思科Talos报告显示,俄罗斯威胁组织近期针对乌克兰关键基础设施部署新型破坏性擦除器恶意软件PathWiper。该恶意软件通过滥用合法端点管理工具执行,破坏机制较2022年俄乌冲突初期使用的Herme...
FBI网络高官加盟反勒索公司:政企协同已成新常态
2025年6月3日,网络安全公司Halcyon宣布,前FBI网络政策副助理局长辛西娅·凯泽(Cynthia Kaiser)加入公司,担任勒索软件研究中心高级副总裁。凯泽在FBI工作二十年,曾主导多个重...
【APT与高危漏洞追踪】国家级黑客UNC5221利用Ivanti漏洞,关键基础设施安全再敲警钟
国家级高级持续性威胁(APT)活动与高危漏洞的利用,持续对全球关键基础设施、政府机构和重要企业构成严峻挑战。本周,多个APT组织的活跃踪迹以及一系列关键软件的高危漏洞被披露,再次凸显了 proacti...
关键基础设施遭受攻击:漏洞成为黑客首选武器
黑客越来越多地利用漏洞来入侵关键基础设施系统。IBM X-Force 的数据显示,去年其响应的安全事件中,70%发生在关键基础设施领域,其中超过四分之一是通过漏洞利用实现的。IBM X-Force 战...
印巴网络战演进:从混合战争到AI时代的攻防博弈
在印巴持续的地缘政治冲突中,网络战已成为双方博弈的核心战场。5月10日凌晨,据央视新闻消息报道,巴基斯坦军方宣布,其发起的“铜墙铁壁”军事行动已通过网络攻击“瘫痪印度70%电网”。有消息称新德里、孟买...
美国警告:黑客计划攻击石油和天然气公司的 ICS/SCADA
美国网络安全机构 CISA、FBI、EPA 和 DOE 上周二发布警报,警告各组织注意针对该国石油和天然气行业的网络攻击。一黑客攻击目标和手法政府机构表示,观察到的攻击利用了基本的入侵技术,但关键基础...
随着全球紧张局势加剧,针对能源行业的网络威胁激增
据Resecurity调研发现,针对全球能源行业企业的网络攻击正在增加,其中一些与攻击出于地缘政治目的,针对国家基础设施的大规模攻击有关。其中一些攻击代表了旨在针对国家级基础设施的更大规模的活动,作为...
美国:黑客正在攻击油气组织机构的 ICS/SCADA
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全机构CISA、FBI、EPA和DoE本周二发布一份告警,提醒注意针对美国油气行业组织机构的攻击。这些安全机构表示,这些攻击虽然利用的是...
美国警告:黑客瞄准油气行业工业控制系统与监控数据采集系统
美国四部门联合警告石油天然气行业面临网络攻击威胁,指出攻击者利用基础入侵技术。CISA等机构敦促关键基础设施组织立即采取措施加强ICS/SCADA系统防护,包括限制网络访问、修改默认密码和实施多因素认...
41个国家参加北约锁盾2025网络防御演习
位于爱沙尼亚的北约合作网络防御卓越中心正在主办“锁盾2025”网络防御演习。位于爱沙尼亚塔林的北约合作网络防御卓越中心(CCDCOE)本周将主办“锁盾 2025”网络防御演习。北约“锁盾”演习是全球规...
伊朗黑客利用 VPN 漏洞和恶意软件持续访问中东关键基础设施两年
导 读一个与伊朗有关的威胁组织被认为对中东地区关键国家基础设施进行了持续近两年的网络入侵。FortiGuard 事件响应 (FGIR) 团队在一份报告中表示,该活动至少从 2023 年 5 月持续到 ...
伊朗黑客持续渗透中东关键基础设施:VPN漏洞与恶意软件成长期后门
“ 网络战。”PS:有内网web自动化需求可以私信01—导语 近年来,伊朗国家支持的黑客组织频繁针对中东地区关键基础设施(CNI)发起网络攻击,其攻击手段隐蔽且持久。最新研究表明,通过VPN漏洞...