信息安全最新文章 俄烏沖突下,美國(guó)對(duì)“關(guān)基”的未雨綢繆 自2月24日起,俄烏沖突持續(xù)焦灼,關(guān)鍵基礎(chǔ)設(shè)施成為網(wǎng)絡(luò)攻擊重點(diǎn)。戰(zhàn)前烏克蘭政務(wù)、金融基礎(chǔ)設(shè)施多次受損,開(kāi)戰(zhàn)后烏克蘭電信基礎(chǔ)設(shè)施經(jīng)常性中斷服務(wù),俄羅斯政務(wù)等基礎(chǔ)設(shè)施也出現(xiàn)無(wú)法訪(fǎng)問(wèn)情況。 發(fā)表于:3/19/2022 美國(guó)通過(guò)“改變游戲規(guī)則”的網(wǎng)絡(luò)事件強(qiáng)制報(bào)告立法 拜登總統(tǒng)于本周簽署“改變游戲規(guī)則”的立法,要求關(guān)鍵基礎(chǔ)設(shè)施實(shí)體和聯(lián)邦機(jī)構(gòu)必須在72 小時(shí)內(nèi)向網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)報(bào)告重大網(wǎng)絡(luò)事件,并在 24 小時(shí)內(nèi)向 CISA 報(bào)告勒索軟件攻擊。 發(fā)表于:3/19/2022 匿名者組織聲稱(chēng)48小時(shí)內(nèi)關(guān)閉了超300個(gè)俄方網(wǎng)絡(luò)目標(biāo) 俄烏混合戰(zhàn)爭(zhēng)進(jìn)入第五天,這場(chǎng)地面戰(zhàn)爭(zhēng)與對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊、在社交媒體網(wǎng)絡(luò)上傳播虛假信息、動(dòng)員秘密破壞和造成法律混亂協(xié)同展開(kāi)。 發(fā)表于:3/18/2022 不要重蹈NotPetya恐怖災(zāi)難!美國(guó)政府警告企業(yè)加強(qiáng)安全防御 俄烏沖突中再現(xiàn)類(lèi)似NotPetya的數(shù)據(jù)擦除攻擊手法,令許多企業(yè)開(kāi)始緊急加強(qiáng)安全措施,甚至一些不太可能受到影響的美國(guó)企業(yè)也陷入恐懼、不確定與懷疑情緒; 發(fā)表于:3/18/2022 俄烏沖突網(wǎng)空態(tài)勢(shì)研判:關(guān)基成網(wǎng)攻重點(diǎn) 俄方克制使用高級(jí)能力 烏方發(fā)起網(wǎng)空“亂戰(zhàn)”動(dòng)員令,國(guó)際黑客團(tuán)伙“渾水摸魚(yú)”; 發(fā)表于:3/18/2022 全球最大輪胎制造商遭遇網(wǎng)絡(luò)攻擊,部分業(yè)務(wù)中斷 據(jù)Southern Standard報(bào)道,全球最大的輪胎制造商普利司通的美洲公司在上周日(美東時(shí)間2月27日)遭受網(wǎng)絡(luò)攻擊后,已經(jīng)“斷開(kāi)”了其許多制造和翻新設(shè)施。 發(fā)表于:3/18/2022 俄烏沖突網(wǎng)空態(tài)勢(shì)追蹤:俄國(guó)家通訊社官網(wǎng)遭篡改、近30黑客組織選擇站隊(duì) 2月28日消息,俄羅斯國(guó)有通訊社塔斯社的網(wǎng)站周一似乎遭到了黑客攻擊,在俄羅斯入侵烏克蘭期間,主頁(yè)上出現(xiàn)了反戰(zhàn)信息。 