信息安全最新文章 烏克蘭政府和銀行網(wǎng)站遭大規(guī)模網(wǎng)絡(luò)攻擊被迫關(guān)閉 烏克蘭政府機(jī)構(gòu)和大型銀行網(wǎng)站2月15日遭受到大規(guī)模DDoS網(wǎng)絡(luò)攻擊,導(dǎo)致至少10個(gè)網(wǎng)站下線(xiàn),其中包括烏克蘭國(guó)防部、外交部、文化部以及烏克蘭最大的兩家國(guó)有銀行Privatbank和Oschadbank的網(wǎng)站。 發(fā)表于:3/20/2022 關(guān)基安全量化評(píng)估工作嚴(yán)重滯后,美政府監(jiān)管部門(mén)急了 美國(guó)政府問(wèn)責(zé)局報(bào)告顯示,盡管新的風(fēng)險(xiǎn)管理指南已經(jīng)開(kāi)始實(shí)施,但負(fù)責(zé)關(guān)鍵基礎(chǔ)設(shè)施管理工作的各聯(lián)邦部門(mén)一直未就安全改進(jìn)效果開(kāi)展量化評(píng)估; 發(fā)表于:3/20/2022 黑客購(gòu)買(mǎi)惡意軟件攻擊航空航天和交通行業(yè),潛伏超過(guò)5年 多年來(lái),一名技術(shù)并不高的黑客一直利用現(xiàn)成可用惡意軟件,攻擊航空航天和其它敏感行業(yè)中企業(yè)。Proofpoint 公司將該攻擊者命名為 “TA2541”。 發(fā)表于:3/20/2022 烏克蘭稱(chēng)對(duì)政府和金融網(wǎng)站的大規(guī)模攻擊是心理戰(zhàn) 據(jù)CyberScoop最新報(bào)道,烏克蘭政府官員16日稱(chēng),15日烏克蘭多家政府網(wǎng)站和幾家國(guó)有銀行的網(wǎng)絡(luò)服務(wù)被中斷,以及聲稱(chēng)自動(dòng)取款機(jī)無(wú)法工作的垃圾短信,這些都是旨在制造恐慌的聯(lián)合行動(dòng)的一部分。 發(fā)表于:3/20/2022 美國(guó)司法部制定零信任發(fā)展路線(xiàn)圖:要在三年內(nèi)落地 在美國(guó)聯(lián)邦零信任戰(zhàn)略發(fā)布不足一月時(shí),作為SolarWinds事件的重要受害者,美國(guó)司法部率先推出了零信任落地三年路線(xiàn)圖; 發(fā)表于:3/20/2022 宣傳、抹黑、孤立、瓦解:北約如何營(yíng)造遏制俄羅斯的輿論氛圍 美軍在發(fā)動(dòng)重大軍事行動(dòng)之前,必然會(huì)先進(jìn)行信息心理戰(zhàn),以貶低對(duì)手形象,降低敵方軍隊(duì)和居民的士氣,達(dá)到分化、瓦解、孤立效果。 發(fā)表于:3/20/2022 NERC 2021年度報(bào)告:需要持續(xù)關(guān)注并改進(jìn)電力行業(yè)的網(wǎng)絡(luò)防御 NERC(北美電力可靠性公司)當(dāng)?shù)貢r(shí)間16日提交了其2021年電力行業(yè)年度報(bào)告,主要強(qiáng)調(diào)需要繼續(xù)專(zhuān)注于改善網(wǎng)絡(luò)防御。 發(fā)表于:3/20/2022 美政府稱(chēng)國(guó)防承包商被俄黑客入侵長(zhǎng)達(dá)一年,敏感信息失竊 美國(guó)情報(bào)部門(mén)近日披露俄羅斯國(guó)家黑客已經(jīng)網(wǎng)絡(luò)入侵美國(guó)國(guó)防承包商長(zhǎng)達(dá)一年,獲取敏感信息并深入了解美國(guó)的國(guó)防和情報(bào)計(jì)劃及能力。 發(fā)表于:3/20/2022 美國(guó)能源部計(jì)劃建設(shè)國(guó)家級(jí)電網(wǎng)威脅檢測(cè)平臺(tái) 美國(guó)能源部正在規(guī)劃新的電力網(wǎng)絡(luò)安全提升方案,包括使用資金激勵(lì)等采用安全監(jiān)測(cè)技術(shù)、組建能源威脅分析中心等,遠(yuǎn)期規(guī)劃是建設(shè)自動(dòng)化威脅檢測(cè)與響應(yīng)平臺(tái); 發(fā)表于:3/20/2022 美國(guó)總統(tǒng)拜登的iPhone曝光:高安全標(biāo)準(zhǔn)的專(zhuān)用手機(jī)? 近日,美國(guó)總統(tǒng)拜登在前往俄亥俄州之后,被媒體發(fā)現(xiàn)總統(tǒng)手持一部背面印有特殊金色總統(tǒng)印章的iPhone手機(jī),正在打電話(huà)。 發(fā)表于:3/20/2022 2021年五分之三的公司遭遇軟件供應(yīng)鏈攻擊 Anchore最近的調(diào)查研究表明,2021年里,五分之三以上的公司遭遇過(guò)軟件供應(yīng)鏈攻擊。調(diào)查征集了IT、安全、開(kāi)發(fā)和DevOps領(lǐng)域428位高管、主管和經(jīng)理的意見(jiàn),結(jié)果顯示:近三分之一(30%)的受訪(fǎng)者所在企業(yè)在2021年所受軟件供應(yīng)鏈攻擊的影響為嚴(yán)重或中等。僅6%的受訪(fǎng)者認(rèn)為攻擊對(duì)其軟件供應(yīng)鏈的影響很小。 發(fā)表于:3/20/2022 烏克蘭大規(guī)模DDoS攻擊事件深層次分析 烏克蘭重要軍事、政務(wù)和經(jīng)濟(jì)部門(mén)計(jì)算機(jī)網(wǎng)絡(luò)遭到大規(guī)模DDoS攻擊,導(dǎo)致系統(tǒng)中斷近半天時(shí)間,對(duì)該國(guó)造成了較大的混亂和恐慌; 發(fā)表于:3/20/2022 美國(guó)CISA發(fā)布免費(fèi)網(wǎng)絡(luò)安全工具和服務(wù)清單 美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)近日發(fā)布了一份清單,該清單涵蓋了近百項(xiàng)免費(fèi)安全工具和服務(wù)產(chǎn)品。 發(fā)表于:3/19/2022 SASE“解體”,Gartner公布首個(gè)SSE魔力象限排名 SSE的“獨(dú)立”并非偶然,是零信任架構(gòu)和防火墻產(chǎn)生不可調(diào)和矛盾的產(chǎn)物,SSE也不僅僅是SASE的子集,而是有可能取而代之成為市場(chǎng)主流。 發(fā)表于:3/19/2022 勒索兇猛!國(guó)際貨運(yùn)巨頭緊急關(guān)閉全球業(yè)務(wù)系統(tǒng) 年?duì)I收百億美元的國(guó)際貨運(yùn)巨頭Expeditors International遭遇疑似勒索軟件攻擊,被迫緊急關(guān)閉全球主要業(yè)務(wù)系統(tǒng); 發(fā)表于:3/19/2022 ?…87888990919293949596…?