宣称美国总统大选安全无舞弊,CISA局长Christopher Krebs被川普开除
美国总统川普宣布解除网络安全暨基础架构安全局(CISA)局长Christopher Krebs的职务,因CISA宣称今年总统大选没有投票系统删除或遗失选票,也没有选票被窜改
CISA着手打造资安的“不良实践”列表
美国网络安全及基础设施安全局(CISA)将提供资讯安全“不良实践”(Bad Practices)指引,规劝各界组织别重蹈覆辙
Windows PrintNightmare漏洞出现多起攻击,美CISA呼吁联邦-全面安装更新
针对影响Windows打印多工缓冲处理器(Print Spooler)的重大漏洞,美国网络安全暨基础架构安全管理署(CISA)发布紧急指令,要求联邦-单位遵循标准作业流程限时完成修补
CISA警告要小心伊朗的网络攻击
美国国土安全部旗下CISA观察到近期伊朗骇客锁定美国的-组织及产业发动网络攻击,呼吁各界留意伊朗的毁灭式Wiper攻击,因为骇客不只是窃取资料与金钱,还会删除所有资料
CISA释出勒索软件攻击自我评估安全工具
美国网络安全及基础设施安全局(CISA)的网络安全评估工具(CSET)纳入新模组,旨在协助组织诊断自身资安体质是否足够健全,以应付勒索软件攻击
CISA 发布 ESXiArgs-Recover 脚本,可修复 VMware ESXi 勒索软件攻击影响的服务器
最新2月9日消息,意大利国家网络安全局(ACN)于上周日发布警告,已经有黑客利用VMwareESXi服务器漏洞,对全球数千台服务器发起勒索软件攻击,并警告组织采取行动保护其系统。美国网络安全和基础设施
2023-02-12 资讯 我要分享骇客利用Fortinet、MobileIron漏洞结合Zerologon攻击美国-网络
美国网络安全部门发现APT骇客组织串联已知网络设备产品以及Zerologon漏洞,来骇入受害者网络并入侵AD身份服务,透过VPN或RDP连线以受害者帐密存取-网络
CISA释出Azure/Microsoft 365环境的恶意活动免费侦测工具
资安媒体推测美国国土安全部旗下CISA针对Azure/Microsoft 365用户,所释出的恶意活动侦测工具,可能是用来辨识与SolarWinds Orion遭骇事件相关的攻击行为
CISA:勒索软件攻陷美国天然气压缩公司
该受害组织的缺失包括:未隔离IT与OT网络,安全方案仅锁定实体威胁,而忽略网络攻击风险,员工也没有能力处理网络攻击意外。美国国土安全部再度提醒关键基础设施业者,该做好那些资安防护措施
CISA要求美联邦-机关限时修补290项高风险软硬件漏洞
美国网络安全暨基础架构管理署(CISA)汇整了一批已被开采的高风险漏洞数据库,要求联邦-各部会限期修补完成,并定期检讨更新内部漏洞管理程序
CISA释出可侦测就地部署系统SolarWinds恶意活动的免费工具
针对卷入SolarWinds供应链攻击的组织,美国-之前已释出Azure与M365等云端环境专用的恶意活动侦测工具Sparrow后,现在针对采用Windows的就地部署环境发布CHIRP扫描工具
CISA警告:物联智慧的SDK含有可能遭第三方窃听的严重漏洞
针对美国-CISA警告的CVE-2021-32934漏洞,物联智慧已于2018年释出的SDK 3.1.10提供修补,该公司强烈建议客户查看产品中所采用的SDK版本,并尽快升级


