10月28日,据媒体报道,运营着墨西哥13个机场的墨西哥北部中央机场集团(OMA)遭到勒索软件组织攻击,导致机场电子显示屏等设施系统故障,导致无法及时更新航班信息,旅客出行秩序受到干扰。图/墨西哥北部...
信息安全手册:通信基础设施指南
布线基础设施适用性本节仅适用于位于澳大利亚境内的设施。共用设施除了常见的控制之外,本节还提供了对共享设施(例如多租户建筑内的单个楼层或部分楼层)的额外控制。电缆和结构化布线系统就本节而言,电缆是指任何...
假设性网络战-利用民用基础设施发起网络作战
序言2022年疫情无聊,曾经写过一篇有关网络作战的稿子,不长不短三十多页,原本想他几百页,后来收受时间、技术水平、能力和种种原因,当然也不包括经济问题,没有持续下去。研究是需要投入,没有后续虽然是个遗...
央行发布《金融数据中心容灾建设指引》,涉及5大方面要求
《银行科技研究社》(作者 木子剑):7月29日,中国人民银行发布金融行业标准《金融数据中心容灾建设指引》(JR/T 0264—2024)(以下简称“《指引》”),当日实施。该标准提供了金融数据中心容灾...
ggshield:查找并修复基础设施即代码错误配置和硬编码密钥
关于ggshield ggshield是一款针对基础设施及代码的安全检测工具,该工具支持查找并修复 400 多种类型的硬编码敏感数据和 70 多种类型的基础设施即代码配置错误。 ggshield是一个...
中文小黑阔的基础设施,可能是红队或蓝队人员
http://108.174.58.28/看 ip 活动情况和文件最后修改日期,看来是 攻防演练的时候搞了一下然后安静了。这个 ip 我在 7 月 3 号也发过。原文始发于微信公众号(独眼情报):中文...
俄罗斯网络攻击重点转向乌克兰军事基础设施,网络安全在基础设施上的投入必要性。
乌克兰国家特别通信和信息保护局(SSSCIP)最近的报告显示,2024年上半年俄罗斯针对乌克兰的网络行动发生了重大转变。新战略标志着俄罗斯从之前的广谱攻击转向更有针对性的攻击方式,重点关注乌克兰的军事...
微软和美国司法部拆除俄罗斯黑客组织使用的域名
导 读微软和美国司法部周四宣布破坏了俄罗斯政府支持的 APT 组织使用的技术基础设施,该组织被发现针对学术界、国防、政府组织、非政府组织和智库的特定目标进行黑客攻击。此次协调行动查获了 100 多个用...
云中红队系列 | 使用 Azure FrontDoor 混淆 C2 基础设施
重定向器是充当 C2 服务器和目标网络之间中间人的服务器。其主要功能是重定向 C2 和受感染目标之间的所有通信。重定向器通常用于隐藏 C2 服务器流量的来源,使防御者更难以检测和阻止 C...
卡巴斯基:黑客组织 Twelve 针对俄罗斯实体发动破坏性网络攻击
导 读一个名为 Twelve 的黑客组织使用一系列公开的工具对俄罗斯目标发动破坏性的网络攻击。卡巴斯基在周五的分析中表示:“Twelve 不会索要解密数据的赎金,而是选择加密受害者的数据,然后用擦除器...
Stuxnet:改变网络战规则的病毒
网络威胁对现代冲突和民用基础设施的影响2010 年发现的 Stuxnet 病毒攻击是世界上第一个直接影响物理基础设施的网络攻击。该恶意软件的开发有一个特定目标——破坏伊朗核离心机,使其成为网络战武器的...
德国当局关闭了 47 家网络犯罪分子使用的加密货币交易所
德国执法机构,包括联邦刑事警察局 (BKA) 和中央打击网络犯罪局 (ZIT),捣毁了 47 个在德国运营的加密货币交易平台。这些平台在没有经过适当的“了解你的客户” (KYC) 检查的情况下进行匿名...
40