近日,欧洲网络安全初创公司Modat的研究人员发出警告:全球范围发现4.9万个配置错误的物理访问管理系统(AMS),导致数十万员工和组织敏感信息暴露在公网之下,涉及建筑、医疗、石油和政府等关键基础设施...
全球网络安全部队建设现状分析
综合分析与应对策略一、敌情分析:全球网络安全部队现状美军网络部队美军第67网络联队(前身为1993年成立的第67信息战联队)是专业化网络战部队,下设5个情报大队、35个情报中队,规模近万人,负责网络攻...
美国会拟立法:将太空系统作为关基设施进行保护
关注我们带你读懂网络安全美国国会两党议员提出《太空基础设施法案》,要求将太空系统列为关键基础设施进行保护。前情回顾·美国网络安全立法动态美国2025财年国防授权法案网络安全看点解析美国会拟立法:小微企...
微软披露黑客组织Seashell Blizzard新动向,目标关键基础设施
微软报告指出,俄罗斯黑客组织 Seashell Blizzard计划针对能源、水利等领域的关键基础设施展开攻击。此外,其内部小组通过利用漏洞等手段扩大业务规模,对全球目标构成威胁。据微软报告,与俄罗斯...
微软报告:俄罗斯Seashell Blizzard黑客已获得关键基础设施访问权限
导 读据微软报告,俄罗斯威胁组织 Seashell Blizzard 已指派其一个分支获取面向互联网的基础设施的初始访问权,并在目标组织中建立长期驻留。Seashell Blizzard 也被称为 A...
微软报告:俄罗斯Seashell Blizzard黑客已获得关键基础设施访问权限
导 读据微软报告,俄罗斯威胁组织 Seashell Blizzard 已指派其一个分支获取面向互联网的基础设施的初始访问权,并在目标组织中建立长期驻留。Seashell Blizzard 也被称为 A...
暗网情报4则:伊朗铁路公司、斯里兰卡能源公司气候控制系统、美国多家IT企业权限
1、伊朗铁路公司cPanel访问权限遭泄露,网络安全再亮红灯2025年2月11日,威胁行为者Rachel Hunter在Telegram上声称,已成功泄露伊朗伊斯兰共和国铁路公司的cPanel访问权限...
加拿大政府推出新的国家网络安全战略
编者按加拿大政府2月6日推出新的国家网络安全战略,为通过国内和国际努力加强当前和未来的网络安全提供指导,旨在确保加拿大的数字化未来。该战略提出,网络安全风险不仅威胁着数字基础设施,还威胁着加拿大民众和...
勒索软件针对医疗机构的攻击
随着勒索软件攻击不断升级,其造成的损失通常体现在数据丢失和财务压力上。但人员伤亡呢?勒索软件威胁在医疗保健领域最为严重,因为患者的生命确实处于危险之中。自 2015 年以来,针对医疗机构的勒索软件攻击...
2024年发生的攻击类型和潜在威胁
1. 勒索软件攻击升级趋势:勒索软件攻击将继续高发,攻击者可能采用更复杂的加密技术和双重勒索策略(加密数据并威胁公开)。潜在目标:医疗、教育、政府机构和关键基础设施(如能源、交通)。2. 供应链攻击趋...
增强网络弹性:CISA红队对美国关键基础设施部门组织的评估见解
增强网络弹性:CISA红队对美国关键基础设施部门组织的评估见解产品编号:AA24-326A 2024年11月21日 已脱敏编译 老烦的草根安全观2025年1月31日目录执行...
CISA发布缩小软件理解差距的建议
网络安全和基础设施安全局 (CISA) 与其他联邦机构合作发布了一份综合报告,呼吁全国努力更好地了解关键基础设施和国家安全系统所依赖软件的行为。这份题为“缩小软件理解差距”的报告强调,迫切需要采取政策...
19