导 读据微软报告,俄罗斯威胁组织 Seashell Blizzard 已指派其一个分支获取面向互联网的基础设施的初始访问权,并在目标组织中建立长期驻留。Seashell Blizzard 也被称为 A...
暗网情报4则:伊朗铁路公司、斯里兰卡能源公司气候控制系统、美国多家IT企业权限
1、伊朗铁路公司cPanel访问权限遭泄露,网络安全再亮红灯2025年2月11日,威胁行为者Rachel Hunter在Telegram上声称,已成功泄露伊朗伊斯兰共和国铁路公司的cPanel访问权限...
加拿大政府推出新的国家网络安全战略
编者按加拿大政府2月6日推出新的国家网络安全战略,为通过国内和国际努力加强当前和未来的网络安全提供指导,旨在确保加拿大的数字化未来。该战略提出,网络安全风险不仅威胁着数字基础设施,还威胁着加拿大民众和...
勒索软件针对医疗机构的攻击
随着勒索软件攻击不断升级,其造成的损失通常体现在数据丢失和财务压力上。但人员伤亡呢?勒索软件威胁在医疗保健领域最为严重,因为患者的生命确实处于危险之中。自 2015 年以来,针对医疗机构的勒索软件攻击...
2024年发生的攻击类型和潜在威胁
1. 勒索软件攻击升级趋势:勒索软件攻击将继续高发,攻击者可能采用更复杂的加密技术和双重勒索策略(加密数据并威胁公开)。潜在目标:医疗、教育、政府机构和关键基础设施(如能源、交通)。2. 供应链攻击趋...
增强网络弹性:CISA红队对美国关键基础设施部门组织的评估见解
增强网络弹性:CISA红队对美国关键基础设施部门组织的评估见解产品编号:AA24-326A 2024年11月21日 已脱敏编译 老烦的草根安全观2025年1月31日目录执行...
CISA发布缩小软件理解差距的建议
网络安全和基础设施安全局 (CISA) 与其他联邦机构合作发布了一份综合报告,呼吁全国努力更好地了解关键基础设施和国家安全系统所依赖软件的行为。这份题为“缩小软件理解差距”的报告强调,迫切需要采取政策...
2025年我国网络安全发展形势展望
2025年我国网络安全发展形势展望 内容概要展望2025年,我国网络安全产业有望迎来新的快速增长阶段,零信任安全架构将在各行各业加快应用落地,数据安全技术攻关和应用进程加快,关键基础设施安全能力不断提...
网络兵棋推演:黑客与美国海军对中国展开信息战
Theregister于1月20日报道,2025年1月,美国海军战争学院在ShmooCon信息安全会议上详细阐述了对2030年可能发生的湾湾网络战争场景的模拟研究结果。通过兵棋推演,技术专家和黑客探讨...
ICS/OT安全的高风险脱节
为什么 ICS/OT 如今需要特定控制措施和自己的网络安全预算?因为用 IT 安全手册来处理 ICS/OT 安全不仅无效,而且风险很高。在快速发展的网络安全领域,工业控制系统 (ICS) 和运营技术 ...
关键基础设施的安全考虑
加拿大政府关键基础设施(CI)在提供和支持日常生活必需品方面发挥着重要作用。这包括常用的服务,如水、水电和金融。CI的中断可能会导致重要服务的丧失、对公众的伤害,甚至造成生命损失。本文档提供了有关如何...
美能源部网络核心集成中心专注于关键基础设施网络战场
编者按美国能源部“网络核心集成中心”专注于研究和提供创新解决方案,从而保护与关键基础设施相关的工业控制系统的网络安全。“网络核心集成中心”隶属于美国能源部爱达荷国家实验室,其专业领域是关键基础设施工业...
19