信息安全最新文章 美國陸軍特種部隊希望在信息戰(zhàn)方面與其他單位進行更多整合 喬治亞州奧古斯塔消息:美國陸軍特種部隊一直致力于發(fā)展頂級信息戰(zhàn)能力,并希望更頻繁地將他們的技能與常規(guī)軍事單位相結合。 發(fā)表于:8/21/2021 蘭德報告:了解和防御俄羅斯在歐洲的惡意和顛覆性信息活動 針對美國及其歐洲盟友的信息攻擊的頻率和強度日益增加,要求更徹底地考慮概念和做法,以防止、抵制和減輕心理操縱和影響的影響。 發(fā)表于:8/21/2021 伊朗鐵路系統(tǒng)遭黑的幕后組織終曝光--并非什么“大玩家”原來是一個“小毛賊” 上個月即7月9日對伊朗鐵路系統(tǒng)的網(wǎng)絡攻擊造成大范圍混亂,數(shù)百列火車延誤或取消時,人們自然地指攻擊者向與德黑蘭長期處于幽靈戰(zhàn)爭中的以色列。因為近年來,伊朗及其核計劃一直是一系列網(wǎng)絡攻擊的目標,其中包括2009-2010年由以色列和美國領導的針對鈾濃縮設施的著名的震網(wǎng)攻擊事件。 發(fā)表于:8/21/2021 Realtek SDK暴出多個高危漏洞影響供應鏈上的數(shù)十萬物聯(lián)網(wǎng)設備 固件安全公司IoT-Inspector在一個專注于電纜調制解調器的研究項目中,發(fā)現(xiàn)了該系統(tǒng)使用了雙SoC(片上系統(tǒng),System on Chip)設計。主要的SoC運行一個Linux系統(tǒng),而第二個SoC——一個專用的Realtek RTL819xD芯片組實現(xiàn)所有的接入功能——被發(fā)現(xiàn)運行的是另一個從Realtek剝離出來的Linux系統(tǒng)。 發(fā)表于:8/21/2021 被忽視的智慧農(nóng)業(yè)網(wǎng)絡安全問題:農(nóng)業(yè)面臨日益嚴重的網(wǎng)絡威脅 網(wǎng)絡犯罪分子的目標是農(nóng)業(yè)食品供應鏈部門。隨著對新技術的日益依賴,農(nóng)場和網(wǎng)絡安全正在尋找合作的途徑。長期以來,農(nóng)業(yè)、農(nóng)場被認為受到潛在網(wǎng)絡攻擊的風險很低。然而,隨著越來越多的農(nóng)場和食品加工廠采用新技術來簡化生產(chǎn)和整合供應鏈服務,網(wǎng)絡犯罪正成為對農(nóng)業(yè)企業(yè)日益嚴重的威脅。襲擊事件的數(shù)量正在上升。 發(fā)表于:8/21/2021 美官員最新透露今年早些時候緬因州的兩個供水設施遭遇勒索軟件攻擊 緬因州官員最近透露,今年早些時候,該州阿魯斯托克縣兩個農(nóng)村污水系統(tǒng)遭到勒索軟件攻擊。所幸的是,沒有支付任何費用,也沒有客戶數(shù)據(jù)受到損害。攻擊表明,在防范黑客方面,小城鎮(zhèn)需要與大社區(qū)一樣警惕。 發(fā)表于:8/21/2021 物聯(lián)網(wǎng)設備軟件供應鏈再爆嚴重漏洞,數(shù)百萬設備面臨被操控風險 Mandianat公司的研究人員當?shù)貢r間周二表示,數(shù)百萬智能家居設備使用的軟件存在漏洞,此漏洞已被分配CVSS3.1基礎分數(shù)為9.6,并被跟蹤為CVE-2021-28372和FEYE-2021-0020。黑客可能會竊取嬰兒監(jiān)視器和網(wǎng)絡攝像頭等設備上的音頻和視頻數(shù)據(jù)。該漏洞存在于臺灣物聯(lián)網(wǎng)(IoT)供應商ThroughTek開發(fā)的一個軟件協(xié)議中,該公司的客戶包括中國電子巨頭小米。ThroughTek說,相機供應商Wyze等其他品牌生產(chǎn)的8,300萬臺設備運行該公司的軟件。Mandiant表示,要利用這一漏洞,攻擊者需要對軟件協(xié)議有“全面的了解”,并獲取目標設備使用的唯一標識符。