澳大利亚和新西兰的网络安全公司 Tesserent 公布了其对 2025 年的预测,其中强调了由人工智能(AI)驱动的社交工程攻击和对关键基础设施攻击将大幅增加。Tesserent 公司首席信息安全官...
CISA红队发现惊人的关键基础设施风险
关键词网络安全美国网络安全防御机构敦促关键基础设施运营商吸取一次志愿者红队测试的经验,不要过度依赖基于主机的终端检测和响应解决方案,而忽视了网络层的保护。关键组织未通过CISA评估一个未透露姓名的关键...
澳大利亚的网络威胁:2023-2024年度网络威胁报告
11月20日澳大利亚信号局(ASD)发布《2023-2024年度网络威胁报告》,揭示了澳大利亚当前面临的网络安全挑战。报告全文78页,共6章。ASD在过去一年应对了超过1100起网络安全事件,网络犯罪...
国土安全部发布关键基础设施安全人工智能框架
美国国土安全部 (DHS) 发布建议,概述如何在关键基础设施中安全开发和部署人工智能 (AI)。https://www.dhs.gov/news/2024/11/14/groundbreaking-f...
【海外】美国 · 网络安全和基础设施安全局 | 发布《CISA 2025-2026年国际战略计划》
安小圈第549期美国 ·《CISA2025-2026年国际战略计划》 “天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活...
德国立法保护白帽黑客
GoUpSec点评:新法案彰显了德国政府对白帽黑客和安全研究人员的积极支持与肯定,将鼓励更多安全人才参与漏洞研究。。白帽黑客的安全漏洞研究活动往往被看作是游走于法律边缘的危险游戏,德国最新的立法草案正...
【国际视野】美国网络安全和基础设施安全局发布《CISA 2025-2026年国际战略计划》
“天极按近日,美国网络安全和基础设施安全局(CISA)发布了《CISA 2025-2026年国际战略计划》,作为CISA 国际活动和成果的补充指南。《战略计划》表明面临的风险错综复杂、地域分散,无法在...
伊朗黑客充当贩卖美国、加拿大和澳大利亚等国家关键基础设施访问权的经纪人
伊朗黑客正在入侵关键基础设施组织,收集可以在网络犯罪论坛上出售的凭证和网络数据,以帮助其他威胁行为者发动网络攻击。美国、加拿大和澳大利亚的政府机构认为,伊朗黑客充当初始访问代理,并使用暴力破解技术获取...
美国网络安全和基础设施安全局发布首部国际战略规划
编者按美国网络安全和基础设施安全局(CISA)10月29日发布了该机构首部国际战略计划,旨在将加强国际伙伴关系作为全球竞争的“力量倍增器”,使美国能够在当前和未来竞争并战胜全球范围内的威胁和挑战,实现...
警惕!与伊朗相关的黑客组织持续攻击关键基础设施
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
美国下届政府的网络安全路线图
Cyberscoop网站10月22日消息,由奥本大学麦克拉里网络与关键基础设施研究所和网络空间日光浴室委员会2.0的40名成员组成的网络专家工作组发布了一份报告,向2024年总统大选的胜者提出关键网络...
运营连续性和多危险安全:如何保护欧洲的关键基础设施
https://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX%3A32022L2557https://eur-lex.europa.eu/lega...
19