信息安全最新文章 韓國突然出現(xiàn)大面積斷網(wǎng):因“設(shè)置錯誤” 當(dāng)?shù)貢r間25日下午,據(jù)韓國媒體援引韓國KT通信公司聲明報道,當(dāng)天上午出現(xiàn)的KT公司有線及無線網(wǎng)絡(luò)服務(wù)突然中斷的事故原因經(jīng)查明為“設(shè)置錯誤”,并非此前對外公布的遭受到了大面積“分布式拒絕服務(wù)攻擊(DDos)”所致。在公司首頁上,KT對當(dāng)天出現(xiàn)的全國范圍內(nèi)網(wǎng)絡(luò)中斷事故致歉,稱將繼續(xù)努力避免再次給用戶帶來不便。 發(fā)表于:10/26/2021 美國政府牽頭網(wǎng)絡(luò)剿匪,知名勒索軟件REvil再次下線 多位知情人士透露,勒索軟件團(tuán)伙REvil上周在美國牽頭的聯(lián)合網(wǎng)絡(luò)圍剿中被迫再次下線; 發(fā)表于:10/26/2021 網(wǎng)絡(luò)釣魚工具包的新趨勢:模塊化 近日,微軟在分析最近一次網(wǎng)絡(luò)釣魚攻擊事件中發(fā)現(xiàn),犯罪分子使用了名為TodayZoo的新型工具包,該工具包沒有任何自己開發(fā)的功能,而是剪裁和整合其他惡意軟件拼湊而成。TodayZoo工具包大量使用了另一個工具包DanceVida的代碼,而其他組件與至少五個網(wǎng)絡(luò)釣魚工具包的代碼顯著匹配。 發(fā)表于:10/26/2021 SaaS化網(wǎng)站安全綜合防護(hù)解決方案 隨著互聯(lián)網(wǎng)行業(yè)的快速發(fā)展,傳統(tǒng)的網(wǎng)絡(luò)邊界被打破,web攻擊、CC攻擊、DDoS攻擊等網(wǎng)絡(luò)威脅更加“猖狂”,新型網(wǎng)絡(luò)攻擊類型更是不斷“升級”,這讓企業(yè)的網(wǎng)絡(luò)安全防護(hù)面臨著更大的挑戰(zhàn)。同時,《IPv6流量提升三年專項行動計劃(2021-2023年)》的出臺,也對企業(yè)的合規(guī)發(fā)展有了更高的要求,如何順利的實現(xiàn)IPv4到IPv6的改造、提高網(wǎng)絡(luò)訪問速度、對網(wǎng)站實現(xiàn)統(tǒng)一全面的安全防護(hù)進(jìn)一步被提上日程。針對這一行業(yè)背景,發(fā)布本期牛品推薦——云盾智慧安全科技有限公司:慧御網(wǎng)站安全云防護(hù)系統(tǒng)。 發(fā)表于:10/26/2021 邊緣計算對企業(yè)安全建設(shè)的影響及趨勢 邊緣計算,作為一種將智能集成到邊緣設(shè)備中的分布式技術(shù),因其可以在數(shù)據(jù)采集源附近實時處理和分析數(shù)據(jù),無需上傳到云端或集中式數(shù)據(jù)處理系統(tǒng)等優(yōu)勢特點(diǎn),受到企業(yè)的廣泛關(guān)注。在去年的一份研究報告中,Gartner認(rèn)為“邊緣計算”解決方案在未來5年內(nèi)將漸成氣候,越來越多的基礎(chǔ)設(shè)施和運(yùn)營企業(yè)將邊緣計算納入其云計劃。 發(fā)表于:10/26/2021 診斷勒索軟件部署協(xié)議(RDP) 遠(yuǎn)程桌面協(xié)議(RDP)是最流行的初始勒索軟件攻擊媒介,并且多年來一直如此。針對2020年Unit 42事件響應(yīng)和數(shù)據(jù)泄露報告,Unit 42研究了1,000多起事件的數(shù)據(jù),發(fā)現(xiàn)在50%的勒索軟件部署案例中,RDP是最初的攻擊媒介。在2021年Cortex Xpanse攻擊面威脅報告中,Cortex Xpanse研究人員發(fā)現(xiàn)RDP占總暴露的30%,是第二位最常見暴露的兩倍多。 發(fā)表于:10/26/2021 高中學(xué)生發(fā)現(xiàn)了Exterity IPTV的漏洞 伊利諾伊州的214鎮(zhèn)中學(xué)區(qū)被六所不同的學(xué)校同時入侵,注意,這不僅僅是一個精心策劃的惡作劇。 