月,Palo Alto Networks的Unit 42研究团队发明该组织使用新恶意软件BONDUPDATER针对中东政府机构的一系列攻击运动。BONDUPDATER是一个木马,其包括基本的后门功效,并可以上传/下载文件以及执行下令。BONDUPDATER使用DNS隧道与C2服务器举行通讯。
https://researchcenter.paloaltonetworks.com/2018/09/unit42-oilrig-uses-updated-bondupdater-target-middle-eastern-government/


京公网安备11010802024551号