<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI:勒索軟件去年入侵了860個關鍵基礎設施

    VSole2023-03-20 10:49:46

    近日,FBI(美國聯邦調查局)在其2022年互聯網犯罪報告中透露,勒索軟件團伙2022年入侵了至少860個關鍵基礎設施網絡,與2021年(649個)相比大幅增長。

    由于FBI的報告僅統計了向互聯網犯罪投訴中心(IC3)報告的攻擊,實際發生的攻擊數量可能更高。

    報告顯示,在16個關鍵基礎設施行業中,14個行業至少有1個實體在2022年遭受勒索軟件攻擊。

    勒索軟件受害者在2022年全年總共提交了2385起投訴,調整后的損失超過3400萬美元。

    按照攻擊次數排名,2022年實施關鍵基礎設施攻擊的前三大勒索軟件組織是Lockbit(149次),ALPHV/BlackCat(114次)和Hive(87次)。

    此外,Ragnar Locker勒索軟件至少入侵了52個關鍵基礎設施實體,Cuba勒索軟件攻擊了至少49個美國關鍵基礎設施實體,BlackByte勒索軟件也成功入侵了至少三個關鍵基礎設施實體。

    FBI建議關鍵基礎設施組織不要向網絡犯罪分子支付贖金,因為付款并不能保證受害者會恢復他們的文件,反而會鼓勵進一步的攻擊,并且贖金很可能會被用來資助額外的攻擊。

    FBI還分享了勒索軟件攻擊防御清單:

    • 更新操作系統和軟件。
    • 實施用戶培訓和網絡釣魚練習,以提高對可疑鏈接和附件風險的認識。
    • 如果使用遠程桌面協議(RDP),請保護并監視它。
    • 對數據進行脫機備份。

    CISA(關鍵基礎設施管理局)本周一宣布,該機構自2023年1月30日以來一直在掃描關鍵基礎設施實體的網絡,查找易受勒索軟件攻擊的設備,在黑客入侵之前發出警告,幫助關鍵基礎設施實體修復漏洞。

    軟件關鍵
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年上半年,全球共發生了2.361億起勒索軟件攻擊事件。問題是,勒索軟件攻擊中使用了各種感染載體。未能應用補丁的組織淪為勒索軟件攻擊受害者的風險會大幅增加。數據顯示,補丁周期等級為D或F的組織遭受勒索軟件事件的可能性是A級組織的7倍以上。此外,組織也可以部署專業的防病毒軟件來掃描即時消息中的可疑鏈接和附件,有效防止即時消息勒索軟件攻擊。
    說到應用程序和軟件關鍵詞是“更多”。在數字經濟需求的推動下,從簡化業務運營到創造創新的新收入機會,企業越來越依賴應用程序。云本地應用程序開發更是火上澆油。然而,情況是雙向的:這些應用程序通常更復雜,使用的開放源代碼比以往任何時候都包含更多的漏洞。此外,威脅行為者正在創造和使用更多的攻擊方法和技術,通常是組合在一起的。 最終,我們得到了各種攻擊機會的大雜燴,威脅行為者知道這一點。事實上,
    新冠病毒大流行助長了勒索軟件攻擊的勢頭,勒索軟件約占2021年全球網絡事件的65.4%。北美和歐洲分別占所有攻擊的53%和30%,是受攻擊最多的地區。
    上周末,信息安全巨頭Entrust證實一個月前遭受了勒索軟件攻擊,攻擊者入侵了Entrust的企業網絡并從內部系統竊取了數據。
    中心發布《2022年上半年我國工業軟件產融合作發展報告》
    中國蟻劍使用Electron構建客戶端軟件,Electron實現上用的是Node.js,并且Node.js能執行系統命令,故可以利用蟻劍的webshell頁面嵌入js來直接執行命令,進而釣魚來上線CS。(類似Goby,Goby也是使用Electron構建客戶端軟件
    電力工控系統是關系到電網安全穩定運行的重要領域。目前國網黑龍江電力有限公司已經建立起“安全分區、網絡專用、橫向隔離、縱向認證”的邊界安全防護體系。但在工控系統核心位置保護方面,還需考慮以下兩個問題:電力工控系統具有閉源特性,內部函數邏輯調用非開源;攻擊數據樣本極少,難以構建特征庫引擎。針對以上問題,從系統底層數據提取、運行狀態學習等方面開展研究,設計了涵蓋廠站、主站兩側的安全防御體系架構,為閉源電
    在10 月18 日舉辦的“山東省新型智慧城市數據中心高質量發展”大會上,《實施意見》正式發布。主動承接國家一體化數據中心相關建設任務,積極爭取國家級樞紐節點落地山東,逐步融入一體化大數據中心算力樞紐體系。為了切實落地《實施意見》中的重點任務,山東省將按照《山東省新型數據中心試點建設工作方案》組織開展省級新型數據中心試點建設工作。
    關鍵軟件”定義
    2022-03-02 14:47:12
    2021年5月12日,美國頒布的14028號行政命令《改善國家網絡安全》要求國家標準技術研究院(NIST)發布“關鍵軟件”一詞的定義。 (g) 在本命令頒布45天內,商務部長(通過NIST院長)須在與國防部長(通過NSA局長)、國土安全部部長(通過CISA局長)、OMB局長以及國家情報總監討論后發布“關鍵軟件”一詞的定義,并將其納入根據本條(e)款制定的指南中。該定義應說明運行所需的權限或訪問級
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类