重要的是,要把 COVID-19 置于也门卫生系统的总体背景下看待,该系统完全不足以应对疫情。自 2015 年以来的冲突导致包括也门医疗系统在内的基本社会服务崩溃。许多医疗设施遭到破坏或摧毁,医护人员的工资不稳定。这种情况导致医疗基础设施和人力资源的可用性下降。目前,只有 50% 的医疗设施能够全面运作。那些仍在开放的医疗设施缺乏合格的医护人员、基本药品和口罩、手套和氧气等医疗设备。约有 2010 万人需要医疗援助,其中 1160 万人急需医疗援助(世界银行 2021 年 9 月 14 日;人道协调厅 2021 年 2 月 21 日)。
要点 • 本情况报告提供了非洲每周 mpox 流行病学情况和每月全球流行病学情况的最新情况。 • 虽然与进化枝 II MPXV 相关的全球疫情正在非洲以外受影响最严重的国家持续发生,但进化枝 I MPXV 疫情仍在已知的 mpox 流行地区发生,与进化枝 Ib MPXV 相关的病例仍在刚果民主共和国东部省份和布隆迪不断扩大的疫情中报告。 • 最近几周检测试剂的短缺阻碍了刚果民主共和国 mpox 病例的确认。 • 截至 2024 年 8 月底,全球已报告 2082 例确诊 mpox 病例,创下 2022 年 11 月以来全球每月病例数的最高纪录。世卫组织非洲、欧洲和西太平洋区域报告了上升趋势。与此同时,美洲区域 2024 年 8 月的病例数与上个月相比有所减少。 • 在过去的一个月中,一个新的国家加蓬报告了第一例猴痘病例。 • 非洲五个国家(布隆迪、刚果民主共和国、肯尼亚、卢旺达和乌干达)和非洲以外的两个国家(瑞典和泰国)报告了 Ib 型猴痘病毒 (MPXV)。现有信息表明,这种病毒株正在刚果民主共和国和布隆迪持续社区传播。 • 该报告提供了截至 2024 年 9 月 15 日世卫组织全球猴痘应对行动的最新情况。 • 本期特别关注概述了世卫组织猴痘传播协议,旨在以标准化方式调查猴痘疫情,加强控制工作并解决关键知识空白。
• 2021年,美国实际GDP增长率为5.5%。 * 美国联邦公开市场委员会(FOMC)《经济预测摘要》中的最新预测表明,尽管预计第一季度数据受奥密克戎和俄乌战争影响相对较弱,但2022年实际GDP将继续以较慢但仍强劲的2.8%的速度增长。 • 劳动力市场强劲,2022年可能会进一步改善。美国失业率已降至3.6%,今年晚些时候可能会降至3%以下,这是自1950年代以来从未发生过的事件。这将使美国劳动力市场成为整个二战后时期最好的市场之一。 • 扩张并不“陈旧”,还可以持续很长时间。
这些经济回报既流向了国家支持或认可的犯罪企业,也流向了普通罪犯,这使得恶意软件既是一个执法问题,又是一个地缘政治问题。11 例如,朝鲜政府从事公然的犯罪活动,从银行抢劫到部署勒索软件,再到从网上交易所窃取加密货币。2019 年,联合国制裁朝鲜专家小组发布了一份报告,估计该国通过网络犯罪筹集了 20 亿美元。12 国家参与和犯罪企业之间的联系令人深感担忧。美国联邦调查局局长克里斯托弗·A·雷在2021年6月4日发表的《华尔街日报》采访中表示,勒索软件威胁堪比2001年9月11日世贸中心袭击事件后全球恐怖主义的挑战。13
尽管漏洞利用数量低于最初预期,但今年上半年已有数次攻击利用此漏洞。2022 年 3 月,动物健康紧急诊断系统 (USAHERDS) 中的漏洞使 APT41 的网络间谍活动能够访问多个美国政府系统。那么,USAHERDS 是用来做什么的?它是一种帮助各州通过牲畜种群追踪动物疾病的工具。医疗保健是另一个说明 Log4j 漏洞的持续时间和影响力以及将继续影响的行业。由于该漏洞存在于如此多的基础系统中,因此在不破坏系统其他部分的情况下更新一个系统可能极其困难。网络犯罪分子会利用任何可以让他们获得他们想要实现的数据或行动的初始访问权限的东西。我们很可能会在很长一段时间内继续看到 Log4j 在我们的“顶级”排行榜上。这充分证明了漏洞评估以及主动和虚拟修补的重要性。
02 执行摘要.............................................................................................................................................................................................................................................................................................................................................03
