<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Claroty利用RCE在西門子PLC中發現硬編碼的加密密鑰

    安全小白成長記2022-10-21 10:10:26

    1、Cymru發布惡意軟件IcedID近期攻擊活動的分析報告

    Cymru表示,IcedID在近期的攻擊活動中使用了不同的感染途徑。報告指出,在9月13日至21日,IcedID的主要分發方式包括:ZIP->ISO->LNK->JS->[CMD或BAT]->DLL、ZIP->ISO->CHM->DLL、ZIP->ISO->LNK->BAT->DLL、帶有宏的惡意Word或Excel文檔以及通過PrivateLoader按安裝付費服務直接分發。其中,使用ISO->LNK感染鏈的活動最成功,其次是使用游戲破解誘餌的PrivateLoader活動。

    2、澳大利亞加速推動關鍵基礎設施改革的風險管理計劃

    近日,澳大利亞政府宣布,已開始根據《2018年關鍵基礎設施安全法》第2A部分的要求,就風險管理計劃規則的制定進行公開意見征求。該行動致力于建立強有力和有效的政府與產業界伙伴關系,這是實現政府關鍵基礎設施安全和彈性愿景的關鍵。風險管理計劃(RMP)將要求某些關鍵基礎設施資產的所有者和運營商識別其業務面臨的風險,并由董事會或其他管理機構每年簽署一份風險計劃。意見征求期限從2022年10月5日到11月18日。

    3、白宮公布消費者設備網絡安全標簽計劃:參考能源之星

    CyberScoop報道稱,一位要求匿名的白宮高級官員告訴該媒體,白宮國家安全委員會周二(10月11日)宣布一項消費品網絡安全標簽計劃的計劃,該計劃旨在改善對互聯網連接設備的數字保護。 來自消費品協會、制造公司和技術智囊團的大約50名代表將于10月19日在白宮召開會議專題討論,預計2023年春季推出該計劃。

    4、NIST 牽頭推進混合衛星網絡安全指南研制

    近期,美國國家標準與技術研究院(NIST)國家網絡安全卓越中心(NCCoE)牽頭組織商用衛星利益共同體,征集行業專家,共同開展衛星互聯網商用價值、技術發展、挑戰與愿景等研究。商用衛星利益共同體未來將定期召開會議,推動持續完善混合衛星網絡安全指南(Hybrid Satellite Networks Cybersecurity Framework Profile Draft Annotated Outline,以下簡稱《指南》)。

    《指南》于2022年7月12日發布初稿,由NCCoE牽頭,聯合MITRE公司共同發布,旨在指導相關單位建設、應對衛星互聯網網絡安全威脅,管理混合衛星網絡(Hybrid Satellite Networks,HSN)架構、程序、資產等。并于2022年8月11日召開線上會議,討論各方專家對《指南》的反饋意見,給出HSN的網絡安全框架概覽,規劃下一步工作內容。

    5、Claroty利用RCE在西門子PLC中發現硬編碼的加密密鑰

    位于紐約的工業網絡安全公司 Claroty 的研究部門 Team82 透露,他們成功提取了嵌入西門子可編程邏輯計算機(PLC)系列 SIMATIC S7-1200/1500s 和西門子自動化工程軟件平臺 TIA Portal 中的嚴密防護、硬編碼的密碼密鑰。

    據悉,該團隊針對SIMATIC S7-1200和S7-1500 PLC的CPU部署了一種新的遠程代碼執行 (RCE) 技術,為此他們使用了之前對 Siemens PLC 的研究中發現的漏洞 ( CVE-2020-15782 )這使他們能夠繞過 PLC 上的本機內存保護并獲得讀/寫權限。

