信息安全最新文章 白宮首任國家網絡總監(jiān):將推動網絡安全監(jiān)管機構的協(xié)同一致 首任國家網絡總監(jiān)Chris Inglis在8月19日在政府CIO媒體與研究( GovernmentCIO Media & Research)主辦的CyberScape在線活動上表示,他正積極努力發(fā)揮作用,通過推動技術一致性和促進合作關系,在更廣泛的聯(lián)邦網絡安全領域形成更加互補的方法和能力。 發(fā)表于:8/28/2021 美國和新加坡擴大金融、國防領域網絡安全合作,抗衡中國意圖明顯 白宮當?shù)貢r間8月23日宣布,美國和新加坡宣布了三項協(xié)議,以擴大合作范圍,包括加強信息共享、研究和培訓,以解決全球網絡安全問題。這一消息是在美國副總統(tǒng)卡馬拉哈里斯對亞洲進行外交訪問的第一站期間發(fā)布的。哈里斯和新加坡總理李顯龍8月23日證實,美國和新加坡之間已經簽署了三份“諒解備忘錄”,除了CISA與CSA的網絡安全合作外,還有旨在加強金融、國防領域的網絡安全合作的兩項協(xié)議。合作內容還增加了對中國的關注,負責網絡和新興技術的副國家安全顧問安妮·紐伯格最近證實,拜登政府正在就針對中國網絡行動的反制措施建立國際共識。 發(fā)表于:8/28/2021 軍標MIL-STD-1553數(shù)據總線存在安全漏洞,武器系統(tǒng)和航空電子系統(tǒng)面臨網絡攻擊危險 最近一篇由專注于政府IT、國防技術和網絡安全的自由記者和內容戰(zhàn)略家Shaun Waterman的文章(This vulnerability puts the future of U.S. warfighting at risk),揭開了服役近50年的軍用標準MIL-STD-1553數(shù)據總線協(xié)議的漏洞。 發(fā)表于:8/28/2021 Mcafee研究人員披露輸液泵的軟件缺陷并演示如何篡改輸液泵中的藥物劑量 McAfee安全研究人員當?shù)貢r間8月24日表示,他們在輸液泵軟件中發(fā)現(xiàn)了多個漏洞,在特定條件下,熟練的黑客可以利用這些漏洞將患者的藥物劑量改變到潛在的不安全水平。這些漏洞存在于跨國供應商B. Braun生產的設備中,這些設備被用于美國的兒科和成人醫(yī)療機構。 發(fā)表于:8/28/2021 軍事控制系統(tǒng)網絡安全--對MIL-STD-1553數(shù)據總線的網絡攻擊 網絡連接泛在、網絡攻擊泛化的時代,IT系統(tǒng)提供的巨大優(yōu)勢被它引入現(xiàn)代系統(tǒng)的一系列漏洞所抵消。漏洞幾乎貫穿了系統(tǒng)的整個階段,從新系統(tǒng)的設計,到供應鏈和維護階段,這些漏洞都可以被利用。造成的影響后果可能從數(shù)據泄露到不能使用特定武器系統(tǒng),甚至是財產損失、生命損失,不一而足。重要的是要考慮到,以網絡攻擊為代表的威脅不僅影響最新的系統(tǒng),而且還影響那些在過去幾十年里從未被安全設計的系統(tǒng)。后者可能受到更高程度的影響。事實上,這些系統(tǒng)使用的是傳統(tǒng)版本的嵌入式計算機、傳感器、網絡等,這些都是在安全還不像現(xiàn)在這樣重要的時候開發(fā)的。飛機上的傳感器、執(zhí)行器、嵌入式計算機、控制器和武器系統(tǒng)的互聯(lián)是一個潛在的漏洞。武器系統(tǒng)和航空電子系統(tǒng)使用MIL-STD-1553標準作為通信協(xié)議,正是這類存在潛在隱患的協(xié)議的典型代表。 發(fā)表于:8/28/2021 白宮抄中國作業(yè)召開“網信”工作推進會,試圖推動公私合作網絡安全對抗新形勢 白宮網絡安全會議當?shù)貢r間8月25日召開,旨在改善網絡安全的措施。白宮網絡安全主管部門、能源部、商務部、國土安全部等部部長,IT界“八大金鋼”的半數(shù)以上企業(yè)高管、保險、金融、教育、非營利性組織等行業(yè)的高管,悉數(shù)到場。公私合作、強化標準規(guī)范的強制性、招募網絡安全人才、打擊勒索攻擊等議題最受關注。此前此起彼伏的網絡攻擊事件引發(fā)了人們對所謂關鍵基礎設施脆弱性的質疑。 