<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022年美國105個地方政府受到了勒索軟件攻擊

    VSole2023-01-06 13:47:13

    1、Netgear敦促用戶更新流行的路由器型號以解決漏洞

    日前,網絡硬件巨頭 Netgear 敦促用戶更新幾種路由器型號,以解決網絡安全專家稱可能允許黑客安裝惡意軟件或執行其他一些惡意活動的漏洞。

    據悉,Netgear 修復了一個影響多個 WiFi 路由器型號的高危漏洞,并建議客戶盡快將他們的設備更新到最新的可用固件。該漏洞影響多個Wireless AC Nighthawk、Wireless AX Nighthawk (WiFi 6)和Wireless AC路由器型號。盡管 Netgear 沒有透露任何有關受此漏洞影響的組件或影響的信息,但它確實表示這是一個預身份驗證緩沖區溢出漏洞。如果在攻擊期間實現了代碼執行,成功利用緩沖區溢出的影響范圍從拒絕服務后的崩潰到任意代碼執行。攻擊者可以在不需要權限或用戶交互的情況下在低復雜度攻擊中利用此缺陷。

    2、PyTorch提醒用戶卸載與torchtriton庫同名惡意依賴

    近日,PyTorch發現了一個與該框架的”torchtriton”庫同名的惡意依賴項,該依賴項在PyPI代碼庫上被破壞,并運行惡意二進制文件。

    攻擊者試圖竊取用戶 IP 地址、當前工作目錄等敏感數據并上傳到指定地址,相關惡意代碼在從PyPI刪除之前已被下載2300 +次。目前,PyTorch官方也發推呼吁在2022年12月25日至12月30日期間下載了惡意版本的用戶立即卸載,并使用最新版本。

    3、Lockbit為攻擊醫院道歉并發布免費解密器

    日前,LockBit在聲稱對加拿大最大的兒科醫院的網絡攻擊負責后,發表了罕見的道歉。

    據了解,12月18日,多倫多兒童醫院(SickKids)遭到勒索軟件攻擊,導致該機構無法訪問許多關鍵系統。該事件導致患者等待時間增加。截至29日,SickKids表示已重新獲得近50%的優先系統的訪問,包括導致診斷和治療延誤的系統。近日,該組織表示將向 SickKids 提供免費解密工具,并表示將禁止攻擊可能導致某人死亡的“醫療機構”作為目標。

    4、俄羅斯外交部:俄今年受網絡攻擊數量增加八成

    俄羅斯外交部副部長奧列格·瑟羅莫洛托夫日前稱,俄羅斯2022年所受網絡攻擊數量比前一年增加了80%,遭攻擊對象主要是關鍵基礎設施和重要社會組織等。而2021年,針對俄羅斯的網絡攻擊則主要集中在金融領域。

    瑟羅莫洛托夫表示,由于俄政府采取了一系列應對措施,俄信息技術基礎設施得以抵御這些網絡攻擊。2022年,俄方挫敗了針對國家網絡資源的超過2.5萬次攻擊和針對關鍵基礎設施的大約1200次攻擊。

    5、2022年美國105個地方政府受到了勒索軟件攻擊

    Emsisoft 發布的一份報告顯示,2022年全年,勒索軟件攻擊共針對了美國各市州共計105個地方政府或機構。

    根據Emsisoft 發布的《美國勒索軟件狀況:報告和統計2022》報告,針對政府、教育和醫療保健部門組織的勒索軟件攻擊數量與往年的攻擊數量非常相似。據悉,該報告匯總了來自披露聲明、新聞報道、Tor 泄密站點和第三方信息源的數據。專家指出,有些事件可能沒有引起他們的注意,因此研究中報告的數字可能只是冰山一角。值得注意的是,該研究報告的數據受到阿拉斯加州米勒縣發生的一起事件的嚴重影響,其中一臺大型機的感染導致55個不同縣的端點受損。

    6、展望2023:值得關注的十大網絡安全趨勢

    又是網絡安全動蕩的一年。復雜多變的國際局勢加劇了國家間的數字沖突。加密貨幣市場崩潰,數十億美元從投資者手中被盜。黑客入侵科技巨頭,勒索軟件繼續肆虐眾多行業。

    信息安全傳媒集團(Information Security Media Group)就2023年值得關注的事件咨詢了一些行業領先的網絡安全專家,內容涵蓋了影響安全技術、領導力和監管等層面新出現的威脅與不斷發展的趨勢。這是對未來一年的展望。

