针对企业容器供应链的攻击活动,在过去一年内数量增长了六倍。
印度和巴基斯坦之间的网络间谍活动尚未停止。
近日安全研究人员成功复制了最近针对IT管理软件制造商Kaseya及其客户的网络攻击中使用的漏洞。
Kaseya事件可能是2021年影响最大的网络安全事件。
美国水务巨头WSSC Water正对今年5月遭遇的勒索软件攻击开展调查。攻击者访问了内部数据,庆幸的是,这次攻击未影响其核心业务系统。
Kaseya软件供应链勒索软件攻击事件持续发酵,众多网络安全团队目前仍在积极工作,以阻止有记录以来全球规模最大的一次勒索软件攻击的影响。
苦象组织上半年频繁基于邮件入口对我国发起网络窃密活动。
迄今为止规模最大的供应链攻击事件。
无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
美英网络安全主管机构警告,近两年APT28持续发动了一系列暴力破解攻击,并进一步横向渗透窃取邮件服务器权限。
美国两党法案将指示国土安全部进行一项研究,研究允许公司被发生攻击时可“回击”的潜在威胁和风险,私营部门团体目前禁止采取的行动。
直播连线的数字系统遭遇强有力的DDoS攻击,各方通话多次遭遇连接问题。
俄罗斯国营Rossiya 24网络表示,周三与俄罗斯总统弗拉基米尔普京的直播电话连线成为“强大”网络攻击的目标。Rossiya 24网络正是提供这一连线服务的公司。
日本奥委会遭到疑似勒索软件攻击,被迫暂停业务。
捍卫民主基金会最新报告显示,对美国重要的主要公用事业或服务提供商进行重大网络攻击的损失可能等同于飓风等自然灾害的所造成的损失。
高权限攻击者可以利用这些漏洞,在目标设备的BIOS/UEFI上执行任意代码,即使采用安全启动(Secure Boot)功能的设备也受影响。
FBI局长表示,希望在2022财年政府预算中增加 4000 万美元的网络安全预算,部分将用于打击日益增多和破坏性的勒索软件攻击。
俄罗斯联邦安全会议秘书尼古拉∙帕特鲁舍夫表示,2020年俄罗斯发生超12万次针对关键基础设施的网络攻击,其中大部分来自美国、德国和荷兰境内。
Sapio Research的一项调查显示,53%的IT决策者承认,不可能为针对移动设备的攻击者使用的所有策略和策略做好准备。
企业现在就需要为遭攻击的代价做好准备,不能事到临头才仓促应对。对照勒索软件攻击的潜在成本清单精打细算是个不错的做法。
微信公众号