MITRE公司警告,美国政府资金不确定性可能导致通用漏洞和暴露(CVE)计划中断,影响国家漏洞数据库更新及关键基础设施安全。非营利组织MITRE公司表示,美国政府资金的不确定性可能导致通用漏洞和暴露(...
超150台美国政府数据库服务器暴露在互联网上
超过 150 台政府数据库服务器通常隐藏在层层安全保护之下,现在却直接暴露在互联网上,导致美国人的数据容易受到网络攻击。 一项开创性的开源调查揭露了专家所说的影响联邦数据系统的“历史上最大的网络攻击漏...
ChatGPT漏洞被超过10000个IP积极利用,攻击美国政府组织
近期,网络安全公司 Veriti 发布的研究报告揭示,黑客正在积极利用OpenAI ChatGPT基础设施中的服务器端请求伪造(SSRF)漏洞(CVE-2024-27564)。尽管该漏洞的严重性被归类...
美国政府CISA的渗透测试团队被解散
美国网络安全领域近期发生剧烈震荡。曾在美国国土安全部下属网络安全和基础设施安全局(CISA)担任高级渗透测试员的克里斯托弗·切诺韦思在LinkedIn披露,由其团队负责的关键网络安全防御体系遭遇系统性...
美国政府效率部网站 doge 存在漏洞,任何人都能推送内容到网站上
据两名发现该漏洞并与 404 Media 分享该漏洞的人士称,为追踪伊隆·马斯克削减联邦政府开支而建立的 doge.gov 网站并不安全,它提取的数据来自一个任何人都可以编辑的数据库。一名程序员添加了...
美国政府首度披露根据漏洞公平程序披露零日漏洞情况
编者按美国著名安全调查记者金·泽特近日撰文,分析美国政府执行漏洞公平程序(VEP)情况,并认为特朗普政府可能未来四年可能倾向于更多地利用而非披露零日漏洞。美国国家情报总监办公室1月发布报告,首次公布了...
史上最大规模美国政府数据泄露事件正在发生
为埃隆·马斯克效力的行动小组已获得对美国多个政府部门的空前访问权限——包括管理数百万联邦雇员数据的机构,以及处理6万亿美元美国公民支付的系统。过去两周,马斯克的代表团队——特朗普政府内的总统顾问委员会...
美国政府称朝鲜去年窃取了价值超过 6.59 亿美元的加密货币
据美国、韩国和日本周二发表的联合声明称,朝鲜国家支持的黑客组织在多次加密货币盗窃案中窃取了价值超过 6.59 亿美元的加密货币。公告还警告称,与朝鲜民主主义人民共和国有关的威胁组织仍在积极渗透区块链技...
美国政府公布攻击Ivanti云服务设备的技术细节
关键词安全漏洞美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告...
美国政府公布攻击Ivanti云服务设备的技术细节
美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告称,四个记录在...
俄黑客组织Star Blizzard再出击,目标美国政府官员与安全专家
俄罗斯黑客组织Star Blizzard被发现针对WhatsApp账户发起新的钓鱼攻击,目标包括政府官员、国防专家及乌克兰援助者。俄罗斯黑客组织Star Blizzard被发现与一起新的钓鱼攻击活动有...
白宫发布人工智能国家安全备忘录
导 读白宫发布关于人工智能的国家安全备忘录(NSM),列出了联邦政府为维护美国国家安全利益而推进人工智能技术安全、可靠和值得信赖发展的关键行动。这包括追踪和对抗对手人工智能开发和使用的步骤。该备忘录还...