信息安全最新文章 FBI警報(bào):美國(guó)關(guān)鍵基礎(chǔ)設(shè)施正遭受BlackByte勒索軟件入侵 FBI表示,截至2021年11月,BlackByte勒索軟件已經(jīng)侵害多家美國(guó)及國(guó)外企業(yè),其中包括至少三個(gè)美國(guó)關(guān)鍵基礎(chǔ)設(shè)施實(shí)體; 發(fā)表于:3/20/2022 19歲少年連黑25輛特斯拉!過程大揭秘 事件后續(xù):19歲事主在個(gè)人博客上詳細(xì)復(fù)述了完成此舉的前因后果、操作流程。此外,相關(guān)軟件漏洞也已成功補(bǔ)上。 發(fā)表于:3/20/2022 烏克蘭政府和銀行網(wǎng)站遭大規(guī)模網(wǎng)絡(luò)攻擊被迫關(guān)閉 烏克蘭政府機(jī)構(gòu)和大型銀行網(wǎng)站2月15日遭受到大規(guī)模DDoS網(wǎng)絡(luò)攻擊,導(dǎo)致至少10個(gè)網(wǎng)站下線,其中包括烏克蘭國(guó)防部、外交部、文化部以及烏克蘭最大的兩家國(guó)有銀行Privatbank和Oschadbank的網(wǎng)站。 發(fā)表于:3/20/2022 關(guān)基安全量化評(píng)估工作嚴(yán)重滯后,美政府監(jiān)管部門急了 美國(guó)政府問責(zé)局報(bào)告顯示,盡管新的風(fēng)險(xiǎn)管理指南已經(jīng)開始實(shí)施,但負(fù)責(zé)關(guān)鍵基礎(chǔ)設(shè)施管理工作的各聯(lián)邦部門一直未就安全改進(jìn)效果開展量化評(píng)估; 發(fā)表于:3/20/2022 黑客購(gòu)買惡意軟件攻擊航空航天和交通行業(yè),潛伏超過5年 多年來,一名技術(shù)并不高的黑客一直利用現(xiàn)成可用惡意軟件,攻擊航空航天和其它敏感行業(yè)中企業(yè)。Proofpoint 公司將該攻擊者命名為 “TA2541”。 發(fā)表于:3/20/2022 烏克蘭稱對(duì)政府和金融網(wǎng)站的大規(guī)模攻擊是心理戰(zhàn) 據(jù)CyberScoop最新報(bào)道,烏克蘭政府官員16日稱,15日烏克蘭多家政府網(wǎng)站和幾家國(guó)有銀行的網(wǎng)絡(luò)服務(wù)被中斷,以及聲稱自動(dòng)取款機(jī)無法工作的垃圾短信,這些都是旨在制造恐慌的聯(lián)合行動(dòng)的一部分。 發(fā)表于:3/20/2022 美國(guó)司法部制定零信任發(fā)展路線圖:要在三年內(nèi)落地 在美國(guó)聯(lián)邦零信任戰(zhàn)略發(fā)布不足一月時(shí),作為SolarWinds事件的重要受害者,美國(guó)司法部率先推出了零信任落地三年路線圖; 發(fā)表于:3/20/2022 宣傳、抹黑、孤立、瓦解:北約如何營(yíng)造遏制俄羅斯的輿論氛圍 美軍在發(fā)動(dòng)重大軍事行動(dòng)之前,必然會(huì)先進(jìn)行信息心理戰(zhàn),以貶低對(duì)手形象,降低敵方軍隊(duì)和居民的士氣,達(dá)到分化、瓦解、孤立效果。 發(fā)表于:3/20/2022 NERC 2021年度報(bào)告:需要持續(xù)關(guān)注并改進(jìn)電力行業(yè)的網(wǎng)絡(luò)防御 NERC(北美電力可靠性公司)當(dāng)?shù)貢r(shí)間16日提交了其2021年電力行業(yè)年度報(bào)告,主要強(qiáng)調(diào)需要繼續(xù)專注于改善網(wǎng)絡(luò)防御。 發(fā)表于:3/20/2022 美政府稱國(guó)防承包商被俄黑客入侵長(zhǎng)達(dá)一年,敏感信息失竊 美國(guó)情報(bào)部門近日披露俄羅斯國(guó)家黑客已經(jīng)網(wǎng)絡(luò)入侵美國(guó)國(guó)防承包商長(zhǎng)達(dá)一年,獲取敏感信息并深入了解美國(guó)的國(guó)防和情報(bào)計(jì)劃及能力。 發(fā)表于:3/20/2022 美國(guó)能源部計(jì)劃建設(shè)國(guó)家級(jí)電網(wǎng)威脅檢測(cè)平臺(tái) 美國(guó)能源部正在規(guī)劃新的電力網(wǎng)絡(luò)安全提升方案,包括使用資金激勵(lì)等采用安全監(jiān)測(cè)技術(shù)、組建能源威脅分析中心等,遠(yuǎn)期規(guī)劃是建設(shè)自動(dòng)化威脅檢測(cè)與響應(yīng)平臺(tái); 發(fā)表于:3/20/2022 美國(guó)總統(tǒng)拜登的iPhone曝光:高安全標(biāo)準(zhǔn)的專用手機(jī)? 近日,美國(guó)總統(tǒng)拜登在前往俄亥俄州之后,被媒體發(fā)現(xiàn)總統(tǒng)手持一部背面印有特殊金色總統(tǒng)印章的iPhone手機(jī),正在打電話。 發(fā)表于:3/20/2022 2021年五分之三的公司遭遇軟件供應(yīng)鏈攻擊 Anchore最近的調(diào)查研究表明,2021年里,五分之三以上的公司遭遇過軟件供應(yīng)鏈攻擊。調(diào)查征集了IT、安全、開發(fā)和DevOps領(lǐng)域428位高管、主管和經(jīng)理的意見,結(jié)果顯示:近三分之一(30%)的受訪者所在企業(yè)在2021年所受軟件供應(yīng)鏈攻擊的影響為嚴(yán)重或中等。僅6%的受訪者認(rèn)為攻擊對(duì)其軟件供應(yīng)鏈的影響很小。 發(fā)表于:3/20/2022 烏克蘭大規(guī)模DDoS攻擊事件深層次分析 烏克蘭重要軍事、政務(wù)和經(jīng)濟(jì)部門計(jì)算機(jī)網(wǎng)絡(luò)遭到大規(guī)模DDoS攻擊,導(dǎo)致系統(tǒng)中斷近半天時(shí)間,對(duì)該國(guó)造成了較大的混亂和恐慌; 發(fā)表于:3/20/2022 美國(guó)CISA發(fā)布免費(fèi)網(wǎng)絡(luò)安全工具和服務(wù)清單 美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)近日發(fā)布了一份清單,該清單涵蓋了近百項(xiàng)免費(fèi)安全工具和服務(wù)產(chǎn)品。 發(fā)表于:3/19/2022 ?…83848586878889909192…?