因遭受网络攻击,高乐氏公司运营受到严重干扰,生产减少导致消费级产品供应不足,最终造成巨额损失。
侧信道攻击可以绕过严谨的口令验证和复杂的密码运算,直接恢复口令和密钥,从而对金融安全设备构成了严重的威胁。
2023 年全年 Recorded Future 一共发现了超过 3.6 万个恶意服务器,相比去年增加了109%。
AnyDesk已采取补救措施,包括吊销安全相关证书、更新受影响系统,并呼吁用户更新至最新版本软件。
据悉,施耐德电气的能效及可持续顾问云平台部分功能受到影响,至今仍未恢复。攻击者还声称窃取了数TB内部数据。
本次发现的攻击样本伪装成聊天软件,远程控制工具采用Lazaspy。
与上半年相比,2023 年下半年基于浏览器的网络钓鱼攻击增加了198%,相应的规避攻击增长了206%。
实验表明,精心调整的攻击向量可以有效地破坏海上风电场的稳定性,并且尽管普遍假设VSC-HVDC连接的海上风电场与主交流电网脱钩,但造成的振荡可能会传播到主电网。
美国威立雅北美公司和英国南方水务公司这两家主要自来水公司已成为勒索软件攻击的目标,导致数据泄露。
瑞典众多政府机构和公共服务企业受影响。
坎特伯雷、多佛、萨尼特三地。
未遵循基本安全实践,测试帐号未被保护且权限巨大,导致攻击者在内网漫游近两月。
目前没有证据表明黑客有权访问客户信息、源代码或人工智能系统等信息,相关调查还在进行中。
本次观察到网络攻击的目标涉及战时资源调配和后勤补给等有重要影响的机构,覆盖医疗、粮食、包装运输和财务结算等多个环节。
据报道,攻击者向卡尔维亚市政府索要1000万欧元赎金,该市市长称绝对不会支付,此前西班牙加入了《反勒索软件倡议》。
本文包括Zscaler安全研究人员给出的加密隧道攻击防护建议。
富士康集团旗下半导体设备大厂京鼎遭黑客入侵,并被黑客勒索100万美元。
由于存储数控机床操作指令的服务器中断服务,数控机床也不得不停止运行多天。
基于DNS的复杂DDoS攻击有所增加,包括DNS洪水攻击和DNS放大/反射攻击。
评估2023年勒索软件统计数据,可以获得有关这一年勒索攻击形势的哪些收获与感悟,进一步如何规划2024年的反勒索工作?
微信公众号