信息安全最新文章 關鍵礎設施網(wǎng)絡安全正本清原--以控制系統(tǒng)的“可靠、可用、安全”為目標的任務保障才是王道 近日,國際知名自動化控制系統(tǒng)網(wǎng)絡安全專家,網(wǎng)絡安全、控制系統(tǒng)和系統(tǒng)安全方面的國際權威Joseph M. Weiss撰文(US critical infrastructure cyber security is backwards - it's the process that counts not the data)評述美國剛剛發(fā)布的工業(yè)控制系統(tǒng)網(wǎng)絡安全行動倡議,認為美國政府和關鍵基礎設施行業(yè)對ICS的網(wǎng)絡安全已誤入歧途,所有的做法都走上了基于IP網(wǎng)絡的威脅檢測的道路,偏離了工業(yè)控制系統(tǒng)本身可靠性、可用性和功能安全性的本真需求。Weiss建議采取過程傳感器的監(jiān)控技術,而以色列水務局最近確實采取了這種工程方法,批準了離線過程傳感器監(jiān)測技術,以確保該國的供水系統(tǒng)安全。與美國監(jiān)控IT和OT網(wǎng)絡用于網(wǎng)絡安全(即網(wǎng)絡異常檢測)的現(xiàn)行做法不同,以色列的方法是基于監(jiān)控過程傳感器的電特性(過程異常檢測),而不是像美國那樣僅僅依靠網(wǎng)絡監(jiān)控。以下內(nèi)容編譯自Weiss的博文。 發(fā)表于:8/3/2021 全球數(shù)千家醫(yī)院受嚴重漏洞影響,敏感運輸系統(tǒng)可被劫持 研究員發(fā)現(xiàn),全球數(shù)千家醫(yī)院廣泛使用的醫(yī)院氣動管道輸送系統(tǒng),存在一系列嚴重漏洞,可被劫持完全接管系統(tǒng)。氣動管道輸送系統(tǒng)負責在醫(yī)院內(nèi)部安全運輸血液、藥物和測試樣本等高度敏感的物品。 發(fā)表于:8/3/2021 美國加強太空域態(tài)勢感知 由于衛(wèi)星和軌道碎片的擴散,外層空間變得更加擁擠,美國太空部隊正在投資購買強大的雷達和傳感器,以提高態(tài)勢感知能力。 發(fā)表于:8/2/2021 Parsons 公司的無人平臺有效載荷 為了應對近乎同等對手的競爭做準備,要求情報行動在競爭激烈的空間中進行。提高無人平臺的任務能力將為決策者提供關鍵信息,并使指揮官能夠保持和增強其作戰(zhàn)優(yōu)勢,同時降低任務人員的風險。 發(fā)表于:8/2/2021 美國情報界數(shù)百億美元多云建設合同,引發(fā)競爭對手轉變?yōu)楹献骰锇榈闹卮筇魬?zhàn) 情報部門已經(jīng)有5家云服務提供商在其價值數(shù)十億美元的商業(yè)云企業(yè)(C2E)合同下提供服務。但現(xiàn)在困難的挑戰(zhàn)來了:如何激勵這些公司密切合作,而不是在更大的合同中爭奪任務訂單。同樣的問題恐怕不僅僅是情報界的困擾,政府部門、關鍵基礎設施部門都會遇到。 發(fā)表于:8/2/2021 攻擊者通過Argo網(wǎng)絡儀表盤對Kubernetes云集群進行攻擊 安全研究人員警告說,大量的Kubernetes集群正由于錯誤配置Argo Workflows實例從而導致很容易受到攻擊。 發(fā)表于:8/2/2021 現(xiàn)實中黑客會入侵智能汽車嗎?車聯(lián)網(wǎng)未來發(fā)展將如何? 前段時間,特斯拉剎車失靈等事件熱度一直高居不下,引發(fā)網(wǎng)友持續(xù)討論,但該事件始終沒有結果。 發(fā)表于:8/2/2021 對 M6 智能健身手環(huán)進行逆向工程(上) M6 智能健身手環(huán)進行逆向工程 發(fā)表于:8/2/2021 美英澳聯(lián)合發(fā)布2020年被利用最多的安全漏洞 美英澳聯(lián)合發(fā)布公告,分析2020年被利用最多的安全漏洞。 發(fā)表于:8/2/2021 如何保護你的文件免受勒索軟件攻擊 勒索軟件攻擊對個人用戶和企業(yè)都是一種日益嚴重的威脅,但還是有辦法保護自己的。 發(fā)表于:8/2/2021 融合DarkSide和REvil更名BlackMatter勒索王回歸?目標鎖定收入1億美元以上公司 分析師發(fā)現(xiàn),一個新的勒索軟件團伙本周開始運作,聲稱結合了現(xiàn)已解散的 Darkside和REvil勒索軟件組織的最佳功能。 發(fā)表于:8/2/2021 神秘APT組織鎖定(IIS)Web服務器,擅長規(guī)避惡意軟件檢測 PrayingMantis(螳螂)很可能是一個使用自定義惡意軟件并擅長躲避檢測的民族國家黑客組織。 發(fā)表于:8/2/2021 神秘APT組織鎖定(IIS)Web服務器,擅長規(guī)避惡意軟件檢測 PrayingMantis(螳螂)很可能是一個使用自定義惡意軟件并擅長躲避檢測的民族國家黑客組織。 發(fā)表于:8/2/2021 社會工程、郵件釣魚、電話詐騙三管齊下--新型網(wǎng)絡攻擊BazaCall強勢來襲 微軟研究人員在7月29日發(fā)布的一份博客文章指出,一種勒索軟件攻擊新方式正在流行,利用虛假的呼叫中心誘使受害者下載惡意軟件,可能比之前認為的更危險。由于惡意軟件并不存在于郵件本身的鏈接或文檔中,這種騙局有助于攻擊者繞過一些網(wǎng)絡釣魚和惡意軟件檢測服務。 發(fā)表于:8/2/2021 關鍵基礎設施防護發(fā)展 一切事物都在發(fā)展。簡單地說,事物從簡單到復雜的逐漸發(fā)展就是進化的全部意義。當某物停止進化,但仍存在時,它就被歸類為活化石。銀杏就是一個例子。這種進化花了數(shù)百萬年才停止。這一切都是在沒有人類幫助的情況下發(fā)生的。 發(fā)表于:8/2/2021 ?…226227228229230231232233234235…?