發(fā)表于:3/18/2022 關(guān)鍵供應(yīng)商被黑,豐田汽車(chē)無(wú)奈關(guān)停日本所有工廠(chǎng) 網(wǎng)絡(luò)攻擊導(dǎo)致關(guān)鍵供應(yīng)商出現(xiàn)系統(tǒng)故障,豐田公司被迫宣布暫停日本14家工廠(chǎng)內(nèi)28條生產(chǎn)線(xiàn),這將令公司月減產(chǎn)約13000輛汽車(chē); 發(fā)表于:3/18/2022 新一代對(duì)抗作戰(zhàn)框架MITRE Engage V1版本正式發(fā)布 2022年2月28日,MITRE Engage 團(tuán)隊(duì)正式發(fā)布了 Engage V1 版本。我們都非常了解MITRE ATT&CK框架,但針對(duì)ATT&CK框架中的攻擊技術(shù),防守方如何進(jìn)行主動(dòng)防御呢?Engage 矩陣的推出給了我們很好的答案。本文將介紹MITRE Engage的基本信息及如何將Engage進(jìn)行落地實(shí)踐。 發(fā)表于:3/18/2022 俄羅斯政府準(zhǔn)備啟動(dòng)本國(guó)互聯(lián)網(wǎng)Runet 俄羅斯已做好啟用本國(guó)互聯(lián)網(wǎng)系統(tǒng)的準(zhǔn)備。俄《消息報(bào)》3月1日?qǐng)?bào)道稱(chēng),俄羅斯對(duì)烏克蘭發(fā)起特別軍事行動(dòng)后,西方國(guó)家正對(duì)俄實(shí)施各種制裁。 發(fā)表于:3/18/2022 俄烏沖突網(wǎng)空態(tài)勢(shì)追蹤:烏媒稱(chēng)在烏行動(dòng)的12萬(wàn)俄軍個(gè)人信息泄露 安全研究人員發(fā)現(xiàn)新的針對(duì)烏克蘭網(wǎng)絡(luò)的擦除器軟件 發(fā)表于:3/18/2022 英偉達(dá)1TB內(nèi)部敏感數(shù)據(jù)失竊后遭勒索:主動(dòng)反擊未果 英偉達(dá)確認(rèn),公司曾在2月23日檢測(cè)到“影響IT資源的網(wǎng)絡(luò)安全事件”,目前尚無(wú)證據(jù)證明事件屬于勒索軟件攻擊,但攻擊方確實(shí)盜取了員工憑證和專(zhuān)有信息; 發(fā)表于:3/18/2022 俄烏沖突網(wǎng)空態(tài)勢(shì)追蹤:俄嚴(yán)厲警告黑衛(wèi)星行為、超40黑客組織站隊(duì) 俄羅斯航天局稱(chēng)黑客攻擊衛(wèi)星是一種戰(zhàn)爭(zhēng)行為 發(fā)表于:3/18/2022 俄烏沖突引發(fā)網(wǎng)絡(luò)武器庫(kù)泄露:Conti泄露數(shù)據(jù)全面分析 俄烏沖突引發(fā)民間網(wǎng)絡(luò)安全能力者的分裂,Conti勒索軟件選擇站隊(duì)俄羅斯,引發(fā)一名烏克蘭安全研究人員的憤怒,開(kāi)始瘋狂地公開(kāi)泄露Conti內(nèi)部數(shù)據(jù); 發(fā)表于:3/18/2022 攻防最前線(xiàn):利用側(cè)信道攻擊破解同態(tài)加密 近日,北卡羅來(lái)納州立大學(xué)的研究人員宣稱(chēng)首次成功實(shí)施了針對(duì)同態(tài)加密的側(cè)信道攻擊,從同態(tài)加密過(guò)程中竊取數(shù)據(jù)。同態(tài)加密是一種被寄予厚望的新興數(shù)據(jù)安全技術(shù),允許對(duì)加密數(shù)據(jù)執(zhí)行操作而不犧牲數(shù)據(jù)的安全性。 發(fā)表于:3/18/2022 ?…89909192939495969798…?