AI 可同时用于网络安全攻防两方,相信读者都已经不陌生了。越来越多的在野记录证明攻击方正在全面利用AI辅助发起网络攻击。最近,美国土安全部(DHS)公开发布了对关键基础设施拥有者和运营者如何缓解 AI...
专家解读 | NIST网络安全框架(1):框架概览
随着信息技术的快速发展,组织面临着越来越严峻的网络安全挑战。NIST网络安全框架(NIST Cybersecurity Framework,CSF)是一个灵活的综合性指南,旨在协助各类组织建立、改进和...
美国政府宣布关于关键基础设施的新安全备忘录
4月30日,美国拜登总统签署了一份国家安全备忘录(NSM),以确保和增强美国关键基础设施的弹性。NSM 将取代已有十年之久的 关于关键基础设施保护的总统政策文件,并发起全面努力,保护美国基础设施免受当...
美白宫:《关于关键基础设施安全和复原力的国家安全备忘录》中文翻译
编者按:此前,本公号发表过的关于保护网络和信息系统安全的相关文章包括:以风险治理的思想统筹设计关键信息基础设施保护工作中德两国在识别关键信息基础设施方面的一点比较美国疫情防控中的关键基础设施的识别和认...
CISA推出关键基础设施的人工智能减风险指南
美国政府网络安全机构 CISA 推出了一系列指导方针,旨在加强关键基础设施的安全性和保障,抵御人工智能相关威胁。 新发布的指南将人工智能风险分为三种重要类型:利用人工智能攻击基础设施、对人工智能系统本...
亡了羊也不补牢!OT/ICS设备暴露态势令人糟心
Forescout旗下研究机构Vedere Labs4月23日发布研究报告,对暴露的关键基础设施环境中被忽视的安全威胁发出了警报。该实验室研究了从 2017年到2024年暴露的OT/ICS(操作技术/...
乌克兰曝光俄罗斯APT44针对其关键基础设施的网络攻击
编者按继美国网络安全公司曼迪昂特4月18日发布报告曝光俄罗斯黑客组织“沙虫”活动情况后,乌克兰计算机紧急响应小组(CERT-UA)4月19日也发布报告,曝光“沙虫”3 月开展大规模行动,旨在利用复杂的...
暗网简介:Akira Ransomware
自 2023 年初发现以来,Akira 勒索软件已从勒索软件领域看似普通的补充发展成为影响广泛企业和关键基础设施实体的重大威胁。这种演变,加上其泄漏站点和通信的独特美学,引起了人们对其运营的关注。Ak...
伊朗APT OilRig网络攻击者一再瞄准以色列的关键基础设施
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
Mandiant揭开俄罗斯顶级黑客组织沙虫神秘面纱
谷歌旗下云安全公司Mandiant本周三发布调查报告,揭开了俄罗斯顶级黑客组织“沙虫”(Sandworm)的神秘面纱,并将其正式命名(升级)为APT44。“沙虫”是俄罗斯最知名的黑客组织之一,因开发和...
Mandiant揭开俄罗斯顶级黑客组织沙虫神秘面纱
谷歌旗下云安全公司Mandiant本周三发布调查报告,揭开了俄罗斯顶级黑客组织“沙虫”(Sandworm)的神秘面纱,并将其正式命名(升级)为APT44。“沙虫”是俄罗斯最知名的黑客组织之一,因开发和...
《小关读书》2《关键信息基础设施安全保护条例》解读
第1章 《关键信息基础设施安全保护条例》解读1.2国家应承担的关键信息基础设施安全保护责任义务和主要任务第五条 国家对关键信息基础设施实行重点保护,采取措施,监测、防御、处置来源于中华人民共和国境内...
19