美发布零信任网络战略和路线图;Z-Library 团队回应美国逮捕创始成员

一颗小胡椒2022-11-24 10:03:55

全球动态

1.美国国防部发布零信任网络战略和路线图

当地时间11月22日,美国国防部正式公布了其零信任战略和路线图,强调了该部门计划如何保护敏感信息免遭窥探。这些文件详细介绍了实现零信任这一网络安全新范例所需的100多项活动、能力和支柱。

2.Ducktail黑客使用WhatsApp对Facebook广告帐户进行网络钓鱼

一项名为Ducktail的网络犯罪行动,一直利用WhatsApp劫持Facebook Business帐户,造成高达60万美元的广告信用损失。

3.黑客通过已停产的Web服务器漏洞破坏能源组织

微软11月22日表示,自2005年以来,影响Web服务器的安全漏洞已被用来针对和破坏能源领域的组织。

4. 甜甜圈勒索组织正对企业部署双重勒索

11月22日消息,名为甜甜圈(D0nut)的勒索软件组织正制定针对企业的双重勒索攻击策略。

5.全球第二大加密货币交易所FTX 律师称大量资产下落不明

最近申请破产的 FTX 律师当地时间11月22日在法庭上表示,FTX “大量”资产目前下落不明,可能已经被盗。

6.Z-Library 团队回应美国逮捕创始成员

世界最大盗版电子书平台 Z-Library 剩余团队的成员在其暗网网站发表公开道歉声明,称将尽最大努力对侵权书籍的投诉做出反应。

安全事件

1.研究人员警告,思科安全邮件网关很容易被绕过

一位研究人员揭示了如何绕过思科安全邮件网关设备中的某些过滤器,使用特制邮件传递恶意软件。

2. Quantum Locker团伙瞄准东亚及太平洋地区使用云服务的大型企业

Quantum Locker团伙正使用一种特殊的作案手法,来瞄准东亚及太平洋地区依赖云服务的大型企业,其目标是IT管理人员收集敏感的网络信息和凭据访问。

3.Nighthawk可能成为黑客新的渗透工具

一个名为Nighthawk的新兴合法渗透测试框架,可能会因其类似Cobalt Strike的能力而被威胁行为者利用。

4.微软发布带外更新,紧急修复补丁引发的Kerberos问题

微软发现最近的一个Windows 补丁可导致 Kerberos 认证问题后,发布带外安全更新。 11月补丁星期二,微软修复了影响 Windows Server 的提权漏洞CVE-2022-37966。该高危漏洞可导致能够收集目标系统信息的攻击者获得管理员权限。

5.印度证券业关键机构遭恶意软件入侵,部分设备已隔离

负责印度证券交易账号开户的关键机构中央证券存管机构(CDSL)披露,系统遭到恶意软件入侵,部分设备受影响已被隔离。

6.加拿大一市遭勒索软件攻击,市政务平台瘫痪

近日,LockBit 3.0网络犯罪团伙声称对加拿大韦斯特蒙市政服务平台瘫痪和关闭员工电子邮件账户的勒索软件攻击事件负责,并要求该市在12月4日前支付赎金。

网络安全路线图
本作品采用《CC 协议》,转载必须注明作者和本文链接
在新加坡推出网络安全战略五年后,新加坡公布了一项修订后的国家计划,旨在采取更积极主动的立场应对威胁,并推动其网络安全态势,包括新的运营技术能力框架。
2022年7月1日,全球咨询公司凯捷研究院(Capgemini Research Institute)发布了《智能与安全:为什么智能工厂需要优先考虑网络安全》报告。报告详细探讨了智能工厂面临的网络攻击等问题,并对950家组织进行了调查,以衡量其与智能工厂相关的网络安全准备水平。
为改善小型电力公用事业的网络安全状况,美国能源部最近宣布了一项具有高额奖金的网络安全竞赛。这项名为Advanced Cybersecurity Technology 1 Prize的竞赛属于拜登政府的农村和市政公用事业网络安全计划(RMUC)的一部分,该计划预计在五年内拨款2.5亿美元,用于提升合作社、市政以及小型投资型电力公用事业的网络安全能力。
卫生部正在花费 7560 万美元来保护卫生系统免受计算机黑客的攻击。
2016 年,《网络安全法》发布,第三章第二节提出“关键信息基础设施运行安全”,同年发布的《关于加强国家网络安全标准化工作的若干意见》也明确提出加快开展关键信息基础设施保护急需重点标准研制。为充分发挥标准化工作对国家网络安全保障体系建设的支撑作用,全国信息安全标准化技术委员会组织开展了相关工作,一是组织开展了关键信息基础设施安全标准体系研究,提出关键信息基础设施安全标准体系框架和标准明细表;二是按
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。
推动美国政府走向零信任网络安全
随着数字时代的来临,大国竞争与博弈逐渐从现实空间向数字空间扩展。参与博弈的主要世界大国将在一个不同特征的新空间中迎接新的竞争主体,并且构建新的竞争逻辑。数字空间的大国博弈一方面继承了传统地缘政治理念,另一方面又具有数字时代的新特点。在各种要素深度融合的基础上,大国博弈正在走向数字地缘政治的新阶段。如何适应新的竞 争形态,避免在冲突与竞赛中损害国家发展的核心利益,将成为世界各国新时代战略布局的重要组
中国信通院算网融合团队将继续与各单位共同协作,凝聚产业共识,共同推进零信任能力成熟度相关工作。
日前,专业网络安全厂商Comcast Business发布了《2023年网络威胁态势报告》,旨在帮助企业及其他机构的技术和安全领导者们更深入地了解网络安全威胁的趋势,并采取正确措施应对威胁。研究发现,大约68%的暗网帖子与销售RDP访问凭据有关。数据显示,攻击者利用易受攻击的RDP配置,进行了超过1.85亿次尝试,以获得对目标网络的远程访问。
一颗小胡椒
暂无描述