数字化时代,OT(运营技术)作为工业生产和基础设施的核心,正逐渐成为网络攻击者的重点目标。近日,Fortinet发布《2024年全球运营技术与网络安全态势研究报告》(以下简称报告),揭示了OT安全领域...
美国议员担忧中国网络攻击风险,要求调查TP-Link
关注我们带你读懂网络安全两位议员表示担心TP-Link生产的WiFi路由器可能被用于针对美国的网络攻击,对美国国家安全构成潜在风险,他们在信中称这是一个"显而易见的国家安全问题"。据媒体8月15日报道...
伊朗迄今最大规模网络攻击,银行系统瘫痪
据媒体报道,一场大规模的网络攻击扰乱了伊朗中央银行(CBI)和该国其他几家银行,导致银行计算机系统瘫痪。初步评估表明,这可能是伊朗有史以来最大规模的网络攻击之一。8月14日,伊朗最高领袖哈梅内伊表示,...
加拿大汽车经销商集团遭网络攻击,影响了内部IT系统
上周日,黑客针对 AutoCanada 发起网络攻击,影响了该汽车经销商集团的内部 IT 系统,可能导致系统中断。该公司表示,在发现事件后立即采取行动,以保护其网络和数据。该公司已聘请外部网络安全专家...
如何构建无懈可击的供应链防护体系,应对新型网络攻击!
在如今数字化和信息化迅速发展的时代,网络安全的重要性已不言而喻,尤其是在金融、能源、政府等关键领域。然而,随着正面突破难度的加大,攻击者们开始转向新的攻击方式——供应链攻击。你可能会认为...
Proofpoint ET Pro数据包验证分析系统
0x01 引言 随着信息技术的飞速发展和数字化的全球化推进,网络安全问题日益凸显,成为各个组织和企业亟待解决的难题。网络攻击不仅对组织的数据和资产构成威胁,还可能对整个社会的稳定和安全带来不可预估的冲...
专家表示:是时候停止将威胁团体视为超级反派了
对于任何恶意行为,人们通常都会本能地想知道是谁干的,为什么这么做。但这对于面临网络攻击的企业来说无关紧要。当防御者过分重视针对组织的威胁团体和犯罪分子时,他们会无意中削弱可以更有效地降低风险的战略重点...
新型EDR杀手工具现身网络攻击
事件概述:Sophos安全研究人员揭露了一款名为EDRKillShifter的新型工具,该工具被用于攻击并终止端点防护软件。这一发现是在分析一起针对名为RansomHub的勒索软件攻击的失败尝试中被披...
英国一核设施曝出严重网络安全失误,已造成国家安全威胁
图:卫报设计/Alamy英国塞拉菲尔德核设施承认违规行为可能威胁国家安全,目前正等待最终判决,这是首个因IT安全问题被起诉的核设施。8月14日消息,英国最危险的核设施——塞拉菲尔德(Sellafiel...
一款流行的文档转换工具被曝存在远程代码执行漏洞
01 CrowdStrike发起一项10亿美元级收购;日本拟升级重组国家网络安全战略总部,由首相担任总部长 据多名日本政府相关人士透露,为了更好地实施“能动性网络防御”措施以防范网络攻击...
网络攻击和攻击事件的判定
典型攻击过程 侦察:在实施网络攻击前,攻击者通过主动或被动信息收集技术,收集可以用来规划未来攻击行动的信息,包括受害组织信息、基础设施信息、人员详细情况信息等,攻击者能够利用收集的信息为...
全球宕机:CrowdStrike事件始末
引言在网络安全领域,CrowdStrike作为全球领军安全公司之一,提供了先进的终端保护和威胁情报服务。然而,2024年7月的一场全球宕机事件揭示了即便是顶尖网络安全公司也会面临的技术和管理挑战。这场...
183