文│中国信息安全测评中心 桂畅旎以色列国家网络安全防御体系是网络空间非对称性属性的最好例证。基于“四面受敌”的地缘政治环境和“一枝独秀”的科研创新能力,以色列是最早认识到信息技术强大功能的国家之一,因...
国际观察 | 以色列国家网络安全防御体系建设及启示
扫码订阅《中国信息安全》杂志邮发代号 2-786征订热线:010-82341063文│中国信息安全测评中心 桂畅旎以色列国家网络安全防御体系是网络空间非对称性属性的最好例证。基于“四面受敌”的地缘政治...
大华网络摄像机漏洞可能让攻击者完全控制设备
关于大华开放网络视频接口论坛 ( ONVIF ) 标准实施中的安全漏洞的详细信息已被分享,该漏洞在被利用时可能导致控制 IP 摄像机。被跟踪为 CVE-2022-30563(CVSS 评分:...
自动化付出代价,事件响应计划也付出代价
IBM Security 发布了第十七份年度数据泄露成本报告. 这项由 Ponemon Institute 进行并由 IBM Security 赞助、分析和发布的研究分析了 2021 年 3 月至 2...
Moxa NPort 设备缺陷可能使关键基础设施遭受破坏性攻击
在 Moxa 制造的广泛使用的工业连接设备中发现了两个潜在的严重漏洞,这些漏洞可能使威胁参与者造成重大破坏。这家总部位于台湾的工业网络和自动化解决方案提供商已经解决了这些缺陷。这两个安全漏洞被跟踪为 ...
北美《2022年电力可靠性报告》:网络威胁形势概述
关注我们带你读懂网络安全NERC(北美电力可靠性公司)当地时间7月20日发布了202 年可靠性报告,强调了互连系统的健康状况和可靠性风险缓解活动的有效性。在各种调查结果中,NERC报告称,网络安全威胁...
网络安全:一个需要全球解决方案的全球性问题
关键基础设施遭受网络攻击的风险日益增加。在俄乌冲突爆发之前,全球各国政府已经在部署网络安全战略以应对网络威胁。自今年2月以来,不断升级的网络空间安全风险,使得保障网络安全、关键信息基础设施安全、数据安...
网络安全行业热议OT:Icefall漏洞:世界末日or见怪不怪?
网络安全公司Forescout披露了OT:Icefall,这是在制造运营技术(OT)系统的10家公司的产品中发现的56个漏洞的集合。Forescout研究人员发现了与不安全的工程协议、弱加密或损坏的身...
注意!这56个漏洞已影响数千台关键基础设施环境中的工业设备
主 要 内 容近日,一份关于一组56个漏洞的安全报告已发布,这些漏洞统称为 Icefall,会影响各种关键基础设施环境中使用的运营技术 (OT) 设备。 据悉,Icefall是由Foresc...
缺乏集中的可见性是OT网络安全的问题根源
Fortinet的新数据显示,工业控制环境继续成为网络犯罪分子的目标——在过去的12个月中,93%的运营技术 (OT) 组织经历了入侵。它还揭示了OT 活动缺乏集中的可见性,这显然增加了安全风险。连接...
2022年美国重大网络安全法规年中盘点与展望
2022年上半年美国联邦政府制订和颁布了多个重要网络安全法案和法规,并且可能会在下半年推进多个法案。自本届美国国会于2021年1月3日启动以来,至少有498项立法全部或部分涉及网络安全。虽然迄今只有1...
俄乌战争中乌克兰如何保护移动网络
2月底俄乌冲突爆发之前,评论员和观察员就表示,俄罗斯的特别军事行动恐怕会涉及对乌全境关键基础设施(包括其通信网络)的协同IT攻击。预计这些攻击的综合影响会波及全球,而最重要的是,广为人知。但是,尽管存...
19