信息安全最新文章 FBI警報:美國關鍵基礎設施正遭受BlackByte勒索軟件入侵 FBI表示,截至2021年11月,BlackByte勒索軟件已經侵害多家美國及國外企業(yè),其中包括至少三個美國關鍵基礎設施實體; 發(fā)表于:3/20/2022 19歲少年連黑25輛特斯拉!過程大揭秘 事件后續(xù):19歲事主在個人博客上詳細復述了完成此舉的前因后果、操作流程。此外,相關軟件漏洞也已成功補上。 發(fā)表于:3/20/2022 烏克蘭政府和銀行網站遭大規(guī)模網絡攻擊被迫關閉 烏克蘭政府機構和大型銀行網站2月15日遭受到大規(guī)模DDoS網絡攻擊,導致至少10個網站下線,其中包括烏克蘭國防部、外交部、文化部以及烏克蘭最大的兩家國有銀行Privatbank和Oschadbank的網站。 發(fā)表于:3/20/2022 關基安全量化評估工作嚴重滯后,美政府監(jiān)管部門急了 美國政府問責局報告顯示,盡管新的風險管理指南已經開始實施,但負責關鍵基礎設施管理工作的各聯(lián)邦部門一直未就安全改進效果開展量化評估; 發(fā)表于:3/20/2022 黑客購買惡意軟件攻擊航空航天和交通行業(yè),潛伏超過5年 多年來,一名技術并不高的黑客一直利用現成可用惡意軟件,攻擊航空航天和其它敏感行業(yè)中企業(yè)。Proofpoint 公司將該攻擊者命名為 “TA2541”。 發(fā)表于:3/20/2022 烏克蘭稱對政府和金融網站的大規(guī)模攻擊是心理戰(zhàn) 據CyberScoop最新報道,烏克蘭政府官員16日稱,15日烏克蘭多家政府網站和幾家國有銀行的網絡服務被中斷,以及聲稱自動取款機無法工作的垃圾短信,這些都是旨在制造恐慌的聯(lián)合行動的一部分。 發(fā)表于:3/20/2022 美國司法部制定零信任發(fā)展路線圖:要在三年內落地 在美國聯(lián)邦零信任戰(zhàn)略發(fā)布不足一月時,作為SolarWinds事件的重要受害者,美國司法部率先推出了零信任落地三年路線圖; 發(fā)表于:3/20/2022 宣傳、抹黑、孤立、瓦解:北約如何營造遏制俄羅斯的輿論氛圍 美軍在發(fā)動重大軍事行動之前,必然會先進行信息心理戰(zhàn),以貶低對手形象,降低敵方軍隊和居民的士氣,達到分化、瓦解、孤立效果。 發(fā)表于:3/20/2022 NERC 2021年度報告:需要持續(xù)關注并改進電力行業(yè)的網絡防御 NERC(北美電力可靠性公司)當地時間16日提交了其2021年電力行業(yè)年度報告,主要強調需要繼續(xù)專注于改善網絡防御。 發(fā)表于:3/20/2022 美政府稱國防承包商被俄黑客入侵長達一年,敏感信息失竊 美國情報部門近日披露俄羅斯國家黑客已經網絡入侵美國國防承包商長達一年,獲取敏感信息并深入了解美國的國防和情報計劃及能力。 發(fā)表于:3/20/2022 美國能源部計劃建設國家級電網威脅檢測平臺 美國能源部正在規(guī)劃新的電力網絡安全提升方案,包括使用資金激勵等采用安全監(jiān)測技術、組建能源威脅分析中心等,遠期規(guī)劃是建設自動化威脅檢測與響應平臺; 發(fā)表于:3/20/2022 美國總統(tǒng)拜登的iPhone曝光:高安全標準的專用手機? 近日,美國總統(tǒng)拜登在前往俄亥俄州之后,被媒體發(fā)現總統(tǒng)手持一部背面印有特殊金色總統(tǒng)印章的iPhone手機,正在打電話。 發(fā)表于:3/20/2022 2021年五分之三的公司遭遇軟件供應鏈攻擊 Anchore最近的調查研究表明,2021年里,五分之三以上的公司遭遇過軟件供應鏈攻擊。調查征集了IT、安全、開發(fā)和DevOps領域428位高管、主管和經理的意見,結果顯示:近三分之一(30%)的受訪者所在企業(yè)在2021年所受軟件供應鏈攻擊的影響為嚴重或中等。僅6%的受訪者認為攻擊對其軟件供應鏈的影響很小。 發(fā)表于:3/20/2022 烏克蘭大規(guī)模DDoS攻擊事件深層次分析 烏克蘭重要軍事、政務和經濟部門計算機網絡遭到大規(guī)模DDoS攻擊,導致系統(tǒng)中斷近半天時間,對該國造成了較大的混亂和恐慌; 發(fā)表于:3/20/2022 美國CISA發(fā)布免費網絡安全工具和服務清單 美國網絡安全和基礎設施安全局(CISA)近日發(fā)布了一份清單,該清單涵蓋了近百項免費安全工具和服務產品。 發(fā)表于:3/19/2022 ?…83848586878889909192…?