一项针对分布式拒绝服务 (DDoS) 服务的国际执法行动已导致27个网站被关闭,并逮捕了三名嫌疑人。这些平台被称为引导程序或压力服务,允许恶意者对网站和其他基于网络的服务发起 DDoS攻击,使其无法使...
BadBox感染19万台Android设备组成的僵尸网络
网络安全公司 Bitsight 报告称,已有超过 190,000 台 Android 设备连接到新发现的 BadBox 僵尸网络基础设施。BadBox 域名的 Sinkholing 显示,大多数受感染...
连载(13)【等保】等保评估流程详解:从申请到认证的全过程
安小圈第571期【专题】等保 测评等保评估流程详解:从申请到认证的全过程等保(等级保护)是中国网络安全法要求的一项重要制度,它要求网络运营者根据信息和系统的安全保护等级,采取相应的安全保护措施。等保评...
CISA发布国家网络事件响应计划(NCIRP)-2024年
网络安全和基础设施安全局 (CISA) 公布了国家网络事件响应计划 (NCIRP) 的更新版本,这是一个战略框架,用于协调联邦、州、地方、部落和领土 (SLTT) 政府、私营部门实体和国际合作伙伴如何...
Palo零日漏洞凸显面向互联网的接口风险不断上升
最近的报告证实,针对 Palo Alto Networks 的下一代防火墙 (NGFW) 管理接口的严重零日漏洞正受到积极利用。虽然 Palo Alto 的快速建议和缓解指南为补救措施提供了起点,但此...
等保2.0怎么做
等保2.0,即《信息安全技术 网络安全等级保护基本要求》,是我国针对信息系统的安全保护提出的一项重要标准。实施等保2.0标准需要按照一定的步骤进行,以下是详细的实施步骤:一、准备阶段确定信息系统的个数...
勒索组织不讲武德,日本一出版企业支付300万美元赎金后数据被泄露
据共同社报道,日本出版公司角川株式会社在 6 月份遭受勒索软件攻击后向 Black Suit 支付了298 万美元的加密货币。但从 BlackSuit 的泄密网站来看,似乎 BlackSuit 还是泄...
声誉之战:德勤英国否认数据泄露,引发第三方风险的质疑
德勤英国强烈驳斥勒索软件组织 Brain Cipher 提出的重大网络安全漏洞指控。尽管该组织声称已从这家专业服务巨头窃取了超过 1TB 的敏感数据,但德勤坚称其系统并未受到影响。一位发言人表示,这些...
2024年最危险的25个软件漏洞
MITRE 发布了 2024 年 25 大最危险软件漏洞年度列表,重点介绍了对全球软件系统构成重大风险的严重漏洞。该列表是与网络安全和基础设施安全局 (CISA) 合作开发的,对于旨在加强网络安全防御...
欧盟首份关于联盟网络安全状况的报告
根据 NIS 2 指令第18条,ENISA 的任务是每两年编写一份关于联盟网络安全状况的报告。该报告基于证据概述了网络安全成熟度现状,并对整个欧洲的网络安全能力进行了评估。报告还提出了解决已发现的缺陷...
四大的德勤遭黑客偷家1TB数据疑似泄露
勒索软件组织 Brain Cipher 声称入侵德勤英国公司,窃取了这家专业服务巨头超过 1TB 的敏感数据。Brain Cipher是一个勒索软件组织,于2024年6月出现,因对全球组织进行网络攻击...
四大的德勤遭黑客攻击1TB数据疑似泄露
勒索软件组织 Brain Cipher 声称入侵德勤英国公司,窃取了这家专业服务巨头超过 1TB 的敏感数据。Brain Cipher是一个勒索软件组织,于 2024年6月出现,因对全球组织进行网络攻...
43