信息安全最新文章 誰在DDoS攻擊俄羅斯?俄官方列出近2萬IP地址/域名,含F(xiàn)BI、CIA… 俄國(guó)家計(jì)算機(jī)事件響應(yīng)與協(xié)調(diào)中心發(fā)布安全預(yù)警,披露了一批DDoS攻擊俄羅斯信息資源的IP/域名列表,其中包括FBI、CIA等機(jī)構(gòu)的網(wǎng)站(注:Referer地址很容易被偽造),并給出了一系列防范措施建議; 發(fā)表于:3/18/2022 俄烏沖突:混合戰(zhàn)爭(zhēng)新階段 最近一兩周,新一輪俄烏軍事沖突爆發(fā)成為全球關(guān)注的重大事件。在激烈的軍事沖突之中,網(wǎng)絡(luò)攻擊在戰(zhàn)爭(zhēng)前期、戰(zhàn)爭(zhēng)進(jìn)行中、敵對(duì)各方、全球各個(gè)陣營(yíng)中隨處可見,通過網(wǎng)絡(luò)空間傳播虛假信息、釋放信息煙幕、誤導(dǎo)決策,以及通過網(wǎng)絡(luò)攻擊破壞重要基礎(chǔ)設(shè)施和通信系統(tǒng),網(wǎng)絡(luò)攻擊直接影響戰(zhàn)爭(zhēng)的進(jìn)程,與傳統(tǒng)的軍事手段相互交織、互動(dòng)推進(jìn)。 發(fā)表于:3/18/2022 英偉達(dá)7萬多員工密碼遭泄露!三星、高通也遭殃,肇事黑客“開源”190GB機(jī)密數(shù)據(jù) 英偉達(dá)核心源碼剛「被開源」,7萬多員工信息又遭泄露。與此同時(shí),黑客又「幫」三星把代碼給開源了,順便還把高通也捎上了。 發(fā)表于:3/18/2022 黑衛(wèi)星?網(wǎng)絡(luò)攻擊導(dǎo)致數(shù)萬名衛(wèi)星網(wǎng)絡(luò)用戶斷網(wǎng) 2月24日俄烏沖突爆發(fā)時(shí),覆蓋烏克蘭地區(qū)的美國(guó)衛(wèi)星運(yùn)營(yíng)商Viasat遭遇網(wǎng)絡(luò)事件,導(dǎo)致歐洲多家衛(wèi)星互聯(lián)網(wǎng)運(yùn)營(yíng)商中斷服務(wù),數(shù)萬衛(wèi)星網(wǎng)絡(luò)用戶斷網(wǎng); 發(fā)表于:3/18/2022 一文了解網(wǎng)絡(luò)安全中的橫向移動(dòng) 目前,橫向移動(dòng)(lateral movement)已成為需要留意的主要威脅之一。成功的橫向移動(dòng)攻擊可以使攻擊者闖入用戶現(xiàn)有系統(tǒng),并訪問系統(tǒng)資源。 發(fā)表于:3/18/2022 微軟修復(fù)Azure云嚴(yán)重漏洞,可用于泄露客戶數(shù)據(jù) 微軟修復(fù)了Azure 自動(dòng)化服務(wù)中的一個(gè)漏洞,可導(dǎo)致攻擊者完全控制其它Azure 客戶的數(shù)據(jù)。 發(fā)表于:3/18/2022 谷歌也想買曼迪安特 (Mandiant):提升安全情報(bào)能力 2月初,微軟有意收購 Mandiant,但最終退出談判。現(xiàn)在,谷歌也想買它來提升谷歌云的安全能力。 發(fā)表于:3/18/2022 東歐大型加油站遭勒索攻擊,官網(wǎng)、APP等全部下線 東歐大型加油站服務(wù)商Rompetrol遭到Hive勒索軟件攻擊,影響到了公司“大部分IT服務(wù)”,官網(wǎng)、APP全部下線,顧客只能使用現(xiàn)金和刷卡支付; 發(fā)表于:3/18/2022 俄烏沖突中的網(wǎng)絡(luò)戰(zhàn)與走向常態(tài)化的“混合戰(zhàn)” 隨著烏克蘭問題逐漸升溫,各方在網(wǎng)絡(luò)空間采取的敵對(duì)行動(dòng)一直備受矚目。