警告!美国紧急警报系统发现严重缺陷

VSole2022-08-09 16:39:30

美国国土安全部 (DHS) 已就紧急警报系统 (EAS) 编码器 / 解码器设备中的严重安全漏洞发出警告。

如果不加以修补,这些问题可能会让对手通过电视、广播和有线网络发出欺诈性的紧急警报。

8 月 1 日的公告由国土安全部的联邦紧急事务管理局 (FEMA) 提供。CYBIR 安全研究员 Ken Pyle 发现了这一缺陷。

EAS 是美国国家公共预警系统,使州当局能够在紧急情况下在 10 分钟内传播信息。这种警报可以中断广播和电视广播紧急警报信息。

该漏洞的详细信息一直处于保密状态,以防止恶意行为者积极利用,尽管预计它将在下周在拉斯维加斯举行的 DEF CON 会议上作为概念验证进行宣传。

“简而言之,该漏洞是公众知识,将在未来几周内向广大观众展示,” 该机构在公告中说。

本作品采用《CC 协议》,转载必须注明作者和本文链接
美国国土安全部 已就紧急警报系统 编码器 / 解码器设备中的严重安全漏洞发出警告。CYBIR 安全研究员 Ken Pyle 发现了这一缺陷。EAS 是美国国家公共预警系统,使州当局能够在紧急情况下在 10 分钟内传播信息。该漏洞的详细信息一直处于保密状态,以防止恶意行为者积极利用,尽管预计它将在下周在拉斯维加斯举行的 DEF CON 会议上作为概念验证进行宣传。“
美国国土安全部 (DHS) 已就紧急警报系统 (EAS) 编码器/解码器设备中的严重安全漏洞发出警告
日前,美国联邦调查局(FBI)发布紧急警报,称古巴勒索软件团伙今年通过网络攻击非法赚取了至少4390万美元赎金。攻击范围涉及全球49个国家地区实体组织,金融、政府、医疗保健、制造、信息技术等领域无一幸免。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
勒索软件攻击呈上升趋势,并继续成为网络安全行业的颠覆性力量,对从金融机构到高等教育的各行各业构成严重威胁。由于新冠肺炎大流行导致远程工作增加,疫情期间勒索软件攻击次数增加了148%。勒索软件的81项重要统计数据勒索软件对全球数以千计的组织和企业构成了日益严重的威胁。2019年,多个行业中近56%的组织报告了勒索软件攻击。
这些警报包括通过中断电视和无线电广播来显示或宣布的紧急警告
VSole
网络安全专家