<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美發布零信任網絡戰略和路線圖;Z-Library 團隊回應美國逮捕創始成員

    一顆小胡椒2022-11-24 10:03:55

    全球動態

    1.美國國防部發布零信任網絡戰略和路線圖

    當地時間11月22日,美國國防部正式公布了其零信任戰略和路線圖,強調了該部門計劃如何保護敏感信息免遭窺探。這些文件詳細介紹了實現零信任這一網絡安全新范例所需的100多項活動、能力和支柱。

    2.Ducktail黑客使用WhatsApp對Facebook廣告帳戶進行網絡釣魚

    一項名為Ducktail的網絡犯罪行動,一直利用WhatsApp劫持Facebook Business帳戶,造成高達60萬美元的廣告信用損失。

    3.黑客通過已停產的Web服務器漏洞破壞能源組織

    微軟11月22日表示,自2005年以來,影響Web服務器的安全漏洞已被用來針對和破壞能源領域的組織。

    4. 甜甜圈勒索組織正對企業部署雙重勒索

    11月22日消息,名為甜甜圈(D0nut)的勒索軟件組織正制定針對企業的雙重勒索攻擊策略。

    5.全球第二大加密貨幣交易所FTX 律師稱大量資產下落不明

    最近申請破產的 FTX 律師當地時間11月22日在法庭上表示,FTX “大量”資產目前下落不明,可能已經被盜。

    6.Z-Library 團隊回應美國逮捕創始成員

    世界最大盜版電子書平臺 Z-Library 剩余團隊的成員在其暗網網站發表公開道歉聲明,稱將盡最大努力對侵權書籍的投訴做出反應。

    安全事件

    1.研究人員警告,思科安全郵件網關很容易被繞過

    一位研究人員揭示了如何繞過思科安全郵件網關設備中的某些過濾器,使用特制郵件傳遞惡意軟件。

    2. Quantum Locker團伙瞄準東亞及太平洋地區使用云服務的大型企業

    Quantum Locker團伙正使用一種特殊的作案手法,來瞄準東亞及太平洋地區依賴云服務的大型企業,其目標是IT管理人員收集敏感的網絡信息和憑據訪問。

    3.Nighthawk可能成為黑客新的滲透工具

    一個名為Nighthawk的新興合法滲透測試框架,可能會因其類似Cobalt Strike的能力而被威脅行為者利用。

    4.微軟發布帶外更新,緊急修復補丁引發的Kerberos問題

    微軟發現最近的一個Windows 補丁可導致 Kerberos 認證問題后,發布帶外安全更新。 11月補丁星期二,微軟修復了影響 Windows Server 的提權漏洞CVE-2022-37966。該高危漏洞可導致能夠收集目標系統信息的攻擊者獲得管理員權限。

    5.印度證券業關鍵機構遭惡意軟件入侵,部分設備已隔離

    負責印度證券交易賬號開戶的關鍵機構中央證券存管機構(CDSL)披露,系統遭到惡意軟件入侵,部分設備受影響已被隔離。

    6.加拿大一市遭勒索軟件攻擊,市政務平臺癱瘓

    近日,LockBit 3.0網絡犯罪團伙聲稱對加拿大韋斯特蒙市政服務平臺癱瘓和關閉員工電子郵件賬戶的勒索軟件攻擊事件負責,并要求該市在12月4日前支付贖金。

    網絡安全路線圖
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    2022年7月1日,全球咨詢公司凱捷研究院(Capgemini Research Institute)發布了《智能與安全:為什么智能工廠需要優先考慮網絡安全》報告。報告詳細探討了智能工廠面臨的網絡攻擊等問題,并對950家組織進行了調查,以衡量其與智能工廠相關的網絡安全準備水平。
    為改善小型電力公用事業的網絡安全狀況,美國能源部最近宣布了一項具有高額獎金的網絡安全競賽。這項名為Advanced Cybersecurity Technology 1 Prize的競賽屬于拜登政府的農村和市政公用事業網絡安全計劃(RMUC)的一部分,該計劃預計在五年內撥款2.5億美元,用于提升合作社、市政以及小型投資型電力公用事業的網絡安全能力。
    衛生部正在花費 7560 萬美元來保護衛生系統免受計算機黑客的攻擊。
    2016 年,《網絡安全法》發布,第三章第二節提出“關鍵信息基礎設施運行安全”,同年發布的《關于加強國家網絡安全標準化工作的若干意見》也明確提出加快開展關鍵信息基礎設施保護急需重點標準研制。為充分發揮標準化工作對國家網絡安全保障體系建設的支撐作用,全國信息安全標準化技術委員會組織開展了相關工作,一是組織開展了關鍵信息基礎設施安全標準體系研究,提出關鍵信息基礎設施安全標準體系框架和標準明細表;二是按
    經濟衰退、利率上升、大規模科技裁員,支出也變得保守,對于這些因素的擔憂,交易撮合者也因此變得謹慎。
    推動美國政府走向零信任網絡安全
    隨著數字時代的來臨,大國競爭與博弈逐漸從現實空間向數字空間擴展。參與博弈的主要世界大國將在一個不同特征的新空間中迎接新的競爭主體,并且構建新的競爭邏輯。數字空間的大國博弈一方面繼承了傳統地緣政治理念,另一方面又具有數字時代的新特點。在各種要素深度融合的基礎上,大國博弈正在走向數字地緣政治的新階段。如何適應新的競 爭形態,避免在沖突與競賽中損害國家發展的核心利益,將成為世界各國新時代戰略布局的重要組
    中國信通院算網融合團隊將繼續與各單位共同協作,凝聚產業共識,共同推進零信任能力成熟度相關工作。
    日前,專業網絡安全廠商Comcast Business發布了《2023年網絡威脅態勢報告》,旨在幫助企業及其他機構的技術和安全領導者們更深入地了解網絡安全威脅的趨勢,并采取正確措施應對威脅。研究發現,大約68%的暗網帖子與銷售RDP訪問憑據有關。數據顯示,攻擊者利用易受攻擊的RDP配置,進行了超過1.85億次嘗試,以獲得對目標網絡的遠程訪問。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类