    經測試,他們不僅能夠提取西門子產品線中使用的內部嚴密保護的私鑰,還能夠實施完整的協議棧,加密和解密受保護的通信和配置。

    6、韓政府提交加入《網絡犯罪公約》意向書

    韓國外交部11日表示,政府向歐洲理事會提交有關加入《網絡犯罪公約》(又稱《布達佩斯公約》)的意向書。

    歐洲理事會將在對這份意向書進行審議后正式邀請韓國加入,之后韓方辦理國內相關程序,并向歐洲理事會交存加入書,加入該公約的程序由此完畢。

    《布達佩斯公約》于2004年7月生效,目前有美國、日本、澳大利亞等共67個國家加入。《公約》規定網絡犯罪處罰對象、公約締結國之間的合作程序等內容。外交部表示,推進加入該《公約》旨在與國際社會一道打造安全和平的網絡空間。

    網絡安全硬編碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    位于紐約的工業網絡安全公司 Claroty 的研究部門 Team82 透露,他們成功提取了嵌入西門子可編程邏輯計算機系列 SIMATIC S7-1200/1500s 和西門子自動化工程軟件平臺 TIA Portal 中的嚴密防護、編碼的密碼密鑰。)這使他們能夠繞過 PLC 上的本機內存保護并獲得讀/寫權限。經測試,他們不僅能夠提取西門子產品線中使用的內部嚴密保護的私鑰,還能夠實施完整的協議棧,加密和解密受保護的通信和配置。
    近日,騰訊視頻、菜鳥、滴滴等App崩潰的消息登上熱搜,引發不少網友熱議。今年以來,已有多起App崩潰事件發生,甚至有企業因此業績損失超億元。互聯網應用的系統安全和穩定性建設越來越被社會廣泛關注。12月3日晚,有網友表示“騰訊視頻崩了”“騰訊會員沒了”。騰訊視頻回應稱,騰訊視頻出現了短暫技術問題,正在加緊修復,各項功能在逐步恢復中。11月27日晚,“滴滴崩了”,滴滴App系統發生故障,服務無法正常使
    網絡安全供應商Sophos近日被一種名為SophosEncrypt的新型勒索軟件即服務冒充,威脅分子打著這家公司的旗號實施攻擊活動。MalwareHunterTeam昨天發現了這個勒索軟件,起初還以為是Sophos紅隊演習的一部分。一旦執行,加密器提示勒索軟件加盟組織輸入與受害者相關的令牌,該令牌可能最初從勒索軟件的管理面板中獲取。
    在以身份為中心的零信任模型中,身份成為安全性的基礎。這種方法可能很麻煩,并可能導致安全漏洞,從而被網絡犯罪分子利用。為了克服這一挑戰,許多企業正在采用更靈活的集成框架,使他們能夠全面地管理其安全解決方案。此外,去中心化的身份解決方案可以使企業更容易地跨多個系統和應用程序管理身份。一旦減輕了這種負擔,企業就可以節省資金,并降低因違規而造成的聲譽損害的風險。
    物聯網似乎具有無窮無盡的潛力。從智能家居到聯網汽車再到監控交通和自然災害的傳感器,物聯網將讓我們的世界變得更安全、更方便。根據調研機構IoT Analytics公司進行的研究,到2022年,物聯網活動連接數將增長18%,物聯網設備數量將達到144億臺。根據調研機構Gartner公司的預測,云服務規模預計將在2022年增長20.4%。
    本文介紹了重新定義IAM的三大網絡安全市場趨勢。
    消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。
    網絡安全研究人員分享了一個名為Fluhorse的Android惡意軟件的內部運作情況。Check Point在2023年5月初首次記錄了Fluhorse,詳細說明了它通過偽裝成ETC和VPBank Neo的流氓應用程序對位于東亞的用戶進行攻擊,尤其是在越南。Apvrille說:靜態逆轉Flutter應用程序是反病毒研究人員的一個突破,但是不幸的是,預計未來會有更多的惡意Flutter應用程序發布。
    近期,就有安全研究團隊稱,在FileWave MDM的產品中發現了兩個漏洞,這些漏洞有可能會導致1000家企業,面臨被網絡攻擊的風險。并且經過調查發現,使用存在漏洞的MDM超過1,100家企業。為了降低被攻擊的風險,安全員的建議就是受到影響的用戶,可以將版本升級為FileWave MDM 14.7.2或更高版本,目前這些漏洞已經被修補了,用戶需要及時的更新版本。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类