【安全头条】中美俄首次参与网络安全演习!

VSole2022-11-19 12:04:22

1、赛门铁克安全研究员称发现黑客入侵CA机构

赛门铁克的安全研究人员报告黑客组织 Billbug aka Thrip aka Lotus Blossom 使用多种恶意程序入侵一家 CA 机构。

CA 机构签发的证书对浏览器和操作系统至关重要,用于证明特定应用和服务器的身份。如果黑客获得了对 CA 机构基础设施的控制权,它可以给自己的恶意程序签名,更容易绕过终端防护。此外还可以冒充信任的网站或拦截加密数据。在入侵该 CA 机构过程中,黑客使用了后门程序如 Hannotog 和 Sagerunex,以及大量合法软件如 AdFind、Winmail、WinRAR、Ping、Tracert、Route、NBTscan、Certutil 和 Port Scanner。[点击“阅读原文”查看详情]

2、网信办发布修订版《互联网跟帖评论服务管理规定》

网信办发布了修订版的《互联网跟帖评论服务管理规定》,2022 年 12 月 15 日起施行。

网信办称,旧版的《规定》自 2017 年 10 月 1 日施行以来,对于规范跟帖评论环节信息秩序,维护良好网络环境发挥了积极作用。但随着互联网新技术新应用的快速发展,互联网跟帖评论服务也出现了许多新情况、新问题,需要适应形势发展变化进行修订完善。新《规定》共 16 条,重点明确了跟帖评论服务提供者跟帖评论管理责任、跟帖评论服务使用者和公众账号生产运营者应当遵守的有关要求等内容。新《规定》明确,跟帖评论服务提供者应当按照用户服务协议对跟帖评论服务使用者和公众账号生产运营者进行规范管理。新《规定》要求,公众账号生产运营者应当对账号跟帖评论信息内容加强审核管理,及时发现跟帖评论环节违法和不良信息内容并采取必要措施。新《规定》强调,公众账号生产运营者可按照用户服务协议向跟帖评论服务提供者申请跟帖评论区管理权限。跟帖评论服务提供者应当对公众账号生产运营者的跟帖评论管理情况进行信用评估后,合理设置管理权限,提供相关技术支持。新《规定》将点赞包含在管理范围内。[点击“阅读原文”查看详情]

3、苹果在美国加拿大提供卫星紧急通信服务

苹果从周二开始在美国和加拿大地区提供卫星紧急通信服务,iPhone 14 用户可以在没有蜂窝网络的地方通过卫星发送急救信息,与紧急联络人分享位置和状态,该功能前两年免费,之后将收费。

系统在最近的更新中已经加入了该功能,因此无需额外的下载。iPhone 14 的卫星紧急通信服务是通过 Globalstar 公司在轨的 24 颗卫星实现的。苹果将在 12 月份开始向法国、德国、爱尔兰和英国的用户提供该功能。[点击“阅读原文”查看详情]

4、黑客组织KillNet声称对FBI网站实施DDos攻击

日前,亲俄黑客组织KillNet声称对FBI网站遭到了DDos攻击负责。一直以来,KillNet黑客组织都被广泛归类为俄罗斯背景的网络犯罪团伙。在其 Telegram 频道发布的消息中,KillNet 分享了一个包含显示攻击FBI网站并导致链接不可用的帖子。同时,有安全团队在推特上称,遭攻击网站虽已恢复正常,但曾一度出现无法访问的情况。

据悉,KillNet是少数公开宣誓效忠莫斯科的网络犯罪组织之一。该组织的名字来源于一种可用于发起 DDoS 攻击的工具,自俄乌冲突爆发以来,KillNet 一直在积极招募志愿者,组成如“Kratos”、“Rayd”和“Zarya”等名称不同的小队。[点击“阅读原文”查看详情]

5、新的RapperBot僵尸网络盯上游戏服务器实施DDoS攻击

日前,安全研究人员发现新的RapperBot 恶意软件样本,被用于构建僵尸网络,并对游戏服务器发起DDoS攻击。

此前,有消息披露称,新型 RapperBot IoT僵尸网络于2022年6月开始活跃,并指出该僵尸网络从原有的Mirai僵尸网络中借用了大部分代码,但与其他 IoT 恶意软件系列不同,它实现了一种内置功能,可以暴力破解凭据并获得对 SSH 服务器的访问权限。[点击“阅读原文”查看详情]

6、黑客无法入侵!量子互联网时代来临?

科学家正在测试黑客无法入侵的量子互联网。构建更安全、更强大互联网的秘诀可能隐藏在某个地下室中看起来适合放置扫帚和拖把的壁橱里。

据法新社报道,这个宽3英尺(约合0.9米)的“储物间”位于芝加哥大学的一个实验室内。“储物间”里有一排硬件,它们“小心翼翼地”将量子发射到光纤网络中。其目标是,利用大自然中最小的物体共享无法被破解的加密信息——并最终将能够进行海量计算的量子计算机连接成网络。

设备间LL211A那具有迷惑性的朴素外观掩盖了这个项目的重要性。量子研究对互联网的未来极端重要,因为量子互联网可以保护金融交易和医疗数据,防止身份被盗用,以及阻止黑客入侵。

荣获今年诺贝尔物理学奖的三名物理学家在量子领域开展的研究为构建未来的互联网铺平了道路。

在广泛应用之前,量子研究仍有许多障碍需要克服。银行、医疗公司和其他实体正开始进行量子互联网实验。一些行业也开始试用早期的量子计算机,看它们最终是否能破解现有计算机无法解决的问题,例如发明新药来治疗棘手的疾病。[点击“阅读原文”查看详情]

7、中美俄首次参与网络安全演习!

韩联社16日报道称,韩国国防部当天宣布,东盟防长扩大会议网络安全专家工作组第9次会议于16日至17日以视频方式举行。韩国和马来西亚作为共同主席国主持会议,中国、美国、俄罗斯、日本、印度、澳大利亚、新西兰和东盟的十个成员国参与其中。会议内容包括网络安全跨国演习,这将是中美俄首次共同参与此类演习。

报道称,16日,与会国讨论网络安全演习课题,以增强各方在网络安全领域制定和落实国防政策的能力。17日,与会国将共同实施应对网络安全威胁的模拟演习。在演习中,两国组成一队,共同解决勒索软件攻击等网络安全问题。韩国国防部期望“此次演练有助于缩小各国之间网络响应能力的差距”。各方还将于明年下半年在韩国以面对面的方式实施演习。[点击“阅读原文”查看详情]

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家