安全洞察 · 2022年9月18日 0

22年第38周企业安全备忘录

引言

最近在整理企业安全框架的一些资料,过程中发现,制作目录、编写提纲和撰写观点是最容易的部分。过往经验的摘录和总结也相对容易。最困难的地方在于,跨领域的实际案例分析,特别是想借用近期发生的时事做为案例分析时,总会苦于缺少一个积累的事件库。

介于此,今后以周为单位更新当周企业级的安全事件备忘录。不片面追求全面或透彻,以记录事件和观点为核心目的。

物理安全

事件名称事件日期事件描述安全类型事件地区所属行业
电信大楼火灾2022-09-16长沙电信大楼数十层楼体燃烧剧烈。事发大楼2000年建成火灾湖南科技
迁西县铁矿透水2022-09-16唐山市迁西县太平寨镇桃树峪铁矿发生透水事故,至少14人死亡矿难河北开采
电信大楼案件关注后续进展

网络安全

国际攻防

本周受网络攻击威胁 TOP 3国家

  1. 蒙古
  2. 格鲁吉亚
  3. 尼泊尔

依然深陷银行木马的老朋友们

网络安全案例
事件名称事件日期事件描述安全类型事件地区所属行业
Magento 大型漏洞2022-09-12FishPig插件失效导致黑客可以从后台用admin身份登入,Sansec发现漏洞漏洞全球电商
真是公开透明的基础安全环境啊