欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
欧盟将德国大选前的“Ghostwriter”黑客事件归因于俄罗斯

欧盟将德国大选前的“Ghostwriter”黑客事件归因于俄罗斯

据外媒TechCrunch报道,欧盟警告说,其可能就俄罗斯参与针对几个欧盟成员国的“恶意网络活动”采取行动。根据欧洲理事会周五的一份新闻稿,“Ghostwriter”活动针对的是“欧盟的许多议会成员、政府官员、政治家以及新闻界和民间社会的成员”,并且是通过“访问计算机系统和个人账户以及窃取数据”来进行的。根据声明,欧盟正在考虑“采取进一步措施”,但没有详细说明将采取什么行动。欧洲理事会发言人Nab

欧洲呼叫中心巨头分部遭勒索软件,多个关基组织客服中断

欧洲呼叫中心巨头分部遭勒索软件,多个关基组织客服中断

Covisian是欧洲规模最大的客户服务与呼叫中心供应商之一,GSS则是Covisian的西班牙与南美洲分部。日前,GSS突然遭遇勒索软件攻击,导致大部分IT系统瘫痪,面向西班牙语区客户群体的呼叫中心应声沦陷。本周,西班牙与南美洲的企业与政府部门突然发现,由服务商提供的呼叫中心及自动客户支持电话服务意外宕机。一位了解内情的消息人士表示,受到影响的呼叫中心用户包括移动运营商西班牙沃达丰、电信运营商M

Conti勒索软件攻势凶猛,美国三大联邦部门联合发布预警

Conti勒索软件攻势凶猛,美国三大联邦部门联合发布预警

美国国土安全部网络安全与基础设施安全局、联邦调查局和国家安全局在本周三联合发布警告,敦促各组织尽快更新系统,以应对Conti勒索软件攻击不断增加的现实威胁。网络与基础设施安全局和FBI在报告中称,在2020年春季至2021年春季期间,美国本土及国际组织遭遇了400多次网络攻击,其中使用Conti勒索软件的数量正在急剧上升。该团伙主要开展“双重勒索”活动,即加密数据的同时窃取数据。受害者需要支付赎金

勒索软件盯上秋收季!美国第二家农业合作社系统遭攻击离线

勒索软件盯上秋收季!美国第二家农业合作社系统遭攻击离线

美国明州的农业合作社Crystal Valley遭到勒索软件袭击,所有系统关闭,运营被迫中断;该公司CEO称,正在抓紧恢复系统,避免对合作的数千农民秋收造成影响;安全专家认为,农业组织的技术债务较重,小型组织常常外包技术和安全事务,面临较高的安全风险。此前本月初FBI曾发布农业勒索软件预警。位于美国明尼苏达州的Crystal Valley成为又一家遭遇勒索软件攻击的农业企业。所有系统均关闭,运营被

持续集成商Travis CI爆严重漏洞,数千开源项目机密或被盗

持续集成商Travis CI爆严重漏洞,数千开源项目机密或被盗

持续集成供应商 Travis CI 修复了一个严重漏洞,可暴露 API 密钥、访问令牌和凭据,可导致使用公开源代码仓库的组织机构面临攻击风险。该漏洞的编号为 CVE-2021-41077,和越权访问权限以及软件构建过程中公开开源项目相关的秘密环境数据有关。据称该问题从9月3日到9月10日一直存在,持续了8天的时间窗口。以太坊的研究员 Felix Lange 在9月7日发现该泄露情况。该公司的研究员

美国数十个政军网站遭攻击:大量色情广告 屡次删除又重新出现

美国数十个政军网站遭攻击:大量色情广告 屡次删除又重新出现

研究人员发现,近一年来约50个美国政军网站经常出现色情和垃圾内容,多次反馈下线又重新出现,包括参议员Jon Tester网站、明尼苏达州国民警卫队网站等;经分析,这些网站都使用了同一个软件Laserfiche Forms,该软件的一个文件上传漏洞遭大量利用,攻击者可上传发布不良内容;Laserfiche已发布清理工具和修复补丁,但还有部分版本目前没有得到修复。去年至今,多个使用.gov及.mil域

美国一农业关基企业遭勒索攻击离线,食品供应链或面临重大威胁

美国一农业关基企业遭勒索攻击离线,食品供应链或面临重大威胁

美国农业供应商NEW Cooperative遭勒索攻击,系统被迫离线,勒索软件团伙BlackMatter要求支付590万美元赎金;NEW Cooperative声称,旗下软件为全美40%的饲养牲畜提供粮食和饲料支持,如不能及时恢复系统将扰乱现有食品供应链;BlackMatter回复称,农业不属于关键基础设施,不能豁免攻击。位于爱荷华州的美国农业供应商NEW Cooperative遭受勒索软件攻击,

工信部:关于加强车联网网络安全和数据安全工作的通知

工信部:关于加强车联网网络安全和数据安全工作的通知

各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,中国电信集团有限公司、中国移动通信集团有限公司、中国联合网络通信集团有限公司,有关智能网联汽车生产企业、车联网服务平台运营企业,有关标准化技术组织:车联网是新一代网络通信技术与汽车、电子、道路交通运输等领域深度融合的新兴产业形态。智能网联汽车是搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络

工信部:互联网安全是底线,聚焦重点问题整治

工信部:互联网安全是底线,聚焦重点问题整治

9月13日上午,国务院新闻办公室举行新闻发布会,工业和信息化部部长肖亚庆,工业和信息化部党组成员、总工程师、新闻发言人田玉龙,工业和信息化部新闻发言人、信息通信管理局局长赵志国出席发布会,介绍“推进制造强国网络强国建设 助力全面建成小康社会”有关情况,并答记者问。在回答记者有关互联网行业整治的问题时,肖亚庆表示,我国平台经济发展很快,总体态势良好,特别是在促进经济社会发展和方便群众生活方面,都起到

遭遇大规模DDoS攻击,俄罗斯银行业集体曝出访问故障

遭遇大规模DDoS攻击,俄罗斯银行业集体曝出访问故障

近日,一次针对俄罗斯银行业的大规模DDoS攻击,致使当地电信运营商Orange Business Services陷入“瘫痪”状态,由此引发了连锁反应,多家头部银行的在线业务访问出现波动甚至故障。9月2日深夜,一次大规模DDoS攻击导致多家俄罗斯银行系统宕机,部分服务无法正常使用。在此期间,各银行用户纷纷遭遇支付与卡片服务问题。俄罗斯最大银行Sberbank、第二大银行VTB以及最大私营商业银行A