每日头条1、Conti团伙声称对哥斯达黎加政府基础设施的攻击负责 据媒体4月22日报道,勒索团伙Conti声称对哥斯达黎加政府基础设施的攻击...
《关键信息基础设施安全保护条例》发布,等保单位该怎么做?
核心提示关键信息基础设施一般应定为三级或者四级,或者说应该在等保三级或四级系统中识别关键信息基础设施。2021年4月27日,国务院第133次常务会议通过了《关键信息基础设施安全保护条例》(以下简称《条...
警惕!失控的无人机可能成为新的网络攻击杀手
CSO在线4月20日刊文的称,越来越多的商业用途和很少的内置防御使无人机成为恶意行为者的有吸引力的目标。关键基础设施运营商、执法部门和各级政府都忙于将无人机纳入其日常运营。无人机正被用于支持传统基础设...
专家称APTs持有接管关键基础设施的工具
联邦机构警告说,威胁攻击者已经建立并准备部署一些可以接管那些被大量使用的工业控制系统(ICS)设备的工具,这给关键基础设施供应商带来了很大的麻烦,特别是那些能源行业的供应商。能源部(DoE)、网络安全...
美国关键基础设施保护概述
近年来,世界各国纷纷出台政策、法规,将关键基础设施安全提升到国家安全的高度,并开始重视对其网络安全的保护。目前,全球已经有数十个国家正在制定或已经实施关键信息基础设施相关安全政策、法规和标准,深刻影响...
VMware Cloud Director 严重漏洞可使整个云基础设施遭接管
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周四,VMWare 公司发布更新,修复了位于 Cloud Director 产品中的一个严重漏洞 (CVE-2022-22966),它可...
零信任:访问安全仅仅是一个不错的开局
网安纪100年边陲之地,两军交战。一方主将力主零信任要义,统筹全军。一方主将为保守派,将边防城墙视为安全边界。两方对抗僵持不下,忽有试图坐拥渔翁之利的黑客小国试图袭击……黑客小国徐徐图之:保守派阵营,...
2016年的云计算安全趋势
如今,各种规模的组织正在将其业务的关键业务和工作负载转移到云计算中,当我们进入2016年之后,这些趋势还将会加强。根据调查机构Gartner的报告,公共云服务在2015年得到13.5%的增长,而云服务...
美国国会通过《国家网络安全防范联盟法案》
关注我们带你读懂网络安全该法案为国土安全部赋权,可通过技术援助、培训等多种方式,加强各州及地方层面的网络安全防范能力。4月7日,美国《国家网络安全防范联盟法案》在参议院获得一致同意,后续将提交总统签署...
译文| 美国国家关键基础设施的保护
摘要:当前美国基础设施网络安全事件频发,面临日益严重的网络威胁。美国政府问责局认为联邦政府急需采取措施以更好地保护国家基础设施网络安全,一方面,需要制定和执行全面的国家网络战略;另一方面,加强联邦政府...
从美国输油管道勒索攻击看关键信息基础设施保护
美国输油管道勒索攻击事件敲响全球关键信息基础设施保护警钟。当前,勒索攻击已成为各国网络安全面临的主要威胁,并呈现向关键信息基础设施领域蔓延趋势。自 2017 年WannaCry 勒索病毒爆发以来,大规...
信息安全手册之通信基础设施指南
注:本文档翻译参考来源为ACSC,部分词汇在本文中做了技术性调整,具体实施请参考我国有关标准,本文仅提供为大家提供一个信息安全的思路拓展。布线基础设施适用性此外,本节仅适用于新的布线基础结构安装或升级...
41