背景与政策导向特朗普上任后迅速调整网络安全战略,核心方向为对内强化关键基础设施防护、对外采取激进网络攻防策略,同时推动机构职能明晰化与公私合作松绑。在此背景下,近八周内已完成多项关键人事任命,这些任命...
美国政府CISA的渗透测试团队被解散
美国网络安全领域近期发生剧烈震荡。曾在美国国土安全部下属网络安全和基础设施安全局(CISA)担任高级渗透测试员的克里斯托弗·切诺韦思在LinkedIn披露,由其团队负责的关键网络安全防御体系遭遇系统性...
美国CISA红队全部被解雇
导读CISA(美国网络防御局,又称网络安全与基础设施局)的红队主要负责"民用"关键基础设施的渗透测试,而NSA(美国国家安全局)红队的主要负责测试高度安全的"军用"和国防领域的渗透测试,主要目标包括:...
CISA 将 3 个 Ivanti Endpoint Manager 漏洞添加到已知已利用漏洞目录中
更多全球网络安全资讯尽在邑安全美国网络安全和基础设施安全局(CISA)于2025年3月10日更新其"已知已利用漏洞(KEV)目录",新增了企业级终端管理软件Ivanti Endpoint Manage...
基于Mirai的僵尸网络利用Edimax IP摄像头中的CVE-2025-1316零日漏洞
美国CISA警告称,多个僵尸网络正在利用Edimax IC-7100 IP摄像头中最近披露的一个漏洞,该漏洞被追踪为CVE-2025-1316(CVSS评分为9.8)。该问题是对操作系统命令中使用的特...
CISA、VMware 警告黑客利用新漏洞
导 读VMware于周二发布了一份公告,警告客户注意 CVE-2025-22224、CVE-2025-22225 和 CVE-2025-22226 这三个漏洞,它们会影响该公司的 ESXi、Works...
CISA 提醒注意已遭利用的 Windows 和思科漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 提醒美国联邦机构保护系统免受利用思科和Windows 系统漏洞的攻击。CISA 已将这些漏洞标记为已遭在野利用,不过尚未提供关于该恶意活动及...
CISA漏洞目录竟成勒索攻击灵感?28%漏洞被利用;新型网络钓鱼活动滥用微软SharePoint部署Havoc后门 | 牛览
点击蓝字·关注我们 / aqniu新闻速览•TikTok和Reddit等社交平台在英国受调查,涉嫌侵犯儿童隐私•CISA漏洞目录竟成勒索攻击“灵感”?28%漏洞被利用•CISA警告:思科小型企业路由器...
美国FBI新任局长遭黑客威胁,LockBit号称手握机密信息
2月28日,星期五,您好!中科汇能与您分享信息安全快讯:01美国FBI新任局长遭黑客威胁,LockBit号称手握"机密"信息近日,勒索软件团伙LockBit在其暗网泄露网站上发布一条奇怪的消息,声称拥...
CISA再裁130人:网络安全还有出路吗?
美国网络安全和基础设施安全局(CISA)解雇了超过130名网络安全专业人员的事件,不仅对美国来说是一场灾难,也对许多依赖紧密合作的盟友造成了极大的负面影响,一位安全专家在近日表示。“这就像你看到了冰山...
CISA 和 FBI:Ghost 勒索软件入侵 70 个国家/地区
关键词勒索软件CISA 和 FBI 表示,部署 Ghost 勒索软件的攻击者已经攻击了 70 多个国家多个行业的受害者,其中包括关键基础设施组织。受影响的其他行业包括医疗保健、政府、教育、科技、制造业...
FBI:Ghost勒索软件已入侵包括中国在内的70个国家/地区组织
CISA和FBI表示,部署Ghost勒索软件的攻击者已经入侵了来自70多个国家/地区的多个行业部门的受害者,包括关键基础设施组织。其他受影响的行业还包括医疗保健、政府、教育、技术、制造业以及众多中小型...
37