-
NIST发布核心网络安全出版物合规评估指南
随着美国政府希望收紧关键软件的采购法规,美国国家标准与技术研究院(NIST)发布了一份特别的合规评估指南,详细介绍了评估组织是否遵守该机构(NIST)为“保护受控但非机密信息(CUI)的增强安全要求”的准入清单的方法。 因此,和该文件最...
admin 2023.01.09 455浏览 0
-
勒索软件攻击为何避开云端
如果您仍在运营数据中心基础设施,防范勒索软件攻击必须是您公司整体网络安全战略的一部分。但云基础设施面临着另一种威胁,勒索软件并不是一个大因素。乔希·斯特拉探究了原因。 马里兰州弗雷德里克——(商业连线)——在一段简短的视频讲解和评论中,...
admin 2023.01.09 522浏览 0
-
复杂危险的勒索软件 BlackCat 或将开启新的攻击模式
近日,专家对两起勒索软件攻击分析发现,BlackCat和BlackMatter的战术、技术和程序(TTPs)有重叠之处,表明这两个组织之间有很强的联系。 虽然勒索软件组织针对其攻击的能见度增加而重塑行动是很典型的,但BlackCat(又...
admin 2023.01.09 409浏览 0
-
汽车E/E架构的网络安全分析
还记得《速度与激情8》中黑客Cipher通过网络侵入车辆,获取车辆的控制权,控制车辆从大楼窗户坠落的震撼场景吗? 图1 《速度与激情8》中黑客控制车辆坠落 当前行业还缺乏完整的网络安全概念,仅仅有少量的安全措施,例如在CAN报文中增...
Molet 2023.01.09 438浏览 0
-
调研 | 四种主流勒索软件占据勒索事件的70%
无论哪种勒索软件都能造成麻烦,但某些勒索软件显然抢钱功力更为深厚,其中四种就占了所有攻击的近70%。 根据网络安全公司Intel 471的分析,到2021年底,最常见的勒索软件威胁是LockBit 2.0,占所有报告事件的29.7%。...
gtxyzz 2023.01.09 408浏览 0