9 月 25 日,CISA 发出严厉提醒,关键基础设施仍然是网络攻击的主要目标。由于网络卫生习惯不佳,包括水务公司在内的工业部门的脆弱系统继续受到攻击。威胁行为者使用暴力攻击和利用默认密码等不太复杂的...
美土安全部:关键基础设施人工智能指南
到2024年底,我们已经到达人工智能 (AI) 发展的关键时刻,政府的参与可以帮助塑造这项极为普及的技术的发展轨迹。最近的一个例子是,美国国土安全部 (DHS) 发布了所谓的“首创”框架,旨在确保人工...
亚太地区APT网络攻击趋势分析与解读
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
关键基础设施勒索软件攻击追踪器已记录2000起事件
根据费城天普大学维护的一个项目收集的数据,过去十年,针对美国和其他国家的关键基础设施组织发动了大约 2,000 次勒索软件攻击。2020 年,当时报道680 多起针对关键基础设施的勒索软件攻击。到 2...
中国2025年网络安全发展趋势
中国在2025年将继续推进网络安全战略,确保国家信息安全、数据安全和技术自主可控。随着数字化转型的加速、技术创新的推进以及全球网络安全威胁的复杂化,中国的网络安全发展将呈现出以下几个重要趋势:1. 网...
新的 IOCONTROL 恶意软件用于关键基础设施攻击
伊朗恶意分子正在利用名为 IOCONTROL 的新恶意软件来破坏以色列和美国关键基础设施使用的物联网 (IoT) 设备和 OT/SCADA 系统。目标设备包括路由器、可编程逻辑控制器 (PLC)、人机...
2024年十大网络攻击
2024 年网络攻击激增,攻击目标包括关键基础设施、医疗保健、金融机构甚至政治运动。这些攻击凸显了威胁行为者日益复杂的特点以及各行各业的脆弱性。以下是根据规模、影响和地缘政治意义列出的 2024 年十...
OWASP AI 代理的十大安全风险(草案)#2
本文分享的是 OWASP 人工智能(AI)代理十大风险 - 候选框架 v1.0,该框架系 OWASP 组织在 AI 安全领域的前瞻性探索,旨在系统性地揭示并应对 AI 代理(Agent)系统所面临的潜...
新型 IOCONTROL 恶意软件攻击美以关键基础设施
导 读伊朗黑客组织正在利用一种名为 IOCONTROL 的新型恶意软件来攻击以色列和美国关键基础设施使用的物联网 (IoT) 设备和 OT/SCADA 系统。目标设备包括路由器、可编程逻辑控制器 (P...
美国国务院悬赏1000万美元通缉中国安全工程师
据Bleepingcomputer报道,美国国务院近日宣布制裁四川无声信息技术有限公司,并悬赏1000万美元通缉该公司的一名中国工程师关天锋(Guan Tianfeng音译)。美国国务院指控后者在20...
俄罗斯两黑客组织瞄准了美、加、澳等国关键基础设施
据Cyble公司12月6日的博文,两个俄罗斯黑客组织越来越多地将目标对准美国和其他国家的关键基础设施,他们的攻击远远超出了黑客组织通常进行的DDoS攻击和网站破坏。这两个组织——人民网络军和Z-Pen...
新威胁组织 Z-Pentest 瞄准能源系统控制
导 读Cyble 暗网研究人员记录了一个与俄罗斯有关的新威胁组织,该组织一直在破坏关键基础设施环境并篡改系统控制。Z-Pentest 组织成立仅两个月,但已声称对至少 10 起运营技术 (OT) 系统...
19