为了向安全团队提供“正确的组合”,SOCRadar 专注于相对和可操作的情报,尽量减少误报。为了生成情境化情报,SOCRadar 的 EASM 服务首先以黑客思维绘制组织面向互联网的数字资产,并增强组织对防御内容的可见性。XTI 的第二个组成部分是 DRP 服务,SOCRadar 通过该服务在所有环境中提供监控功能。除了监控之外,SOCRadar 还将站点删除和自动修复纳入其 DRP 服务。XTI 的第三条腿是威胁情报。SOCRadar 不仅从公开来源和社交媒体收集情报,还从暗网论坛以及攻击者使用的其他秘密通信平台收集情报,成为组织观察互联网阴暗面的眼中钉。
为了向安全团队提供“正确的组合”,SOCRadar 专注于相对和可操作的情报,并将误报率降至最低。为了生成情境化情报,SOCRadar 的 EASM 服务首先以黑客思维绘制出组织面向互联网的数字资产,并增强组织对防御内容的可见性。XTI 的第二个组成部分是 DRP 服务,SOCRadar 通过该服务在所有环境中提供监控功能。除了监控之外,SOCRadar 还将网站删除和自动修复功能纳入其 DRP 服务。XTI 的第三条腿是威胁情报。SOCRadar 不仅从公开来源和社交媒体收集情报,还从暗网论坛以及攻击者使用的其他秘密通信平台收集情报,成为组织观察互联网阴暗面的眼中钉。
中国在垂直行业专用模型方面也具有明显优势。Antelope(制造业)、Sensenova(医疗和法律)和百度的灵弈(生命科学)等模型现已可供商业使用。Antelope 是为制造业量身定制的,支持报告和代码等工业文档,以及维护、故障诊断、材料检查和统计分析等价值链活动。同样,九数(来自京东)针对在线零售,提供个性化推荐、产品销售预测、日志和点击行为分析、内容创建、通过图像匹配进行 SKU 分析等功能。此类垂直模型正在得到广泛的采用和使用。
Holland & Knight 国防形势报告:2024 年 10 月 每月一次的国防政策新闻汇总 欢迎回到 Holland & Knight 的每月国防新闻更新。我们很高兴为您带来最新的国防政策、监管更新和其他重大发展。如果您想了解有关本报告任何内容的更多信息,请联系 Holland & Knight 国家安全、国防和情报团队的作者或成员。立法更新 由于 2024 年 11 月 5 日即将举行的选举,国会在 10 月份休会,而成员们都在各自的州和选区争夺连任。国会定于 11 月 11 日当周返回华盛顿特区。众议院 NDAA 更新正如 2024 年 9 月 Holland & Knight 国防形势报告所述,众议院于 2024 年 6 月 14 日通过了其版本的 2025 财年国防授权法案 (NDAA)。众议员们考虑了同事提出的 1,300 多项修正案,最终通过了多个“整体”修正案,这些修正案通常由数十项两党无争议的修正案组成。然而,一些有争议的修正案,例如与社会政策有关的修正案,经过辩论并通过了党派投票。经过辩论,2025 财年众议院 NDAA 的最终版本以 217 票对 199 票通过。参议院 NDAA 更新 在 2024 年 9 月的 Holland & Knight 国防形势报告中,参议院军事委员会 (SASC) 也报道了这一点,该委员会于 2024 年 7 月 8 日以 22 比 3 的投票结果,赞成其版本的 2025 财年 NDAA,提交参议院审议。几天后,SASC 主席 Jack Reed (DR.I.) 和排名成员 Roger Wicker (R-Miss.) 正式提交了 S. 4638,即参议院版本的 2025 财年 NDAA。该立法附有委员会报告和资金表。由于 SASC 报告的 NDAA 未在参议院进行辩论,主席 Reed 和排名成员 Wicker 于 2024 年 9 月 19 日提交了一份“经理一揽子计划”,其中包含 93 项修正案。经理人方案是一项修正案,它整合了参议院各成员提交的其他 93 项修正案,这些修正案均已得到 SASC 领导层的两党同意。经理人方案表明,参议院今年可能不会通过自己的 NDAA,这将迫使众议院和参议院就一项妥协法案进行谈判。在讨论这两个版本时,最重要的辩论将是最高资金水平,众议院通过的 NDAA 包括 8950 亿美元,这符合《财政责任法案》 (FRA) 规定的限制,而 SASC 版本包括 9232 亿美元,这比 FRA 上限高出 280 亿美元。预计该法案将在 11 月联邦选举后的跛脚鸭时期通过。如果成功,这将是《国防授权法案》连续第64年通过。