信息安全最新文章 美官員最新透露今年早些時候緬因州的兩個供水設施遭遇勒索軟件攻擊 緬因州官員最近透露,今年早些時候,該州阿魯斯托克縣兩個農(nóng)村污水系統(tǒng)遭到勒索軟件攻擊。所幸的是,沒有支付任何費用,也沒有客戶數(shù)據(jù)受到損害。攻擊表明,在防范黑客方面,小城鎮(zhèn)需要與大社區(qū)一樣警惕。 發(fā)表于:8/21/2021 物聯(lián)網(wǎng)設備軟件供應鏈再爆嚴重漏洞,數(shù)百萬設備面臨被操控風險 Mandianat公司的研究人員當?shù)貢r間周二表示,數(shù)百萬智能家居設備使用的軟件存在漏洞,此漏洞已被分配CVSS3.1基礎分數(shù)為9.6,并被跟蹤為CVE-2021-28372和FEYE-2021-0020。黑客可能會竊取嬰兒監(jiān)視器和網(wǎng)絡攝像頭等設備上的音頻和視頻數(shù)據(jù)。該漏洞存在于臺灣物聯(lián)網(wǎng)(IoT)供應商ThroughTek開發(fā)的一個軟件協(xié)議中,該公司的客戶包括中國電子巨頭小米。ThroughTek說,相機供應商Wyze等其他品牌生產(chǎn)的8,300萬臺設備運行該公司的軟件。Mandiant表示,要利用這一漏洞,攻擊者需要對軟件協(xié)議有“全面的了解”,并獲取目標設備使用的唯一標識符。有了這種權限,黑客就可以遠程與設備進行通信,可能會導致后續(xù)的嚴重后果。糟糕的是,這并不局限于某個制造商。它出現(xiàn)在一個軟件開發(fā)工具包中,滲透到8300多萬臺設備中,每個月有超過10億的互聯(lián)網(wǎng)連接。國土安全部下屬CISA計劃發(fā)布一項公眾建議,以提高人們對安全問題的認識。 發(fā)表于:8/21/2021 伊朗網(wǎng)絡間諜假借人力資源招募攻擊以色列目標 一個疑是與伊朗政府關聯(lián)的網(wǎng)絡間諜組織一直在試圖利用供應鏈工具和大型基礎設施來攻擊以色列IT公司,這些工具和設施使他們能夠冒充人力資源人員,以吸引 IT 專家并侵入他們的電腦,獲取他們公司的數(shù)據(jù)。 發(fā)表于:8/21/2021 NERC年度可靠性態(tài)勢報告:北美大型電力供應商網(wǎng)絡事件大幅上升 北美能源可靠性公司(North American Energy Reliability Corporation, NERC)的年度報告顯示,去年,在許多類別的事件中,上報給北美電力行業(yè)信息共享中心的網(wǎng)絡安全相關事件數(shù)量增加了一倍以上。當?shù)貢r間8月17日發(fā)布的2021年可靠性狀況報告稱,NERC再次沒有收到導致電力負荷損失的網(wǎng)絡安全事件報告。NERC對加拿大和美國的大型電力供應商實施強制性可靠性標準。 發(fā)表于:8/21/2021 美國石油學會發(fā)布新版管道網(wǎng)絡安全標準 美國石油學會(API)發(fā)布了第3版標準(Std) 1164,“管道控制系統(tǒng)網(wǎng)絡安全”,強調(diào)了天然氣和石油行業(yè)對保護美國關鍵基礎設施免受惡意和潛在破壞性網(wǎng)絡攻擊的持續(xù)承諾。 發(fā)表于:8/21/2021 美國放棄駐喀布爾大使館會帶來網(wǎng)絡安全風險嗎? 安全專家評估美國撤離阿富汗的影響。一些安全專家說,由于應急計劃已經(jīng)落實到位,美國放棄駐阿富汗大使館和其他設施不太可能造成網(wǎng)絡風險。 