伊朗黑客正在入侵关键基础设施组织,收集可以在网络犯罪论坛上出售的凭证和网络数据,以帮助其他威胁行为者发动网络攻击。美国、加拿大和澳大利亚的政府机构认为,伊朗黑客充当初始访问代理,并使用暴力破解技术获取...
美国网络安全和基础设施安全局发布首部国际战略规划
编者按美国网络安全和基础设施安全局(CISA)10月29日发布了该机构首部国际战略计划,旨在将加强国际伙伴关系作为全球竞争的“力量倍增器”,使美国能够在当前和未来竞争并战胜全球范围内的威胁和挑战,实现...
警惕!与伊朗相关的黑客组织持续攻击关键基础设施
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
美国下届政府的网络安全路线图
Cyberscoop网站10月22日消息,由奥本大学麦克拉里网络与关键基础设施研究所和网络空间日光浴室委员会2.0的40名成员组成的网络专家工作组发布了一份报告,向2024年总统大选的胜者提出关键网络...
运营连续性和多危险安全:如何保护欧洲的关键基础设施
https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX%3A32022L2557https://eur-lex.europa.eu/lega...
NSA发布OT网络安全六大原则
组织可以使用本指南来做出有关设计、实施和管理OT环境的决策,以确保它们既安全又可靠,同时还能为关键服务提供业务连续性。国家安全局(NSA)与澳大利亚、加拿大、德国、日本、荷兰、新西兰、韩国和英国的网络...
近年来勒索软件不断重创关键基础设施,成本不断攀升
勒索软件重创关键基础设施,成本不断攀升 报告发现,大多数组织在过去一年中因网络攻击对网络物理系统(CPS)遭受了50万美元或更多的财务冲击。网络攻击针对网络物理系统(CPS)可能造成的财务冲击高达10...
俄罗斯网络攻击重点转向乌克兰军事基础设施,网络安全在基础设施上的投入必要性。
乌克兰国家特别通信和信息保护局(SSSCIP)最近的报告显示,2024年上半年俄罗斯针对乌克兰的网络行动发生了重大转变。新战略标志着俄罗斯从之前的广谱攻击转向更有针对性的攻击方式,重点关注乌克兰的军事...
全球数据泄露风险加剧:企业如何应对网络安全新挑战?
关键词数据泄露在全球数字化转型的浪潮中,数据已成为企业最重要的资产之一。然而,伴随着数据价值的上升,网络安全威胁也变得更加复杂和频繁。2024年第三季度,全球发生了多起重大的数据泄露事件,勒索软件团伙...
2024年第三季度勒索软件攻击事件回顾与趋势分析
关键词勒索软件2024年第三季度,全球发生了多起重大勒索软件攻击事件,涵盖医疗机构、政府组织以及大型企业等多个领域。这些攻击通常伴随大量敏感数据泄露和高额赎金要求,进一步推动了勒索软件威胁的升级。与此...
安全419盘点 | 第三季度勒索软件攻击趋势分析
2024年第三季度发生了多起重大勒索软件事件,包括对医疗机构、政府机构和大型企业的攻击,这些事件通常涉及大量的敏感数据泄露和高额的赎金要求。不少新出现的勒索团伙继续保持活跃,且攻击手段和策略不断演变,...
关键基础设施中使用的自动油箱计量器存在严重漏洞
导 读安全研究人员表示,由于多个供应商的自动油箱计量系统存在缺陷,关键基础设施中数以万计的燃料储罐容易受到0Day漏洞攻击。自动油箱计量器 (ATG) 用于监测储油罐中的燃油液位,确保油箱不会泄漏。今...
19