有了這種權限,黑客就可以遠程與設備進行通信,可能會導致后續(xù)的嚴重后果。糟糕的是,這并不局限于某個制造商。它出現(xiàn)在一個軟件開發(fā)工具包中,滲透到8300多萬臺設備中,每個月有超過10億的互聯(lián)網(wǎng)連接。國土安全部下屬CISA計劃發(fā)布一項公眾建議,以提高人們對安全問題的認識。 發(fā)表于:8/21/2021 伊朗網(wǎng)絡間諜假借人力資源招募攻擊以色列目標 一個疑是與伊朗政府關聯(lián)的網(wǎng)絡間諜組織一直在試圖利用供應鏈工具和大型基礎設施來攻擊以色列IT公司,這些工具和設施使他們能夠冒充人力資源人員,以吸引 IT 專家并侵入他們的電腦,獲取他們公司的數(shù)據(jù)。 發(fā)表于:8/21/2021 NERC年度可靠性態(tài)勢報告:北美大型電力供應商網(wǎng)絡事件大幅上升 北美能源可靠性公司(North American Energy Reliability Corporation, NERC)的年度報告顯示,去年,在許多類別的事件中,上報給北美電力行業(yè)信息共享中心的網(wǎng)絡安全相關事件數(shù)量增加了一倍以上。當?shù)貢r間8月17日發(fā)布的2021年可靠性狀況報告稱,NERC再次沒有收到導致電力負荷損失的網(wǎng)絡安全事件報告。NERC對加拿大和美國的大型電力供應商實施強制性可靠性標準。 發(fā)表于:8/21/2021 美國石油學會發(fā)布新版管道網(wǎng)絡安全標準 美國石油學會(API)發(fā)布了第3版標準(Std) 1164,“管道控制系統(tǒng)網(wǎng)絡安全”,強調了天然氣和石油行業(yè)對保護美國關鍵基礎設施免受惡意和潛在破壞性網(wǎng)絡攻擊的持續(xù)承諾。 發(fā)表于:8/21/2021 美國放棄駐喀布爾大使館會帶來網(wǎng)絡安全風險嗎? 安全專家評估美國撤離阿富汗的影響。一些安全專家說,由于應急計劃已經(jīng)落實到位,美國放棄駐阿富汗大使館和其他設施不太可能造成網(wǎng)絡風險。 發(fā)表于:8/21/2021 AT&T擴大“IT學徒計劃”為國家安全機構輸出IT人才 美國電話電報公司(AT&T)當?shù)貢r間8月17日宣布,將擴大IT學徒計劃,為聯(lián)邦國家安全機構培訓入門級人才。北維吉尼亞社區(qū)學院(NOVA)和維吉尼亞勞動和工業(yè)部加入了AT&T的“Catapult”項目,該項目讓學生在接受培訓時獲得機密級別的承包商安全許可,同時還能獲得IT行業(yè)的頂級資格認證。該項目有助于滿足IT職位的人才需求,預計到2030年,IT職位的增長速度將是美國整體就業(yè)率的兩倍,僅在北弗吉尼亞,每年就有1.1萬個職位需要補缺。 發(fā)表于:8/21/2021 福特網(wǎng)站漏洞泄露內部系統(tǒng)客戶和員工記錄 福特汽車公司網(wǎng)站上的一個漏洞允許訪問敏感系統(tǒng)并獲取專有數(shù)據(jù),例如客戶數(shù)據(jù)庫、員工記錄、內部票證等。 發(fā)表于:8/21/2021 全球最大移動之:T-mobile被拿1億客戶數(shù)據(jù) 一名黑客聲稱已經(jīng)入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數(shù)據(jù)的數(shù)據(jù)庫。 發(fā)表于:8/21/2021 T-Mobile承認被黑,四年內第六次數(shù)據(jù)泄露 T-Mobile總部位于美國華盛頓州貝爾維尤,通過其子公司提供服務,并運營其旗艦品牌T-Mobile和Metro by T-Mobile。它是美國超級電信的非運營商,提供先進的4G LTE和變革性的全國5G網(wǎng)絡。 發(fā)表于:8/21/2021 ?…216217218219220221222223224225…?