<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    雙重勒索困局難解,PYSA家族異常活躍

    VSole2021-12-22 16:48:38

    1、雙重勒索困局難解,PYSA家族異常活躍

    NCC Group分析報告稱,2021年11月勒索軟件攻擊在過去一個月中有所增加,雙重勒索成為攻擊者的強大工具。值得注意的是,政府實體正在成為勒索軟件組織攻擊的重災區,與10月相比,在11月針對政府實體的攻擊增加了400%。

    而在眾多勒索軟件家族中,PYSA勒索軟件(又名Mespinoza)在10月的感染數量呈爆炸性增長,增幅達50%,成為近期最為活躍的勒索軟件家族之一。[點擊“閱讀原文”查看詳情]

    2、暗網2easy成被盜數據交易“高地”

    近日,一個名為“2easy”的暗網交易市場,被曝正在銷售從近600000臺感染信息竊取惡意軟件設備中收集到的數據“日志”。據悉,“日志”是從受感染的Web瀏覽器或使用惡意軟件的系統竊取的數據檔案,具體涉及帳戶憑據、cookie以及信用卡等相關數據。

    2easy作為2018年推出的暗網交易平臺,經過幾年發展已成為網絡犯罪的“流量高地”。以色列暗網情報公司KELA研究人員就曾表示,對不法黑客來說,2easy時效性較高,且功能強大,進一步加速了2easy的發展。[點擊“閱讀原文”查看詳情]

    3、FBI告警ManageEngine Desktop Central漏洞

    FBI發布警告稱,有攻擊者利用Zoho旗下ManageEngine的Desktop Central存在的漏洞安裝惡意軟件。月初,Zoho發布了一個針對身份驗證繞過漏洞 CVE-2021-44515的補丁,并稱已發現“被利用跡象”,敦促使用客戶立即更新。

    而在FBI的警告中,則進一步強調至少自2021年10月下旬以來,有APT組織一直在積極利用ManageEngine Desktop Central 服務器上存在的漏洞,即Zoho官方已發布補丁的CVE-2021-44515漏洞。[點擊“閱讀原文”查看詳情]

    4、美國國際宗教自由委員會遭長達數月的網絡攻擊

    網絡安全公司Avast發文稱,發現美國國際宗教自由委員會 (USCIRF) 遭到長達數月的網絡攻擊。針對此事,網絡安全和基礎設施安全局 (CISA)拒絕針對攻擊發表評論,并表示相關信息可直接提交給美國國際宗教自由委員會 (USCIRF)。

    在安全公司Avast的報告中,指出攻擊者通過非法手段破壞了USCIRF網絡上的系統,且分多個階段實施攻擊。[點擊“閱讀原文”查看詳情]

    5、摩根大通被罰2億美元

    日前,摩根大通因員工使用端對端加密消息應用WhatsApp,規避聯邦記錄法規被罰2億美元。目前,摩根大通已向美國證券交易委員會支付1.25億美元,向美國商品期貨交易委員會支付 7500萬美元罰款。美國聯邦證券法曾要求保留金融公司與其客戶之間的通信記錄,以確保金融公司沒有繞過反欺詐法或反壟斷法,但隨著交易員越來越多的使用無法記錄通信信息的消息應用,具體如WhatsApp、Signal或Telegram等,使得世界各地的監管機構加大了對記錄保存規則的執法力度。[點擊“閱讀原文”查看詳情]

    網絡安全暗網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,絡空間已經成為繼陸、海、空、天之后的第五大主權領域空間,也是國際戰略在絡社會領域的演進,我國的網絡安全正面臨著嚴峻挑戰。“沒有網絡安全就沒有國家安全”,按照國家網絡安全法律、戰略和等級保護制度要求,推廣安全可信產品和服務,筑牢網絡安全底線是歷史的使命。新型基礎設施以數據和絡為核心,其發展前提是用主動免疫的可信計算筑牢安全防線。
    有鑒于此,相關部門專門印發《意見》,旨在加快推動網絡安全產業和金融服務融合創新,引導網絡安全保險健康有序發展。《意見》的頒布,對于建設絡強國,大力推動信事業高質量發展無疑具有積極作用。期待各地各部門能夠認真落實《意見》中的各項要求,不斷完善優化我國網絡安全社會化服務體系,推動網絡安全產業高質量發展。
    網絡安全已經成為許多企業的日常運營部分。然而,缺乏數據保護、全球疫情的副作用以及漏洞利用的復雜性增加導致被黑和受損數據急劇增加,這些數據通常來自工作場所中越來越常見的來源,例如移動設備和物聯網(IoT)設備等。
    “等保”,即信息安全等級保護,是我國網絡安全領域的基本國策、基本制度。早在2017年8月,公安部評估中心就根據信辦和信安標委的意見將等級保護在編的5個基本要求分冊標準進行了合并形成《信息安全技術網絡安全等級保護基本要求》一個標準。(GB/T 22239—2019代替 GB/T 22239-2008)該標準于2019年5月10日發布,于2019年12月1日開始實施。
    為深入貫徹黨中央有關文件精神和《網絡安全法》,指導重點行業、部門全面落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度,近日,公安部制定出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》,進一步健全完善國家網絡安全綜合防控體系,有效防范網絡安全威脅,有力處置重大網絡安全事件,切實保障關鍵信息基礎設施、重要絡和數據安全。
    9月23日,全國絡空間安全行業產教融合共同體成立大會暨網絡安全人才培養論壇在奇安信安全中心舉行。會上,由教育部指導,奇安信集團、北京理工大學、重慶電子工程職業學院牽頭發起的“全國絡空間安全行業產教融合共同體”(簡稱“共同體”)正式成立,共同體首批成員單位共有326家院校、103家科研機構與企業單位。
    11月14日,國家互聯網信息辦公布了《絡數據安全管理條例(征求意見稿)》。為此,小貝說安全設立《絡數據安全管理條例(征求意見稿)》(后文簡稱《條例》)解讀專欄,以百問百答的形式對《條例》進行系列解讀。
    由于其隱蔽于搜索引擎和普通用戶之外,被絡犯罪分子用來提供各類非法服務和商品。在社區中,許多交易的商品都與網絡安全領域高度相關,如0day漏洞的信息、某些站的用戶信息數據庫或可租用的僵尸絡。這篇論文中,作者提出了BlackWidow,可以對特定的社區論壇進行監測并將收集到的數據融合到一個分析框架中,然后將論壇數據和相應的關系通過知識圖譜表示出來,提供給分析人員交互式的搜索功能。實驗
    互聯網技術自誕生以來,已經走過了漫長的發展道路,并已成為現代企業組織業務開展不可或缺的一部分。目前,大多數企業都會將保護組織的互聯網應用及其中的數據資產作為一項優先事項。但是,互聯網并非都是公開可見的,對于互聯網上神秘危險的角落——,很多企業都忽視了其中潛在的危害和風險。
    賣家聲稱可以提供對Telegram內部服務器的訪問權限,并且提供給買家6個月的通信記錄,包括活躍用戶的IP地址和注冊手機號碼,所有這些據稱由內部員工提供。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类