分享

国外:一周网络安全态势回顾之第42期

 祺印说信安 2024-04-14 发布于河南

一些可能被忽视的值得注意的故事:美国政府进行航空公司隐私审查、美国证券交易委员会过度的 SolarWinds 黑客调查、外交部对苹果用户的轰炸。

以下是本周回顾

俄罗斯试图破坏欧洲铁路

捷克共和国交通部长告诉英国《金融时报》,俄罗斯一直试图入侵欧洲铁路网络,以破坏欧盟稳定并破坏关键基础设施。捷克官员表示,黑客的目标是该国国家铁路运营商的信号系统和网络。

尼日利亚国民在美国承认参与 BEC 计划有罪

Oludayo Kolawole John Adeagb 是一名从英国引渡到美国的 45 岁尼日利亚人,他承认自己参与了一项价值数百万美元的 BEC 计划。该男子仍被拘留,面临最高 20 年的监禁。根据认罪协议,Adeagbo 将被要求全额赔偿受害者的损失,据称至少为 1400 万美元。 

X 在收到网络钓鱼警告后急忙修复 URL 错误

X(以前称为 Twitter)于 4 9 日实施了一项更改,这将导致所有 twitter.com URL 自动转换为 x.com。在网络安全社区展示了如何利用这一点进行网络钓鱼攻击后,这家社交媒体巨头迅速改变了方向。例如,网络犯罪分子可以注册域名 netflitwitter.comX 会将其显示为 netflix.com

美国国家安全局发布数据安全指南

美国国家安全局 (NSA) 发布了关于完善数据安全性并保护静态和传输数据访问的指南。目标是帮助组织确保只有授权用户才能访问数据。指南中描述的功能集成到全面的零信任框架中。 

乌克兰黑客攻击莫斯科污水系统

隶属于该国安全部门的一个乌克兰黑客组织声称,其目标是 Moskollector,该公司负责运营莫斯科污水网络的通信系统。黑客表示,他们关闭了 87,000 个警报传感器(阻止公司应对紧急情况)并摧毁 70 台服务器和 90 Tb 数据。他们的说法无法得到证实。黑客经常声称对俄罗斯实体发起破坏性攻击,包括互联网服务提供商、公用事业、军队和数据中心。  

女性参与网络安全报告探讨性别差异

网络安全女性组织 (WiCyS) 委托进行的一项调查探讨了女性在网络安全方面的经历差异的原因。研究发现,几乎在所有类别中,女性的工作经历都比男性差得多。排斥的首要类别是尊重、职业和成长、准入和参与以及认可。 

静默修复的 Lighttpd 漏洞暴露英特尔和联想服务器

2018 年悄悄修补的 Lighttpd 漏洞现已被发现,使英特尔和联想服务器面临攻击。 IntelLenovo都使用的AMI MegaRAC BMC的开发者没有使用当时发布的Lighttpd补丁,导致该漏洞最终出现在使用AMI BMC的设备中。最近发现该安全风险的Binarly已通知英特尔和联想,但他们不会发布补丁,因为受影响的产品已达到生命周期。 

PasteHub 域名被执法部门查封

据Catalin Cimpanu报道,PasteHub 是一个与BreachForums网络犯罪网站集成的匿名笔记共享服务,目前正在显示一条消息,通知访问者该服务已被执法部门扣押。

数以千计的电子商务网站遭受黑客攻击

由于最近修补的SQL 注入漏洞,数以千计的由 Invision Community 提供支持的电子商务网站可能会被黑客接管。根据发现并报告该缺陷的研究人员 Egidio Romano 的说法,利用 SQL 注入可以导致远程代码执行。 Invision Community 开发人员已经修复了 SQL 注入,但尚未修复该攻击的 RCE 方面。

报告显示微软网络安全失败,大坝行业担忧

联邦能源管理委员会 (FERC) 的一位主任最近向参议院小组表示,鉴于最近网络安全审查委员会 (CSRB)的报告强调了微软的网络安全失败,该组织对美国各地数千座水坝的网络安全感到担忧 FERC 对此表示担忧,因为水坝行业严重依赖微软的产品。 

精彩回顾:祺印说信安2024之前
230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
美国网络安全机构更新了DDoS缓解指南
CISA发布桌面演习包:水坝部门-水电设施
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT
>>>数据安全系列<<<
数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
>>>错与罚<<<
北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!
>>>其他<<<
2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键
持续安全监控对于稳健的网络安全策略的重要性
网络安全策略:远程访问策略
网络安全策略:账户管理策略
保护企业的19项网络安全最佳实践
实现混合网络时代的“无摩擦防御”

物联网不是一份持续接受的礼物

确保完整的 IT 资产可见性及安全

网络安全行业裁员的负面影响专业人员可能涌入网络犯罪

现代网络安全基于风险的漏洞管理

网络安全框架2.0版之CSF层的概念图示

网络安全领域薪酬新趋势

英国政府发布云 SCADA 安全指南

网络安全框架2.0版之CSF核心

网络安全框架2.0版之前言和概述

网络安全框架2.0版之CSF核心简介

安全运营和事件管理的10个教训

看老外如何为网络安全合规时代做好准备

基于打字模式的键盘声学侧通道攻击

运营技术 (OT) 和网络安全:保护关键信息基础设施

运营技术之云托管的监控和数据采集 (SCADA)

运营技术之技术和云解决方案适用性

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多