导 读乌克兰 3 月份发生至少三起网络攻击,攻击目标是政府机构和关键基础设施,攻击手段是新型间谍恶意软件。根据乌克兰计算机应急响应小组 (CERT-UA) 周四发布的报告,这些攻击是使用之前未知的恶意...
从脆弱到牢固:关键基础设施安全保护新思路
安小圈第639期关基保护 · 2025近期,香港立法会批准了首部专门针对关键基础设施计算机系统网络安全的法案——《保护关键基础设施(电脑系统)条例草案》。法案涵盖能源、信息技术、银行及金融服务、海运...
特色专题 | 2024 年美国网络空间战略概览与分析
编者荐语拜登政府如何构筑“数字护城河”?本文深度解析2024年美国网络空间战略布局,从关键基础设施防护到零信任落地,从AI安全指南到5G军网部署,揭秘多项核心举措背后的博弈逻辑。引用本文:罗仙 , 龚...
CISA:Medusa 勒索软件袭击了 300 多个关键基础设施组织
CISA 表示,截至上个月,Medusa 勒索软件行动已影响了美国关键基础设施领域的 300 多个组织。这是今天与联邦调查局 (FBI) 和多州信息共享与分析中心 (MS-ISAC) 协调发布的联合公...
美杜莎【勒索软件】导致 300个关键基础设施受害
安小圈第625期关基安全 · 美杜莎勒索CISA、FBI 和 MS-ISAC警告称,Medusa勒索软件攻击针对关键基础设施组织。美杜莎是一种以勒索为目的的恶意软件,通过加密受害者文件并索要赎金(通常...
美杜莎勒索软件攻击300个关键基础设施,漏洞修复刻不容缓!
美国政府警告称,自 2021 年 6 月以来,美杜莎(Medusa) 勒索软件即服务 (RaaS) 分支机构已攻击了 300 多个关键基础设施组织。01组织架构演变与勒索运营模式CISA、联邦调查局(...
全球关键基础设施遭信息窃取与暗网交易双重冲击,多国VPN权限遭批量兜售
近日,暗网论坛上出现大量VPN访问权限售卖,涉及多个国家和地区的VPN权限出售信息,涵盖美国、西班牙、沙特、阿联酋、中国内地及香港等地的政府机构、国防承包商、金融服务、能源、物流、电信等多个关键行业。...
美杜莎勒索软件导致300个关键基础设施受害
CISA、FBI 和 MS-ISAC警告称,Medusa勒索软件攻击针对关键基础设施组织。美杜莎是一种以勒索为目的的恶意软件,通过加密受害者文件并索要赎金(通常以比特币支付),属于“双重勒索”(加密数...
瑞典:自2025年4月1日起,必须报告针对关基设施网络攻击
2025 年 3 月 7 日 - 联邦委员会在 3 月 7 日的会议上提出了对关键基础设施网络攻击的报告义务,该义务将于 4 月 1 日生效。关键基础设施的运营商必须在发现网络攻击后 24 小时内向国...
瑞士出台新规:关基设施遭遇网络攻击需在24小时内上报
关注我们带你读懂网络安全新规要求,关键基础设施组织发现网络攻击后,首次报告需在24小时内完成,详细报告需在后续14天内完成,未遵守规定最高可罚约80万元。前情回顾·网络安全事件报告制度美国证券机构新规...
瑞士关键行业面临新的 24 小时网络攻击报告规则
关键词网络攻击瑞士国家网络安全中心 (NCSC) 宣布了该国关键基础设施组织的一项新的报告义务,要求他们在发现网络攻击后 24 小时内向该机构报告。根据NCSC的公告,这一新要求是为了应对日益增多的网...
DragonForce勒索软件组织正在针对沙特阿拉伯发起攻击
近期有报道称,DragonForce勒索软件正在针对沙特阿拉伯王国的组织发起攻击。Resecurity发现的一起重大事件涉及利雅得一家知名房地产和建筑公司的数据泄露,该公司与能源、石油和天然气、政府以...
19