英国议会一个委员会指责英国政府采取了“鸵鸟策略”,对勒索软件构成的“巨大而迫在眉睫的”国家网络威胁视而不见。此前,英国政府于周一正式回应了美国国家安全战略联合委员会(JCNSS)的一份报告,该报告警告...
安全团队需要重点演练的四大威胁
桌面演练(推演)是一种重要的安全演习形式,参演人员利用演练方案、流程图、计算机模拟、视频会议等辅助手段,针对事先假定的演练情景,讨论和推演应急决策及现场处置,从而促使相关人员掌握应急预案所规定的职责和...
江森自控勒索攻击细节曝光,损失超2700万美元
点击蓝字关注我们近日,国际自动化巨头江森自控证实,其于2023年9月遭受的勒索软件攻击导致数据被盗,与此次事件相关的费用已超过2700万美元并且在2024年将继续增加。勒索软件攻击事件始末2023年9...
警报:超 15 个国家众多行业遭到双重勒索软件攻击
思科Talos的研究员Chetan Raghuprasad在一份报告中指出:“GhostSec和Stormous勒索软件组织联合发起了针对超15个国家各行业的双重勒索攻击。”“GhostLocker和...
信息安全违规:终端用户责任还是企业责任?
由于大量数据泄露和网络攻击事件频繁发生,这种情况如今比以往任何时候更为突出。受影响的组织通常会在周五下午晚些时候才会公布相关事件的消息,以减轻事态的影响。然而,这一做法已不再适用,对安全的高度重视,促...
超22.5万个被盗的ChatGPT凭证在暗网市场上出售
黑客在 BEC 攻击中假冒美国政府机构一个专门从事商业电子邮件泄露(BEC)攻击并被追踪为 TA4903 的黑客团伙一直在冒充多个美国政府实体,诱使目标打开带有虚假投标流程链接的恶意文件。来源: Bl...
勒索软件即服务在中东和非洲引发网络攻击浪潮
勒索软件即服务 (RaaS) 附属机构正在助长中东和非洲 (MEA) 勒索软件攻击的激增。Group-IB 的一份新报告显示,在 MEA 地区,勒索软件数据泄露网站上出现了 205 家公司被盗的信息,...
FBI、CISA、HHS警告医疗保健领域遭受有针对性的ALPHV/BLACKCAT勒索软件攻击
FBI、CISA和美国卫生与公众服务部(HHS)发布的一份网络安全警报警告美国医疗保健机构受到ALPHV/Blackcat勒索软件攻击的有针对性攻击。美国政府机构发布了一份报告,其中包含了与最近截至2...
制药巨头森可瑞披露数据泄露事件
制药巨头森可瑞在成为网络攻击受害者后披露了一起数据泄霞事件。 森可瑞公司(Cencora, Inc.),前身为美国药品批发公司AmerisourceBergen,是一家合同研究机构,于2001年由Be...
LoanDepot 勒索软件攻击暴露了1690 万人的风险
贷款公司 LoanDepot 证实,1 月初的勒索软件攻击中有 1690 万人的个人信息被盗。该事件于 1 月 4 日披露,当时这家抵押贷款和非抵押贷款公司告诉美国证券交易委员会 (SEC),它发现某...
0226-2023年全球勒索软件攻击代表性事件回顾-8种常见又危险的特权攻击路径分析
2023年全球勒索软件攻击代表性事件回顾 标签:勒索攻击 2023年以来,全球勒索软件威胁形势持续恶化,各种类型的勒索攻击规模和破坏性均有明显增长,这严重威胁了企业组织数字化业务的稳定开展。 研究人员...
2024年ICS和OT威胁预测
更多全球网络安全资讯尽在邑安全卡巴斯基预计2024年工业网络威胁形势不会发生急剧变化。下面描述的大多数趋势以前就已被观察到,其中许多趋势甚至已经存在了很多年。然而,其中一些趋势已经达到了缓慢变化的临界...
51