信息安全最新文章 關鍵礎設施網絡安全正本清原--以控制系統的“可靠、可用、安全”為目標的任務保障才是王道 近日,國際知名自動化控制系統網絡安全專家,網絡安全、控制系統和系統安全方面的國際權威Joseph M. Weiss撰文(US critical infrastructure cyber security is backwards - it's the process that counts not the data)評述美國剛剛發布的工業控制系統網絡安全行動倡議,認為美國政府和關鍵基礎設施行業對ICS的網絡安全已誤入歧途,所有的做法都走上了基于IP網絡的威脅檢測的道路,偏離了工業控制系統本身可靠性、可用性和功能安全性的本真需求。Weiss建議采取過程傳感器的監控技術,而以色列水務局最近確實采取了這種工程方法,批準了離線過程傳感器監測技術,以確保該國的供水系統安全。與美國監控IT和OT網絡用于網絡安全(即網絡異常檢測)的現行做法不同,以色列的方法是基于監控過程傳感器的電特性(過程異常檢測),而不是像美國那樣僅僅依靠網絡監控。以下內容編譯自Weiss的博文。 發表于:8/3/2021 全球數千家醫院受嚴重漏洞影響,敏感運輸系統可被劫持 研究員發現,全球數千家醫院廣泛使用的醫院氣動管道輸送系統,存在一系列嚴重漏洞,可被劫持完全接管系統。氣動管道輸送系統負責在醫院內部安全運輸血液、藥物和測試樣本等高度敏感的物品。 發表于:8/3/2021 美國加強太空域態勢感知 由于衛星和軌道碎片的擴散,外層空間變得更加擁擠,美國太空部隊正在投資購買強大的雷達和傳感器,以提高態勢感知能力。 發表于:8/2/2021 Parsons 公司的無人平臺有效載荷 為了應對近乎同等對手的競爭做準備,要求情報行動在競爭激烈的空間中進行。提高無人平臺的任務能力將為決策者提供關鍵信息,并使指揮官能夠保持和增強其作戰優勢,同時降低任務人員的風險。 發表于:8/2/2021 美國情報界數百億美元多云建設合同,引發競爭對手轉變為合作伙伴的重大挑戰 情報部門已經有5家云服務提供商在其價值數十億美元的商業云企業(C2E)合同下提供服務。但現在困難的挑戰來了:如何激勵這些公司密切合作,而不是在更大的合同中爭奪任務訂單。同樣的問題恐怕不僅僅是情報界的困擾,政府部門、關鍵基礎設施部門都會遇到。 發表于:8/2/2021 攻擊者通過Argo網絡儀表盤對Kubernetes云集群進行攻擊 安全研究人員警告說,大量的Kubernetes集群正由于錯誤配置Argo Workflows實例從而導致很容易受到攻擊。 發表于:8/2/2021 現實中黑客會入侵智能汽車嗎?車聯網未來發展將如何? 前段時間,特斯拉剎車失靈等事件熱度一直高居不下,引發網友持續討論,但該事件始終沒有結果。 發表于:8/2/2021 對 M6 智能健身手環進行逆向工程(上) M6 智能健身手環進行逆向工程 發表于:8/2/2021 美英澳聯合發布2020年被利用最多的安全漏洞 美英澳聯合發布公告,分析2020年被利用最多的安全漏洞。 發表于:8/2/2021 如何保護你的文件免受勒索軟件攻擊 勒索軟件攻擊對個人用戶和企業都是一種日益嚴重的威脅,但還是有辦法保護自己的。 發表于:8/2/2021 融合DarkSide和REvil更名BlackMatter勒索王回歸?目標鎖定收入1億美元以上公司 分析師發現,一個新的勒索軟件團伙本周開始運作,聲稱結合了現已解散的 Darkside和REvil勒索軟件組織的最佳功能。 發表于:8/2/2021 神秘APT組織鎖定(IIS)Web服務器,擅長規避惡意軟件檢測 PrayingMantis(螳螂)很可能是一個使用自定義惡意軟件并擅長躲避檢測的民族國家黑客組織。 發表于:8/2/2021 神秘APT組織鎖定(IIS)Web服務器,擅長規避惡意軟件檢測 PrayingMantis(螳螂)很可能是一個使用自定義惡意軟件并擅長躲避檢測的民族國家黑客組織。 發表于:8/2/2021 社會工程、郵件釣魚、電話詐騙三管齊下--新型網絡攻擊BazaCall強勢來襲 微軟研究人員在7月29日發布的一份博客文章指出,一種勒索軟件攻擊新方式正在流行,利用虛假的呼叫中心誘使受害者下載惡意軟件,可能比之前認為的更危險。由于惡意軟件并不存在于郵件本身的鏈接或文檔中,這種騙局有助于攻擊者繞過一些網絡釣魚和惡意軟件檢測服務。 發表于:8/2/2021 關鍵基礎設施防護發展 一切事物都在發展。簡單地說,事物從簡單到復雜的逐漸發展就是進化的全部意義。當某物停止進化,但仍存在時,它就被歸類為活化石。銀杏就是一個例子。這種進化花了數百萬年才停止。這一切都是在沒有人類幫助的情況下發生的。 發表于:8/2/2021 ?…226227228229230231232233234235…?