<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國土安全部 CISA 報告:2020 財年最有效的攻擊技術

    全球網絡安全資訊2021-07-13 23:24:56

    圖片

    美國國土安全部網絡安全與基礎設施安全局(CISA)發布分析報告,詳細介紹2020財年各行業的風險與漏洞評估(RVA)結果。

    CISA官員們的分析給出了入侵者可以采取的攻擊路徑示例,描述了他們如何利用去年各RVA中列出的漏洞入侵企業。CISA的分析報告和隨附的信息圖(含有每種戰術與技術的成功率百分比)均映射到了MITRE ATT&CK框架。

    在成功初始訪問技術這個分類中,CISA官員發現,網絡釣魚連接是最常用于獲取初始訪問的技術,RVA中49%都采用這種技術。列第二的是公開應用的漏洞利用程序(11.8%),網絡釣魚附件(9.8%)位列第三。至于執行,24.4%的RVA用到了PowerShell,13%采用Windows管理規范(WMI),12.2%使用命令與腳本解釋器。

    37.5%的RVA使用有效賬戶提權,緊隨其后的是提權漏洞利用(21.9%)和偽造令牌(15.6%)。在橫向移動方面,攻擊者主要采用憑據傳遞攻擊(29.8%)、遠程桌面協議(25%),以及遠程服務漏洞利用(11.9%)。

    CISA指出,樣本量有限,企業和機構應基于自身環境考慮更多攻擊途徑和緩解策略。

    內容來源www.cisa.gov/publication/rva

    cisa美國國土安全部
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國運輸安全管理局(Transportation Security Administration)當地時間7月20日對主要輸油管道的所有者提出了額外的網絡安全要求,這一次的重點是勒索軟件。這是自五月份Colonial輸油管道遭勒索軟件攻擊以來,美國國土安全部的運輸安全管理局第二次向重要輸油管道所有者發布安全指令,那次事件在人們擔心燃油短缺的情況下引發了恐慌性購買。
    該版本在企業矩陣中添加了一組新的數據源和數據組件對象。
    美國國土安全部(Department of Homeland Security)當地時間5月5日宣布,計劃在7月前新招聘200名網絡安全專業人員。拜登政府的目標是遏制影響美國企業的勒索軟件攻擊以及外國間諜活動。
    今年7月,美國網絡安全與基礎設施安全局(CISA)稱,企業常關注推廣最佳實踐,但停止不良安全實踐也同樣重要。 CISA隸屬美國國土安全部,正在編撰不良安全實踐目錄,列出可能增加企業風險的不良安全實踐,尤其是那些支持指定關鍵基礎設施或所謂國家關鍵職能(NCF)的企業。
    Adair和他的團隊認為黑客一定是在受害者的服務器上留了一個后門,但經過大量調查后,他們找不到這個后門。肇事者確實入侵了SolarWinds的軟件。在美國司法部事件發生后,該行動至少持續了六個月還未被發現。直到調查人員最終破獲它時,他們被黑客攻擊的復雜性和終極謀劃震驚了。控制知情人的范圍。
    尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。
    Log4j漏洞披露時間表二、各方響應工業網絡安全廠商在監測中已經發現大量的漏洞利用嘗試和成功利用的現象。主要國家的網絡安全監管機構已紛紛發布預警,要求限期修復漏洞。該公司15日更新的受上述兩個漏洞影響的產品多達35種。2021年12月,思科對其150多款產品進行排查,以尋找Log4j漏洞。隨著危機的持續發酵,此次 Log4j 漏洞帶來的損失目前尚無法準確評估。
    5月24日,國家發展改革委、中央網信辦、工業和信息化部、國家能源局聯合印發了《全國一體化大數據中心協同創新體系算力樞紐實施方案》,明確提出布局全國算力網絡國家樞紐節點,啟動實施“東數西算”工程,構建國家算力網絡體系。
    工信部明確,各相關企業要建立網絡安全和數據安全管理制度,明確負責人和管理機構,落實網絡安全和數據安全保護責任。截至目前,尚有52款未完成整改,282款未按時限要求完成整改。上述APP應在9月29日前完成整改落實工作。逾期不整改的,工信部將依法依規組織開展相關處置工作。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类