引言
最近在整理企业安全框架的一些资料,过程中发现,制作目录、编写提纲和撰写观点是最容易的部分。过往经验的摘录和总结也相对容易。最困难的地方在于,跨领域的实际案例分析,特别是想借用近期发生的时事做为案例分析时,总会苦于缺少一个积累的事件库。
介于此,今后以周为单位更新当周企业级的安全事件备忘录。不片面追求全面或透彻,以记录事件和观点为核心目的。
物理安全
事件名称 | 事件日期 | 事件描述 | 安全类型 | 事件地区 | 所属行业 |
电信大楼火灾 | 2022-09-16 | 长沙电信大楼数十层楼体燃烧剧烈。事发大楼2000年建成 | 火灾 | 湖南 | 科技 |
迁西县铁矿透水 | 2022-09-16 | 唐山市迁西县太平寨镇桃树峪铁矿发生透水事故,至少14人死亡 | 矿难 | 河北 | 开采 |
网络安全
国际攻防
本周受网络攻击威胁 TOP 3国家
- 蒙古
- 格鲁吉亚
- 尼泊尔
依然深陷银行木马的老朋友们
网络安全案例
事件名称 | 事件日期 | 事件描述 | 安全类型 | 事件地区 | 所属行业 |
Magento 大型漏洞 | 2022-09-12 | FishPig插件失效导致黑客可以从后台用admin身份登入,Sansec发现漏洞 | 漏洞 | 全球 | 电商 |