聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全机构CISA、FBI、EPA和DoE本周二发布一份告警,提醒注意针对美国油气行业组织机构的攻击。这些安全机构表示,这些攻击虽然利用的是...
美国警告:黑客瞄准油气行业工业控制系统与监控数据采集系统
美国四部门联合警告石油天然气行业面临网络攻击威胁,指出攻击者利用基础入侵技术。CISA等机构敦促关键基础设施组织立即采取措施加强ICS/SCADA系统防护,包括限制网络访问、修改默认密码和实施多因素认...
41个国家参加北约锁盾2025网络防御演习
位于爱沙尼亚的北约合作网络防御卓越中心正在主办“锁盾2025”网络防御演习。位于爱沙尼亚塔林的北约合作网络防御卓越中心(CCDCOE)本周将主办“锁盾 2025”网络防御演习。北约“锁盾”演习是全球规...
伊朗黑客利用 VPN 漏洞和恶意软件持续访问中东关键基础设施两年
导 读一个与伊朗有关的威胁组织被认为对中东地区关键国家基础设施进行了持续近两年的网络入侵。FortiGuard 事件响应 (FGIR) 团队在一份报告中表示,该活动至少从 2023 年 5 月持续到 ...
伊朗黑客持续渗透中东关键基础设施:VPN漏洞与恶意软件成长期后门
“ 网络战。”PS:有内网web自动化需求可以私信01—导语 近年来,伊朗国家支持的黑客组织频繁针对中东地区关键基础设施(CNI)发起网络攻击,其攻击手段隐蔽且持久。最新研究表明,通过VPN漏洞...
红队 - 通过逆向 SCADA 软件入侵关键基础设施
介绍能源、水务、医疗卫生、银行、MSP等关键行业的安全受到严格审查。NIS2指令正在敦促欧洲各组织领导层采取更积极主动的网络安全措施,以避免潜在事故的发生。本文的目的是说明红队参与的过程以及网络攻击者...
近年来我国十大网络安全事件
关键词网络攻击前言: 在数字化浪潮席卷全球的当下,网络安全已成为国家安全体系的重要组成部分。2020年至2025年间,中国网络安全领域经历了前所未有的挑战与考验。本文以专业视角解析这五年最具代表性的十...
美国CISA、DHS加强关键基础设施领域的网络防御培训
美国网络安全机构上周在爱达荷州爱达荷福尔斯市CISA的控制环境实验室资源中心(CELR)举办了路易斯安那州立大学(LSU)以及多家能源行业和关键基础设施合作伙伴的演习,以应对针对运营技术(OT)和传统...
美国防部高官称网络战对联合部队构成重大威胁
编者按美国防部网络战主管约翰·加斯特卡提出,美军联合部队需要为网络战威胁做好准备,尤其是要保护好用于支持太空任务的关键基础设施。约翰·加斯特卡的主要职责包括监督美军网络空间作战能力的开发和采取以及战略...
全球局势紧张之际,针对能源行业的网络威胁激增
网络安全公司Resecurity警告称,全球能源行业企业面临的定向网络攻击正持续升级。部分攻击属于针对国家关键基础设施的大型行动,已成为地缘政治博弈工具。预计国家行为体和外国情报机构未来将把此类攻击作...
关键基础设施中使用的 Lantronix 设备使系统面临远程黑客攻击
导 读全球各个关键基础设施部门使用的 Lantronix 设备中发现一个漏洞,可能会使系统遭受远程黑客攻击。网络安全机构 CISA 上周发布的一份安全公告显示,Lantronix XPort(一款支持...
国家级黑客瞄准公用事业基础设施,致命漏洞潜伏70%水系统
近年来,黑客将攻击重点转向了水、能源和医疗保健系统等基本公用事业。据Semperis数据显示,过去一年62%的公用事业运营商遭受过网络攻击,其中80%遭遇多次攻击,更有54%的运营商面临数据与系统永久...
19