红十字国际委员会使用的一个承包商遭到的网络攻击,已经泄露了超过51.5万名“高危人群”的个人数据,包括因冲突和灾难而与家人分离的人。
由于最先进的EDR也无法预防和记录测试中使用的大部分攻击,因此(此类产品)仍有很大的改进空间。
“飞马”攻击事件经媒体曝光后,国际舆论一片哗然,在国际社会引起轩然大波,影响巨大,被称为 2021 年度的一大标志性事件。
组织有机会将来自ASM工具和流程的外部可见性与内部安全控制、配置管理数据库(CMDB)、其他资产以及跟踪及管理平台整合起来,全面映射企业中的所有连接和资产。
目前俄乌边境战云密布,俄罗斯十万大军压境,这是否是俄罗斯地面部队大规模入侵乌克兰的前奏?
乌克兰内阁、七个部委、财政部、国家紧急服务中心和国家服务网络的网站暂时无法访问,攻击者声称乌克兰人的个人数据已被放置在网上并被销毁。
本文总结了2021年下半年勒索软件赎金快速增长的趋势,并列出了10次影响最大的勒索软件攻击,包括Kaseya、埃森哲和及零售商MediaMarkt事件。
软件提供商Finalsite的发言人7日证实,该公司遭到勒索软件的攻击,影响了大约5000所学校的网站,其中约有4500所美国的学校受影响。
为了防范这些威胁,建议组织密切关注可疑的容器活动、执行动态镜像分析,并定期扫描环境以查找错误不当问题。
研究和经验表明,威胁行为者是唯一从 0-DAY的PoC 的公开发布中受益的人。
美国联邦贸易委员会(FTC)今天警告说,它将惩罚任何未能保护其客户数据免受持续Log4J攻击的美国公司。
高级攻击者一直在努力尝试针对机械硬盘的此类攻击方法,将恶意代码隐藏在无法访问的磁盘扇区中。
葡萄牙国家电台和有线电视广播正常运行,但这次攻击已经影响了SIC的互联网流媒体功能。
本文将以Darktrace研究报告为引子,探讨人工智能对网络攻击技术和模式的影响,介绍一种网络防御的新思想,抛砖引玉,以供参考。
以色列的《耶路撒冷邮报》表示其网站遭到黑客攻击,称这对该国构成明显威胁。
2021年3月对英国国防学院的“复杂”黑客攻击产生了深刻影响。国防部的数字部门对网络攻击展开了调查,但任何结果——例如谁是幕后黑手——尚未公开。
根据 The T-Mo Report 公布的文件,这一次攻击者进入了“少数”客户的账户。
安全提供商Sonatype在2021年录得1.2万起网络安全事件,该公司的数据表明,这种所谓的软件供应链攻击今年增长了650%。
纽约时报:美英已秘密向乌克兰派遣网络战专家。
切换是现代移动蜂窝网络的基础机制,攻击者可以利用该机制使用低成本设备发起拒绝服务 (DoS) 和中间人 (MitM) 攻击。
微信公众号