未遵循基本安全实践,测试帐号未被保护且权限巨大,导致攻击者在内网漫游近两月。
该计划的目标是提高欧盟市场ICT产品、服务和流程的网络安全水平。
传统的网络安全认证方法成本太高,美军考虑通过安全桌面形式,让未获认证的小型承包商也能加入进来。
该法案要求进行年度演习和定期威胁评估,以识别食品和农业领域的漏洞。
Crunchbase数据显示,2023年网络安全公司通过692笔风险投资交易筹得82亿美元,而在2022年共进行了941笔交易筹得163亿美元。
克里米亚危机后,传统军事威胁回归欧陆,德国综合安全观“防御性”与“韧性”融合并重。
研究人员发现量子安全算法Kyber的实现版本存在KyberSlash缺陷,如遭利用可被用来恢复密钥。
种子轮的平均融资额显著增加,并购带来的退出数量显著增加。
因遭受网络攻击,高乐氏公司运营受到严重干扰,生产减少导致消费级产品供应不足,最终造成巨额损失。
据悉,施耐德电气的能效及可持续顾问云平台部分功能受到影响,至今仍未恢复。攻击者还声称窃取了数TB内部数据。
一个遗留测试帐号被授予全部Office 365帐号的读取权限。
攻击者可使用任何有效的谷歌帐号接管配置错误的Kubernetes集群,多家组织(包括一家上市公司)的系统容易受到该漏洞影响。
乌克兰的网络防御战略强调合作伙伴关系、信息共享和保护“皇冠明珠”的重要性,推动信息快速共享网络与公私部门综合响应机制的发展。
瑞典众多政府机构和公共服务企业受影响。
据报道,攻击者向卡尔维亚市政府索要1000万欧元赎金,该市市长称绝对不会支付,此前西班牙加入了《反勒索软件倡议》。
印度制药巨头阿尔肯实验室子公司部分员工的企业邮箱遭入侵,导致旗下一家子公司向欺诈分子转账5.2亿卢比。
由于存储数控机床操作指令的服务器中断服务,数控机床也不得不停止运行多天。
亲乌克兰黑客组织“Blackjack”声称,成功攻击了俄罗斯电信运营商M9com,使其网络瘫痪、数据失窃,据称还删除了对方20TB数据,以回应此前乌克兰电信公司Kyivstar被黑。
研究人员在热门扳手套件中发现了23个漏洞,其中一些无需身份验证即可利用,可被用于勒索软件攻击或定向攻击利用链。
沙特工业和矿产资源部系统的环境文件在公网暴露,其中包含邮件凭据、数据库凭据、加密配置等关键信息,如遭攻击者利用,可被用于在已进入内网后窃取所有数据。
微信公众号