本周「FreeBuf周报」总结了网络安全法修订、安永数据库泄露和OpenAI漏洞等热点,强调企业需加强安全监测与防护,介绍新型攻击手法及防御建议,并提醒关注AI工具的安全风险。
全球网络安全事件包括安永数据库泄露、Intel与AMD信道攻击、安卓恶意软件克隆支付、僵尸网络攻击激增、Windows漏洞、微软服务中断、AI伪装攻击、CISA高危漏洞警告、Chrome更新及Trigona勒索软件升级。企业需加强安全防护与监测。
网络安全公司Neo Security发现安永在微软Azure上有4TB的SQL Server备份文件公开可访问,暴露了敏感数据。此事件表明大型企业也可能因配置错误而泄露信息。安永迅速修复问题,但引发了对云安全的关注,专家警告数据泄露风险加剧。
富智康(FIH)将于2024年与安永合作实施ISO 37001反贿赂管理体系,预计2025年获得认证,成为鸿海首家获此证的子公司。公司将建立反贪腐政策,定期评估风险,要求员工培训,并对供应链进行贿赂风险评估,设立举报机制。
超微电脑(SMCI)因审计机构安永辞职,股价暴跌33%。此前,该公司因AI热潮股价从27美元涨至122美元,但被指控财务造假。安永对其治理和透明度表示担忧,SMCI拒绝承认问题。美国司法部已介入调查。
云原生成为企业创新的数字基础设施,安永通过迁移核心业务平台至阿里云云原生容器服务等产品,提升了资源利用率、版本发布速度和业务稳定性。阿里云的云原生服务帮助安永解决了自建集群稳定性差、弹性能力差、系统可观测能力欠缺和多云管理成本高等问题。持续创新力是企业竞争力的核心,云原生技术为其注入了持续创新能力。
完成下面两步后,将自动完成登录并继续当前操作。