2021年上半年,全球公开披露有33个零日漏洞被用于网络攻击,比2020年全年总数还多了11个。
美国《华盛顿邮报》发文,分析Kaseya攻击事件元凶勒索软件团伙REvil突然下线的三大可能原因及影响。
美国总统拜登与俄罗斯总统普京于9日进行了一个小时的电话通话,要求其对在俄罗斯经营的勒索软件组织采取行动。
实际上离职员工在2017年至2020年间就已报告,但并未获得重视。
伊朗国家铁路遭遇网络攻击,攻击者在国内各地车站的显示屏上,发布关于车次延误或取消的虚假信息。
印度和巴基斯坦之间的网络间谍活动尚未停止。
近日安全研究人员成功复制了最近针对IT管理软件制造商Kaseya及其客户的网络攻击中使用的漏洞。
Kaseya事件可能是2021年影响最大的网络安全事件。
美国水务巨头WSSC Water正对今年5月遭遇的勒索软件攻击开展调查。攻击者访问了内部数据,庆幸的是,这次攻击未影响其核心业务系统。
Kaseya软件供应链勒索软件攻击事件持续发酵,众多网络安全团队目前仍在积极工作,以阻止有记录以来全球规模最大的一次勒索软件攻击的影响。
苦象组织上半年频繁基于邮件入口对我国发起网络窃密活动。
迄今为止规模最大的供应链攻击事件。
无文件攻击的有效性有目共睹,甚至大有成为网络安全工作短板之势。
美英网络安全主管机构警告,近两年APT28持续发动了一系列暴力破解攻击,并进一步横向渗透窃取邮件服务器权限。
美国两党法案将指示国土安全部进行一项研究,研究允许公司被发生攻击时可“回击”的潜在威胁和风险,私营部门团体目前禁止采取的行动。
直播连线的数字系统遭遇强有力的DDoS攻击,各方通话多次遭遇连接问题。
俄罗斯国营Rossiya 24网络表示,周三与俄罗斯总统弗拉基米尔普京的直播电话连线成为“强大”网络攻击的目标。Rossiya 24网络正是提供这一连线服务的公司。
日本奥委会遭到疑似勒索软件攻击,被迫暂停业务。
捍卫民主基金会最新报告显示,对美国重要的主要公用事业或服务提供商进行重大网络攻击的损失可能等同于飓风等自然灾害的所造成的损失。
高权限攻击者可以利用这些漏洞,在目标设备的BIOS/UEFI上执行任意代码,即使采用安全启动(Secure Boot)功能的设备也受影响。
微信公众号