近日CISA发布了勒索软件防护能力评估工具CSET,该软件可以帮助企业测试其网络在抵御勒索软件攻击和从勒索软件攻击中恢复的能力,并提供改进建议。
拜登政府首次表态要把“应对勒索软件威胁”拔高至国家安全优先工作方向,这一举措及与其配套的各类处置、打击、制裁等手段,大概率将令国际网络空间秩序特别是本已十分紧张的...
本文首先说明使用 ”EO-关键软件” 安全措施指南的目标和范围,其中包括 “EO-关键软件使用”意义在内。接着将定义 ”EO-关键软件使用“的根本安全措施。最后是相关问答。
美国总统拜登与俄罗斯总统普京于9日进行了一个小时的电话通话,要求其对在俄罗斯经营的勒索软件组织采取行动。
因Cisco ASA和FTD软件在设备生产时集成,根据用户使用习惯未能实时的升级,可能导致攻击者利用该漏洞实施攻击。
白宫表示,下周举行的美国和俄罗斯高级官员会议将重点讨论针对美国企业的勒索软件攻击。
Kaseya供应链勒索攻击事件的影响已经蔓延到更下游的组织。
勒索软件攻击激发网络保险投保热情,但赎金赔付条款反而会助长网络罪犯的针对性攻击。多家网络保险和再保险商拟增加保费并删除赎金赔付条款。
开源许可证是开源治理的重要考虑因素,管理好开源软件许可证是安全开发的核心工作之一。
美国国防部高级研究计划局 (DARPA) 希望开发一种动态且不断更新的开源软件 (OSS) 态势感知能力,以保护美国国防部 OSS 供应链的安全。
Kaseya CEO弗雷德·沃考拉发布视频,详细阐述了此次事件的影响,并披露他们准备采取的后续措施。
Kaseya事件可能是2021年影响最大的网络安全事件。
美国水务巨头WSSC Water正对今年5月遭遇的勒索软件攻击开展调查。攻击者访问了内部数据,庆幸的是,这次攻击未影响其核心业务系统。
Kaseya软件供应链勒索软件攻击事件持续发酵,众多网络安全团队目前仍在积极工作,以阻止有记录以来全球规模最大的一次勒索软件攻击的影响。
勒索软件的进化与发展,如何防范?
全球首个重大供应链勒索软件攻击案例。
迄今为止规模最大的供应链攻击事件。
研究人员首次绘制了所有已知目标的地图--包括记者、活动人士和人权捍卫者,他们的手机被NSO集团开发的间谍软件Pegasus入侵。
NIST 发布的这份文档首先介绍了关于“关键软件“中”关键“的定义,其次介绍了”关键软件“的定义,最后给出了属于该定义的初步软件分类以及相关问答。
这一多国联合执法行动清晰地表明,打击网络犯罪必须依靠司法手段;必须依靠国际合作和协作;网络空间不是法外之地,任何网络犯罪分子都不会有安全避风港。
微信公众号