發(fā)表于:10/26/2021 古老的微軟office漏洞至今仍被黑客利用 Cisco Talos研究人員發(fā)現(xiàn)一起利用古老的微軟office漏洞來釋放RAT的攻擊活動。 發(fā)表于:10/26/2021 惡意軟件TangleBot對安卓設(shè)備進(jìn)行攻擊 一個名為TangleBot的安卓惡意軟件已經(jīng)開始在網(wǎng)絡(luò)中進(jìn)行了一系列的攻擊。研究人員說,它可以執(zhí)行一系列的惡意攻擊行為,包括竊取個人信息和控制應(yīng)用程序以及使用設(shè)備的各種功能。 發(fā)表于:10/26/2021 身份云平臺Authing完成2300萬美元A輪融資 10月24日,身份云平臺Authing宣布完成 2300萬美元A輪融資。本輪融資由老虎環(huán)球基金領(lǐng)投,鼎暉VGC(創(chuàng)新與成長基金)、聲網(wǎng) Agora、老股東GGV紀(jì)源資本和奇績創(chuàng)壇跟投,躍為資本擔(dān)任獨(dú)家財務(wù)顧問。Authing表示,本輪融資資金將主要用于加大研發(fā)投入、人才引進(jìn)和市場拓展,以完善產(chǎn)品矩陣、加速商業(yè)化進(jìn)程。 發(fā)表于:10/26/2021 MITRE ATT&CK第十版本正式發(fā)布 近日,MITRE 發(fā)布ATT&CK的第十個版本,該版本最大的變化是在企業(yè)矩陣(Enterprise ATT&CK)中添加了一組新的數(shù)據(jù)源和數(shù)據(jù)組件對象,以補(bǔ)充ATT&CK v9中發(fā)布的數(shù)據(jù)源名稱更改。新版ATT&CK企業(yè)矩陣包含14個戰(zhàn)術(shù)、188個技術(shù)、379個子技術(shù)、129個組和638個軟件。 發(fā)表于:10/26/2021 超過260萬Instagram和TikTok用戶數(shù)據(jù)遭泄露 信息安全公司(Infosecurity)透露,安全研究人員發(fā)現(xiàn),在一家分析公司無意中將200多萬社交媒體用戶資料暴露在網(wǎng)上后,他們從互聯(lián)網(wǎng)上竊取了這些資料。 發(fā)表于:10/26/2021 美國CISA發(fā)布自動駕駛汽車網(wǎng)絡(luò)安全指南 該指南希望幫助交通系統(tǒng)部門的合作伙伴了解自動駕駛汽車相關(guān)的網(wǎng)絡(luò)/物理風(fēng)險,并探討如何實施相應(yīng)緩解策略。 發(fā)表于:10/26/2021 美國《陸軍數(shù)字化轉(zhuǎn)型戰(zhàn)略》出爐:網(wǎng)絡(luò)安全是挑戰(zhàn) 美國C4ISRNET網(wǎng)站10月22日報道稱,美國陸軍總部已于2021年10月12日正式公開發(fā)行了《陸軍數(shù)字化轉(zhuǎn)型戰(zhàn)略》(Army Digital Transformation Strategy),該戰(zhàn)略緊隨其最近發(fā)布的《統(tǒng)一網(wǎng)絡(luò)戰(zhàn)略》(The Army Unified Network Plan)之后,旨在協(xié)調(diào)各種技術(shù)的現(xiàn)代化成果,并為多域作戰(zhàn)做好準(zhǔn)備,本文將分析梳理美國陸軍數(shù)字化轉(zhuǎn)型戰(zhàn)略目標(biāo)及舉措等核心內(nèi)容,以供學(xué)習(xí)參考。 發(fā)表于:10/26/2021 每周下載數(shù)百萬次的NPM包遭黑客劫持,美國監(jiān)管機(jī)構(gòu)緊急警告 又見大規(guī)模開源軟件供應(yīng)鏈劫持,攻擊者下發(fā)了挖礦和竊密木馬,或影響超百萬用戶和大量下游項目。 發(fā)表于:10/26/2021 ?…151152153154155156157158159160…?