FreeBuf早报 | 智能网联汽车国家标准发布;黑客利用WinRAR漏洞攻击俄罗斯

💡 原文中文,约2300字,阅读约需6分钟。
📝

内容提要

工信部等十一部门发布通知,推进IPv6规模部署和应用,加快千兆城市建设,实现5G、千兆光网均衡发展。工信部发布三项智能网联汽车强制性国家标准,将于2026年1月1日起实施。公安机关网安部门指导互联网平台强化自律自治,治理网络乱象。荷兰数据保护局对Clearview AI处以3050万欧元罚款,因非法收集数据。D-Link表示不会修复DIR-846W路由器中的四个RCE漏洞。Check Point和思科通过最新交易促进AI投资。俄罗斯最大社交网站VK超3.9亿用户个人信息疑似泄露。Zyxel警告路由器中存在关键的OS命令注入缺陷。黑客利用WinRAR漏洞对俄罗斯和白俄罗斯发动攻击。Rocinante木马伪装成银行应用程序,窃取巴西Android用户敏感数据。石油巨头Halliburton披露数据泄露事件。YubiKeys加密漏洞允许攻击者克隆设备。

🔎

延伸解读

智能网联汽车新国标:安全与合规的硬性要求

工信部发布的三项智能网联汽车强制性国家标准,涵盖整车信息安全、软件升级和自动驾驶数据记录系统,将于2026年1月1日实施。这意味着车企需在信息安全防护、OTA升级管理和数据记录方面达到统一规范,否则可能无法上市销售。对于行业而言,这既是技术门槛的提升,也是推动智能网联汽车安全基线建立的关键一步。

路由器漏洞修复困境:老旧设备的安全风险

D-Link明确表示不会修复DIR-846W路由器的四个RCE漏洞,因为产品已停止支持;同时Zyxel也警告商用路由器存在关键OS命令注入缺陷。这提醒用户,对于厂商已终止支持的网络设备,即使发现严重漏洞也可能无法获得补丁,继续使用将面临被攻击的风险。建议用户关注设备生命周期,及时更换不再受支持的产品。

数据泄露与罚款:全球隐私监管持续收紧

荷兰数据保护局对Clearview AI处以3050万欧元罚款,因其非法收集面部数据;同时俄罗斯社交网站VK疑似泄露超3.9亿用户信息,石油巨头Halliburton也披露了数据泄露事件。这些案例表明,无论是非法数据收集还是安全防护不足,都可能招致巨额罚款和声誉损失,企业需加强数据合规与安全防护。

攻击手法演变:利用已知漏洞与伪装应用

黑客组织Head Mare利用WinRAR漏洞CVE-2023-38831对俄罗斯和白俄罗斯发动攻击;Rocinante木马则伪装成银行应用,通过辅助功能服务窃取巴西Android用户的敏感数据。这些事件显示,攻击者常利用已公开的漏洞和社交工程手段,针对特定地区或人群进行精准攻击。用户应及时更新软件,避免安装来源不明的应用。

Q&A

智能网联汽车的国家标准是什么时候实施的?

智能网联汽车的三项强制性国家标准将于2026年1月1日起实施。

工信部发布了哪些关于IPv6的通知?

工信部等十一部门发布通知,推进IPv6规模部署和应用,促进5G和千兆光网均衡发展。

Clearview AI因为什么原因被罚款?

Clearview AI因非法收集数据被荷兰数据保护局罚款3050万欧元。

D-Link对DIR-846W路由器的漏洞有什么回应?

D-Link表示不会修复DIR-846W路由器中的四个RCE漏洞,因为这些产品不再受支持。

俄罗斯社交网站VK发生了什么安全事件?

俄罗斯最大社交网站VK超3.9亿用户个人信息疑似泄露。

黑客是如何利用WinRAR漏洞进行攻击的?

黑客利用WinRAR中的漏洞CVE-2023-38831,通过专门准备的存档在系统上执行任意代码。

🏷️

标签

➡️

继续阅读