<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【安全頭條】德國工商會遭大規模網絡攻擊

    VSole2022-08-08 08:35:34

    1、德國工商會遭大規模網絡攻擊

    德國工商會(DIHK)近日遭大規模網絡攻擊,隨后關閉了電話、郵件和網絡服務,防止影響繼續擴大。

    工商會官方聲明表示,他們關閉網站只是為了預防更大危害的臨時措施,目前IT團隊已介入進行修復,請大家別急。協會總經理也在個人LinkedIn賬號上發帖通知,并稱攻擊規模巨大,目前無法預測恢復的具體日期。從緊急關閉服務上看,很可能是勒索軟件攻擊,但還要官方做最終的確認,也暫時沒有勒索組織對此次攻擊進行認領。

    2、Dark Utilities——C2aaS成黑客最新潮工具

    安全研究員監測到一款名為Dark Utilities的C2aaS(C2即服務)平臺瞬間爆火,大量黑客成為其忠實粉絲。

    該平臺提供全平臺payload支持,可輕松建立C2,方便惡意軟件控制,最重要的是,這種平臺為黑客很好地提供了匿名支持。思科調查后發現,該平臺有3000名活躍黑客會員,收入超過3萬歐元。眾多安全公司已對此消息進行跟進,陸續將平臺IoC加入威脅情報系統中。

    3、西班牙國家研究委員會遭勒索軟件攻擊

    美國國土安全部發布安全通告,提醒防范緊急警報系統編碼器/解碼器設備的漏洞攻擊,一旦被利用可發布電視或無線電上的虛假警報。

    此漏洞由CYBIR的安全研究員發現,并將在下周舉辦的Defcon 2022中講解演示。目前最新版已修復漏洞,國土安全部的聯邦緊急事務管理局要求所有使用緊急警報系統的機構要將軟件更新到最新版并定期檢查日志。

    4、問卷平臺QuestionPro遭黑客攻擊后又被勒索

    一伙神秘黑客攻擊問卷平臺QuestionPro后,聯系該公司試圖勒索巨額加密貨幣,威脅放出問卷用戶的個人資料。

    安全媒體就此事咨詢了QuestionPro,他們回復目前還在確認是否出現了數據泄露,執法部門已介入調查,請靜待進一步消息。至于勒索,確有其事,但錢是不可能付的。假如未來發現粗現了數據泄露,將第一時間通知用戶。

    另一方面,知名泄露查詢網站Have I Been Pwned管理員Troy Hunt也收到了匿名消息,名為pompompurin的黑客聯系他說竊取了QuestionPro敏感信息,有差不多2200萬條數據,并共享部分給他。目前管理員把這部分數據以“未經驗證”標簽加入了查詢系統,用戶可以對自己的賬號進行測試。

    網絡攻擊工商
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    德國工商會(DIHK)近日遭大規模網絡攻擊,隨后關閉了電話、郵件和網絡服務,防止影響繼續擴大。
    近日,德國工商協會DIHK遭到網絡攻擊,由于此次網絡攻擊規模很大,DIHK無法面對強力的網絡攻擊,被迫關閉了所有的IT系統。目前,尚未了解DIHK被攻擊的原因,也沒有黑客組織聲稱對此次攻擊負責。DIHK遭到大規模攻擊DIHK被攻擊后,在網站上發布了通知。經過徹底檢查并確定可以安全使用后,DIHK將逐步恢復正常服務。此外,目前還沒有任何勒索軟件在其官網上宣布成功入侵DIHK 的消息。
    IBM X-Force網絡安全情報部門的研究表明,去年制造業已取代金融和保險行業成為遭受攻擊最多的行業。 研究顯示,勒索軟件和電子郵件攻擊的“屠戮”首次將制造業推上遭攻擊榜首位置。2021年,IBM X-Force緩解的所有攻擊中,接近四分之一(23%)都指向制造公司,比2020年的18%有所上升。
    正如網絡犯罪分子最近對美國第二大肉類加工商JBS公司進行的勒索軟件攻擊所帶來的后果那樣,對關鍵基礎設施的網絡攻擊可能會造成數字領域以外的更多傷害。通過加密關鍵數據和IT系統,這次網絡攻擊迫使JBS公司關閉其生產加工設施數天的時間,只能勉強緩解在全國范圍內的牛肉、豬肉和雞肉短缺情況。
    哥倫比亞的多個重要政府部門正在應對一次勒索軟件攻擊,官員們被迫大幅變更部門運作方式。哥倫比亞衛生和社會保護部、司法部門、工商監管部門上周宣布,由于美國技術提供商IFX網絡公司遭遇網絡攻擊,引發一系列問題,限制了這些部門的運作能力。
    美國將與朝鮮黑客有關的加密貨幣 Tornado Cash公司列入黑名單網絡攻擊致使英國醫療急救熱線“120”發生重大中斷Black Hat 2022上最值得關注的十大議題警惕!此舉也宣示了我國維護網絡空間主權的堅定決心。
    俄羅斯2018年1月1日生效的“關鍵信息基礎設施安全保障法案”由于沒有附則,尚未充分發揮作用。尤其是,就解決網絡攻擊保護工作準備的期限問題,俄羅斯聯邦技術和出口管制局(FSTEC)暫未與市場參與方達成一致意見。俄羅斯聯邦工商局警告稱,頻繁的“基礎設施安全檢查”會干擾企業的活動。 《關鍵信息基礎設施安全保障法案》內容 該法案確立了關鍵信息基礎設施安全保障的基本原則,當信息和電信網絡、運輸管理自動化系
    7月3日,2022西湖論劍·網絡安全大會(以下簡稱“西湖論劍”)安全托管運營服務論壇在杭州舉行。
    美國國家網絡主管Chris Inglis在華盛頓特區羅納德里根研究所進行的一次小組討論中說,“我們已經看到針對美國基礎設施的網絡攻擊數量已經大幅減少,也看到這些類型的組織和團體在某種程度上已經解體,但是否能卷土重來還需要拭目以待。我認為現在說已經脫離困境還為時過早。”
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类