    • 網絡犯罪分子將加大對API漏洞的攻擊力度

    隨著組織越來越依賴開源軟件和自定義接口來連接云系統,API(應用程序接口)經濟正在增長。API攻擊導致2022年發生了幾起引人注目的違規事件,其中包括發生在澳大利亞電信公司Optus的違規事件。專家預計,新的一年網絡犯罪分子會加大對API漏洞的攻擊力度。

    • 攻擊者將瞄準電網、石油和天然氣供應商以及其他關鍵基礎設施

    關鍵基礎設施可能成為攻擊者的主要目標。許多工業控制系統已有數十年歷史,易受到攻擊。事實上,此前IBM X-Force觀察到針對TCP端口的對抗性偵察增加了2000%以上,這可能允許黑客控制物理設備并進行破壞操作。專家警告,準備好應對針對電網、石油和天然氣供應商以及其他關鍵基礎設施目標的攻擊。

    • 攻擊者將增加多因素身份驗證(MFA)漏洞利用

    多因素身份驗證(MFA)曾被認為是身份管理的黃金標準,為密碼提供了重要的后盾。2022年發生了一系列非常成功的攻擊,使用MFA旁路和MFA疲勞策略,結合久經考驗的網絡釣魚和社會工程學,這一切都發生了變化。攻擊者將會增加多因素身份驗證漏洞利用。

    • 勒索軟件攻擊將打擊更大的目標并索取更多的贖金

    勒索軟件攻擊在公共和私營機構激增,迫使受害者支付贖金的策略已擴大到雙倍甚至三倍的勒索。由于許多受害者不愿報案,沒有人真正知道事情是在好轉還是在惡化。專家預計會有更多類似的情況發生,勒索軟件攻擊會擊中更大的目標并索取更多的贖金。

    • 攻擊者將瞄準大型的云企業

    數字化轉型正在推動向公有云的大規模遷移。這種趨勢始于企業部門,并擴展到大型政府機構,創造了復雜的混合和多云環境的大雜燴。應用程序的容器化加劇了惡意軟件的感染,今年我們看到了針對AWS云的無服務器惡意軟件的引入。隨著越來越多的數據轉移到云上,應高度關注攻擊者是否會瞄準主要的云超大規模應用程序。

    • 零信任將得到更廣泛的采用

    零信任的原則自2010年就已出現,但僅在過去幾年中,網絡安全組織和供應商社區才接受最小特權的概念并不斷驗證防御。此前,美國國防部宣布其零信任戰略,這種方法得到了重大推動。隨著黑客輕松地跨IT部門橫向移動,組織希望實現防御現代化。專家預計零信任會得到更廣泛的采用。

    • 首席安全官將獲得更好的個人保護談判合同

    2022年10月,優步前CSO喬·蘇利文(Joe Sullivan)因掩蓋2016年數據泄露事件被定罪,這在網絡安全領域引發了不小的沖擊波。刑事責任讓高級安全領導者重新考慮他們在組織中的角色。首席安全官或將被提供更多人身保護的合同。

    • 網絡保險的式微將增加企業的財務風險

    第一份網絡保險政策是在20多年前制定的,但勒索軟件攻擊造成的恢復成本和業務損失呈指數級增長。事實上,大型醫療機構的損失通常超過1億美元。因此,網絡保險公司正在提高費率或完全退出該業務。網絡保險的可用性將繼續枯竭,增加企業的財務風險。

    • 政府機構將對加密貨幣公司實施更嚴格的控制

    一系列違規行為、市場價值的重大損失和FTX加密貨幣交易所丑聞使加密貨幣世界在2022年陷入混亂。尋求政府機構對加密貨幣公司實施更嚴格的控制,以保護投資者、打擊洗錢和提高安全性。

    • 組織將調整自身提供教育和認證計劃的方式

    多數大型公司多年來一直提供網絡安全意識培訓,但似乎并沒有奏效。更糟糕的是,越來越難找到熟練的網絡安全資源。未來,組織將積極尋找改變自身提供教育和認證計劃的方式,著眼于更積極地學習、職業道路規劃和提高信息安全人員的技能。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类