發(fā)表于:8/28/2021 MIL-STD-1553數(shù)據總線的保護目標--彈性和任務保障 許多企業(yè)發(fā)現(xiàn)自己長期維護著不安全的操作技術或遺留IT系統(tǒng)。但它們通過將脆弱的系統(tǒng)置于防火墻或其他網關后,或使用入侵防御技術來降低這種風險。這是當前對控制系統(tǒng)安全防護的通行思路和做法。然而網絡連接泛在化和網絡攻擊無處不在,特別在軍事物聯(lián)網應用中,跨域(不同區(qū)域、網絡、網段、密級)數(shù)據傳輸?shù)男枨笫浅B(tài),還會有很高的實時性和可靠性的要求。這才是關鍵的核心挑戰(zhàn)。1553數(shù)據總線正在面臨這樣的挑戰(zhàn)。在激烈的未來戰(zhàn)爭環(huán)境中,所有信息化裝備的關鍵是彈性/韌性,即抵御網絡攻擊的能力。另外就是除了信息保障的方法,以減輕1553總線武器系統(tǒng)的脆弱性,更應該考慮任務保障。 發(fā)表于:8/28/2021 網絡專家稱白宮網絡峰會取得了令人印象深刻的成果但未來之路仍然艱難 網絡專家說,8月25日在白宮舉行的峰會顯示了拜登政府和私營部門在網絡安全方面的積極勢頭,但也暴露了仍然存在的不足。觀察人士指出,這些承諾雖然令人印象深刻,涵蓋了資金、技術、人才、保險、標準等多個方面,但需要相當多的后續(xù)行動,從擴大到其他部門到業(yè)界和政府之間更緊密的關系,才有可能在未來產生積極的網絡安全對抗態(tài)勢新變化。 發(fā)表于:8/28/2021 香港安科網絡攝像頭漏洞凸顯物聯(lián)網的系統(tǒng)性安全風險 工業(yè)和物聯(lián)網網絡安全公司Nozomi Networks的研究人員發(fā)現(xiàn)了一個關鍵漏洞,可以利用該漏洞攻擊安科(Annke)生產的一款視頻監(jiān)控產品。安科是總部位于香港的全球家庭和企業(yè)安全解決方案提供商。 發(fā)表于:8/28/2021 鼠標鍵盤成黑客工具!雷蛇外設驚現(xiàn)零日漏洞 Razer雷蛇是一家非常受全球游戲玩家歡迎的計算機外圍設備制造商,以其游戲鼠標和鍵盤而聞名。目前一個Razer Synapse雷蛇云驅動零日漏洞已在推特上被披露,您只需插入雷蛇鼠標或鍵盤即可獲得Windows管理員權限。 發(fā)表于:8/28/2021 驚!數(shù)十萬臺涉及65家無線設備被僵尸網絡利用OEM廠家漏洞感染 基于Mirai的僵尸網絡現(xiàn)在針對數(shù)十萬臺基于Realtek瑞昱的設備使用的軟件SDK(OEM合作)中的一個關鍵漏洞,包括來自至少65家供應商的200種型號,包括華碩、貝爾金、D-Link、網件、中國移動通信、羅技、騰達、中興通訊和合勤。 發(fā)表于:8/28/2021 美國拉幫結派:與新加坡簽署網絡安全協(xié)議 美國白宮周一宣布,美國和新加坡宣布了三項協(xié)議,以擴大合作范圍,包括加強信息共享、研究和培訓,以解決全球網絡安全問題,加強美新戰(zhàn)略伙伴關系。 發(fā)表于:8/28/2021 三星表示其能遠程禁用任何三星電視機 三星公司表示,他們可以使用TV Block遠程禁用任何三星電視機,該功能內置于全球銷售的所有三星電視產品中。 發(fā)表于:8/28/2021 白宮峰會:網絡安全成“國家核心安全挑戰(zhàn)” 拜登政府今日將與多位科技巨頭、銀行、保險和教育高管舉行白宮峰會,重點討論美國面臨的網絡安全和國家安全問題,例如保護關鍵基礎設施免受攻擊以及如何雇用更多安全專業(yè)人員以滿足不斷增長的需求,白宮將就網絡安全問題發(fā)出“行動呼吁”,并發(fā)布“具體公告”以應對網絡攻擊的根本原因。 發(fā)表于:8/28/2021 入侵美國第二大電信巨頭只為抗爭不公?21歲“天才黑客少年”承認自己是幕后黑手 現(xiàn)在,一名居住在土耳其的21歲美國弗吉尼亞人承認自己是T-Mobile大規(guī)模泄露黑客攻擊的幕后黑手,本次黑客攻擊暴露了超過5000萬美國人的敏感信息。 發(fā)表于:8/28/2021 ?…204205206207208209210211212213…?