安全研究人员发现SolarWinds可能被至少两个APT组织渗透,而且两个组织很有可能并非合作关系。
根据《华尔街日报》本周二的最新报道,SolarWinds供应链攻击的受害者名单迄今已经确定了24家企业。
五角大楼为此项目批准了1.18亿美元的长期预算,试图预测敌对国家支持黑客团伙如何破坏各类关键设施。
VMware表示黑客虽然部署了Sunburst(日爆)后门,但是并未进一步利用其访问权限。
NSOGroup将苹果公司的iMessage软件0day漏洞,售卖给阿拉伯半岛的国家进行间谍活动。
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
轨道交通网络规模的不断扩大,对数据共享和大容量数据通信的迫切需求,使系统对外界具有了前所未有的开放性、互联性。安全生产是轨道交通发展的基石,网络空间安全挑战也是...
美国当选总统拜登(Joe Biden)宣誓就职后,将把网络安全作为“当务之急”。拜登表示,在美国政府受到大规模网络攻击后,他不会“袖手旁观”。
根据多方媒体报道汇总,目前新确认感染SolarWinds的机构包括美国国务院、国防部、国土安全部、能源部国家核安全局、美国国立卫生研究院等。
对于美国而言,此次攻击事件表明美国防部在“前沿防御”网络行动方面应该更加自信。
有时候黑客会用一些奇奇怪怪的方式发起攻击,脑洞大到令人难以置信,本文介绍了八个案例。
美国、英国、新西兰、澳大利亚等国网络安全主管部门纷纷发出警告。
全球著名的网络安全管理软件供应商SolarWinds遭遇国家级APT团伙高度复杂的供应链攻击并植入木马后门,攻击者植入的恶意代码在生成DGA域名的时,采用受害者计算机域进行编码,...
截止12月16日,已确认受害的重要机构至少200家,波及北美、欧洲等全球重要科技发达地区的敏感机构,其中美国占比超过60%。
恶意攻击者正在对K-12教育机构发起网络攻击活动,包括勒索软件攻击、数据盗窃与远程学习服务中断。
攻击者在入侵SolarWind后,将其官网提供的Orion软件安装包替换成植入后门的版本,从而实现供应链预制攻击。
Pay2Key勒索软件的运营商称,他们已经侵入了英特尔旗下的Habana实验室网络,并窃取了数据。
突尼斯国家网络安全局日前发布警告称,要防止黑客通过窃取银行客户个人信息对客户实施网络攻击。
这场足以影响全世界大型机构的软件供应链攻击,具有极大的战略意图。
任何大型网络都有遭受N-day攻击的风险。工业环境所具有的一些特性使其区别于其他网络环境,显得尤为脆弱。
微信公众号