發(fā)表于:8/21/2021 AT&T擴大“IT學徒計劃”為國家安全機構(gòu)輸出IT人才 美國電話電報公司(AT&T)當?shù)貢r間8月17日宣布,將擴大IT學徒計劃,為聯(lián)邦國家安全機構(gòu)培訓入門級人才。北維吉尼亞社區(qū)學院(NOVA)和維吉尼亞勞動和工業(yè)部加入了AT&T的“Catapult”項目,該項目讓學生在接受培訓時獲得機密級別的承包商安全許可,同時還能獲得IT行業(yè)的頂級資格認證。該項目有助于滿足IT職位的人才需求,預計到2030年,IT職位的增長速度將是美國整體就業(yè)率的兩倍,僅在北弗吉尼亞,每年就有1.1萬個職位需要補缺。 發(fā)表于:8/21/2021 福特網(wǎng)站漏洞泄露內(nèi)部系統(tǒng)客戶和員工記錄 福特汽車公司網(wǎng)站上的一個漏洞允許訪問敏感系統(tǒng)并獲取專有數(shù)據(jù),例如客戶數(shù)據(jù)庫、員工記錄、內(nèi)部票證等。 發(fā)表于:8/21/2021 全球最大移動之:T-mobile被拿1億客戶數(shù)據(jù) 一名黑客聲稱已經(jīng)入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數(shù)據(jù)的數(shù)據(jù)庫。 發(fā)表于:8/21/2021 T-Mobile承認被黑,四年內(nèi)第六次數(shù)據(jù)泄露 T-Mobile總部位于美國華盛頓州貝爾維尤,通過其子公司提供服務,并運營其旗艦品牌T-Mobile和Metro by T-Mobile。它是美國超級電信的非運營商,提供先進的4G LTE和變革性的全國5G網(wǎng)絡。 發(fā)表于:8/21/2021 日本加密貨幣交易所Liquid被盜6.1億 總部位于東京的加密貨幣交易所Liquid表示,黑客入侵了其服務器并竊取了以今天的匯率估計至少價值9400萬美元(6.1億人民幣)的加密資產(chǎn)。 發(fā)表于:8/21/2021 美國人口普查局被黑 正如美國監(jiān)察長辦公室 (OIG) 在最近的一份報告中披露的那樣,美國人口普查局的服務器于2020年1月11日遭到黑客入侵,黑客利用了Citrix ADC零日漏洞。 發(fā)表于:8/21/2021 一學生在陸軍網(wǎng)絡司令部實習中獲得最高榮譽 奧古斯塔大學計算機與網(wǎng)絡科學學院的大四學生諾亞·惠特克 (Noah Whitacre) 在今年夏天在戈登堡與陸軍網(wǎng)絡司令部實習期間被評為最佳學員。 發(fā)表于:8/21/2021 零信任下的動態(tài)可視化準入控制 據(jù)報道,目前約80%的網(wǎng)絡安全和信息泄露事件發(fā)生在內(nèi)網(wǎng)終端,并且隨著萬物互聯(lián)時代的逐步接近,IP電話、門禁、打印機等IoT終端也開始成為攻擊突破口。另外,各種網(wǎng)絡攻擊、勒索軟件、入侵破壞等網(wǎng)絡威脅事件日趨頻繁。同時伴隨著《中華人民共和國網(wǎng)絡安全法》、《信息安全技術網(wǎng)絡安全等級保護基本要求》、《網(wǎng)絡審查辦法》等政策法規(guī)的頒布實施,企業(yè)對于網(wǎng)絡邊界安全的防護要求也不斷提升。 發(fā)表于:8/21/2021 《關鍵信息基礎設施安全保護條例》9月1日正式實施 為了保障關鍵信息基礎設施安全,維護網(wǎng)絡安全,根據(jù)《中華人民共和國網(wǎng)絡安全法》,制定本條例。 發(fā)表于:8/21/2021 ?…213214215216217218219220221222…?