信息安全最新文章 NERC年度可靠性態勢報告:北美大型電力供應商網絡事件大幅上升 北美能源可靠性公司(North American Energy Reliability Corporation, NERC)的年度報告顯示,去年,在許多類別的事件中,上報給北美電力行業信息共享中心的網絡安全相關事件數量增加了一倍以上。當地時間8月17日發布的2021年可靠性狀況報告稱,NERC再次沒有收到導致電力負荷損失的網絡安全事件報告。NERC對加拿大和美國的大型電力供應商實施強制性可靠性標準。 發表于:8/21/2021 美國石油學會發布新版管道網絡安全標準 美國石油學會(API)發布了第3版標準(Std) 1164,“管道控制系統網絡安全”,強調了天然氣和石油行業對保護美國關鍵基礎設施免受惡意和潛在破壞性網絡攻擊的持續承諾。 發表于:8/21/2021 美國放棄駐喀布爾大使館會帶來網絡安全風險嗎? 安全專家評估美國撤離阿富汗的影響。一些安全專家說,由于應急計劃已經落實到位,美國放棄駐阿富汗大使館和其他設施不太可能造成網絡風險。 發表于:8/21/2021 AT&T擴大“IT學徒計劃”為國家安全機構輸出IT人才 美國電話電報公司(AT&T)當地時間8月17日宣布,將擴大IT學徒計劃,為聯邦國家安全機構培訓入門級人才。北維吉尼亞社區學院(NOVA)和維吉尼亞勞動和工業部加入了AT&T的“Catapult”項目,該項目讓學生在接受培訓時獲得機密級別的承包商安全許可,同時還能獲得IT行業的頂級資格認證。該項目有助于滿足IT職位的人才需求,預計到2030年,IT職位的增長速度將是美國整體就業率的兩倍,僅在北弗吉尼亞,每年就有1.1萬個職位需要補缺。 發表于:8/21/2021 福特網站漏洞泄露內部系統客戶和員工記錄 福特汽車公司網站上的一個漏洞允許訪問敏感系統并獲取專有數據,例如客戶數據庫、員工記錄、內部票證等。 發表于:8/21/2021 全球最大移動之:T-mobile被拿1億客戶數據 一名黑客聲稱已經入侵了T-Mobile的服務器并竊取了包含大約1億客戶個人數據的數據庫。 發表于:8/21/2021 T-Mobile承認被黑,四年內第六次數據泄露 T-Mobile總部位于美國華盛頓州貝爾維尤,通過其子公司提供服務,并運營其旗艦品牌T-Mobile和Metro by T-Mobile。它是美國超級電信的非運營商,提供先進的4G LTE和變革性的全國5G網絡。 發表于:8/21/2021 日本加密貨幣交易所Liquid被盜6.1億 總部位于東京的加密貨幣交易所Liquid表示,黑客入侵了其服務器并竊取了以今天的匯率估計至少價值9400萬美元(6.1億人民幣)的加密資產。 發表于:8/21/2021 美國人口普查局被黑 正如美國監察長辦公室 (OIG) 在最近的一份報告中披露的那樣,美國人口普查局的服務器于2020年1月11日遭到黑客入侵,黑客利用了Citrix ADC零日漏洞。 發表于:8/21/2021 一學生在陸軍網絡司令部實習中獲得最高榮譽 奧古斯塔大學計算機與網絡科學學院的大四學生諾亞·惠特克 (Noah Whitacre) 在今年夏天在戈登堡與陸軍網絡司令部實習期間被評為最佳學員。 發表于:8/21/2021 零信任下的動態可視化準入控制 據報道,目前約80%的網絡安全和信息泄露事件發生在內網終端,并且隨著萬物互聯時代的逐步接近,IP電話、門禁、打印機等IoT終端也開始成為攻擊突破口。另外,各種網絡攻擊、勒索軟件、入侵破壞等網絡威脅事件日趨頻繁。同時伴隨著《中華人民共和國網絡安全法》、《信息安全技術網絡安全等級保護基本要求》、《網絡審查辦法》等政策法規的頒布實施,企業對于網絡邊界安全的防護要求也不斷提升。 發表于:8/21/2021 《關鍵信息基礎設施安全保護條例》9月1日正式實施 為了保障關鍵信息基礎設施安全,維護網絡安全,根據《中華人民共和國網絡安全法》,制定本條例。 發表于:8/21/2021 巴西經濟部內部網絡遭遇勒索軟件攻擊 近日,巴西經濟部的發布聲明稱國庫秘書處內部網絡遭遇勒索軟件攻擊 發表于:8/21/2021 安全?!?021企業安全運營自動化應用指南》報告啟動 減少響應時間(包括事件遏制和補救)是控制安全事件影響的最有效方法之一。目前,盡管各個行業威脅應對的平均時間均呈下降趨勢,但安全運營人員仍然不得不與復雜的操作流程以及匱乏的資源、技能和預算做斗爭。 發表于:8/21/2021 XDR和MDR到底有什么區別? XDR(擴展威脅檢測和響應)是近年網絡安全行業的熱詞,具體指是企業現有防御無法涵蓋范圍廣泛的威脅攻擊媒介時,所使用的擴展方案。 發表于:8/21/2021 ?…215216217218219220221222223224…?