在俄羅斯2月24日對(duì)烏克蘭采取“特別軍事行動(dòng)”之前,就已經(jīng)出現(xiàn)烏克蘭政府機(jī)構(gòu)和銀行的網(wǎng)站遭遇DDoS攻擊與黑客入侵、烏克蘭政府網(wǎng)站和總統(tǒng)辦公室主網(wǎng)頁被克隆、烏克蘭計(jì)算機(jī)上發(fā)現(xiàn)數(shù)據(jù)擦除惡意軟件等網(wǎng)絡(luò)攻擊事件。 發(fā)表于:3/18/2022 數(shù)據(jù)中心備用電源 (UPS) 設(shè)備曝3個(gè)嚴(yán)重漏洞:可遠(yuǎn)程接管 Armis公司研究人員在APC Smart-UPS設(shè)備中發(fā)現(xiàn)了一組三個(gè)關(guān)鍵的零日漏洞,這些漏洞可讓遠(yuǎn)程攻擊者接管 Smart-UPS設(shè)備并對(duì)物理設(shè)備和 IT 資產(chǎn)進(jìn)行極端攻擊。 發(fā)表于:3/18/2022 網(wǎng)絡(luò)攻擊導(dǎo)致全球最大數(shù)字報(bào)紙發(fā)行平臺(tái)關(guān)閉數(shù)天 全球最大的數(shù)字報(bào)紙與雜志發(fā)行平臺(tái)PressReader遭遇網(wǎng)絡(luò)攻擊,平臺(tái)關(guān)閉約4天,導(dǎo)致讀者無法訪問7000多種出版物; 發(fā)表于:3/18/2022 俄羅斯網(wǎng)絡(luò)安全漏洞管理體系探析 網(wǎng)絡(luò)安全漏洞(以下簡(jiǎn)稱“漏洞”)作為信息通信網(wǎng)絡(luò)中在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,隨著經(jīng)濟(jì)社會(huì)信息化、網(wǎng)絡(luò)化、數(shù)字化和智能化程度的加深,對(duì)國(guó)家網(wǎng)絡(luò)安全的影響也日益加劇。 發(fā)表于:3/18/2022 揭秘:俄烏沖突一線的美國(guó)網(wǎng)絡(luò)防御支援小組 英媒金融時(shí)報(bào)報(bào)道稱,在俄烏沖突激烈化前,一個(gè)由美國(guó)軍民混編組成的網(wǎng)絡(luò)防御小組曾前往烏克蘭,協(xié)助其保護(hù)關(guān)基設(shè)施,抵御網(wǎng)絡(luò)威脅; 發(fā)表于:3/18/2022 美國(guó)證交會(huì)擬要求上市公司強(qiáng)制披露信息安全事件 新浪科技訊 北京時(shí)間3月10日早間消息,美國(guó)證券交易委員會(huì)(SEC)投票公布一項(xiàng)新規(guī)定,加強(qiáng)上市公司發(fā)生數(shù)據(jù)泄露事件時(shí)的披露機(jī)制,包括披露方式,以及需要在多快時(shí)間內(nèi)披露等。 發(fā)表于:3/18/2022 俄羅斯多個(gè)聯(lián)邦政府網(wǎng)站遭遇供應(yīng)鏈攻擊:顯示篡改內(nèi)容 本周二,俄羅斯稱繼多家政府機(jī)構(gòu)使用的旨在追蹤訪客的數(shù)據(jù)小工具遭不明黑客攻擊后,其聯(lián)邦機(jī)構(gòu)網(wǎng)站再次遭供應(yīng)鏈攻擊。 發(fā)表于:3/18/2022 ?…89909192939495969798…?