0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国五角大楼公布新网络战略,将俄罗斯和中国视为最大威胁

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-21 15:46 次阅读

小编来报:各位看官,早安,今天已经来到周四。激动人心的小长假,从明天下班后就开始了,小长假3天,能比周末2天,跑得离城市更远,可以去向往已久的陌生城市、某个不为人注意的偏僻人少且美的景点,也可以家宅3天。

今日看点有什么,小编捋一捋,五角大楼公布新战略,把俄罗斯和中国视为最大威胁,特朗普政府这样的定调是为了让中美贸易战打得更加符合民意?更加顺手?再宣威胁论,是为了让美国国内反对之声减弱吗?社会工程学仍然是最受攻击者喜爱的一种攻击手段,社工手段从人性弱点突破,绕过正面战场,避其锋芒,兵不血刃,不失为一种上佳的攻击方式,社会工程学,欺骗的艺术。世界头号电脑黑客凯文.米特尼克,通过社工手段,多次突破美国各大系统。

美国五角大楼公布新网络战略,将俄罗斯和中国视为最大威胁

美国国防部当地时间9月18日公布了特朗普政府上台后的首个网络安全战略,称美国面临着来自“恶意网络活动所带来的紧迫且不可接受的风险”。根据美国防部公布的网络战略摘要称,美国一直“与中国和俄罗斯进行着长期的战略竞争”,还指名伊朗和朝鲜是利用网络战争“伤害美国公民并威胁美国利益”的国家。

美国国务院电子邮件系统遭遇入侵

美国国务院发言人透露,其非保密电子邮件系统遭遇入侵,部分员工的个人可识别信息面临泄露风险。这起入侵事件发生在美国国会议员批评其未达到联邦网络安全标准之后不久。美国国务院发言人表示,该机构正在跨部门,以及与私营部门服务提供商合作,以全面评估这起事件。

埃森哲:金融服务行业阻止了81%的攻击

埃森哲9月17日发布“2018金融服务网络弹性状况报告“指出,银行和保险公司2018年能够阻止81%的网络攻击企业,比2017年(66%)高出不少。埃森哲安全负责金融服务的全球安全与弹性负责人 Chris Thompson 表示,金融服务公司过去几年一直在提高安全性,该行业近乎达到一种掌控能力,助其挫败更多常见安全威胁。

黑客承认可轻松攻击Windows系统,但他们更偏向于采用社会工程技术

网络安全公司 Thycotic 的一项新调查显示,尽管微软重视网络安全,但其系统仍易遭受黑客攻击。2018年8月参加美国黑帽大会的参会者中,有一半的受访者表示,他们在过去一年中轻松攻破了 Windows 8 和 Windows 10系统。不过,尽管Windows 系统容易被黑客攻破,但受访黑客表示,这并非他们首选的攻击方式。60%的受访者表示,社会工程是攻击用户的最快方式。报告指出,尽管人们对应用程序和操作系统的漏洞、0Day 攻击和恶意软件的关注度较高,但黑客仍发现欺骗用户移交公司凭证要容易得多。47%的受访者表示,重用密码是其利用受害者的首选方式。

Pegasus间谍软件已蔓延到45个国家

加拿大多伦多大学公民实验室(Citizen Lab)的研究人员扫描互联网后嗅探到了与 Pegasus 手机间谍软件有关的服务器。臭名昭著的Pegasus间谍软件以iPhoneAndroid 设备为目标,据称该间谍软件已扩散到45个国家,其中6个国家过去曾使用监控恶意软件侵犯人权。研究人员通过扫描发现,Pegasus 的服务器从2016年的约200台增加到2018年近600台,这可能是因为NSO在扩大业务。据传,以色列 NSO Group 公司在为全球的国家攻击者提供产品和服务。

公民实验室披露,这45个国家包括阿尔及利亚、巴林、孟加拉国、巴西、加拿大、科特迪瓦、埃及、法国、希腊、印度、伊拉克、以色列、约旦、哈萨克斯坦、肯尼亚、科威特、吉尔吉斯斯坦、拉脱维亚、黎巴嫩、利比亚、墨西哥、摩洛哥、荷兰、阿曼、巴基斯坦、巴勒斯坦、波兰、卡塔尔、卢旺达、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰国、多哥、突尼斯、土耳其、阿联酋、乌干达、英国、美国、乌兹别克斯坦、也门和赞比亚。

今天头条有相关报道。

针对物联网的恶意软件样本2018年激增

根据蜜罐的嗅探结果,遭受感染的物联设备数量较多,包括 MikroTik 路由器、智能洗碗机等大量设备。总体而言,遭受感染的 MikroTik 路由器占37.23%,或是因为 ChimayRed 漏洞所致。试图瞄准蜜罐的其他被感染物联网设备包括 TP-Link、SonicWall、Cisco 和 D-Link 等多个品牌的设备。

西部数据My Cloud 平台被曝漏洞,会暴露存储内容

据安全公司Securify的研究人员披露,西部数据My Cloud平台存在提权漏洞,可被黑客利用通过HTTP请求获得设备的管理员访问权限,该漏洞的编号为CVE-2018-17153。据研究人员透露,攻击者可利用该漏洞运行命令、访问存储的数据,修改/复制数据,以及清除NAS。该漏洞存在于My Cloud创建管理员会话的过程当中,一旦创建了会话,便有可能在HTTP请求中发送cookie username=admin来调用经过验证的CGI模块。

监管技术2023年在全球合规支出的占比将达40%

市场调研公司Juniper Research近日在一份新的报告中预测,监管技术平台的支出2023年将超过1150亿美元,远远高出2018年的预估值(180亿美元)。这份报告发现,鉴于企业背负着沉重的监管压力(尤其《通用数据保护条例》施行之后),这些压力驱使企业采用监管技术满足更严峻的合规挑战。报告还强调,监管技术支出2018年至2023平均每年将增加45%。

Mirai开发人员协助FBI调查其他案件,免除监狱服刑

美国司法部当地时间9月18日宣布,2017年承认创建并使用Mirai僵尸网络发起攻击的网络犯罪分子帮助FBI调查其他网络犯罪案件后被免除监狱服刑。这三名男子被判五年缓刑和2500小时的社区服务,此外还须支付12.7万美元的罚金,这三人自愿交出调查期间被扣押的大笔加密货币。据悉,这三人在判决前就与协助FBI调查复杂的网络犯罪案件,他们还将继续这做,此外,他们还必须与执法部门和更广泛的研究界合作。

美DHS将为各机构推出新的网络安全风险评分

据报道,未来三到六个月内,美国国土安全部(DHS)将启动“机构范围内自适应风险枚举”计划(简称AWARE),为各机构推出新的网络安全风险评分。评分将结合DHS的威胁情报数据。AWARE计划将允许各机构结合机构有关已知漏洞的数据、威胁数据和信息处理标准(FIPS)信息系统影响级别(高中低),优先处理网络安全漏洞缓解事务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    3

    文章

    3440

    浏览量

    87144
  • 网络安全
    +关注

    关注

    9

    文章

    2946

    浏览量

    58679

原文标题:五角大楼新网络战略:中俄是最大威胁 | 西部数据My Cloud平台曝严重漏洞 | 监管技术支出2023年将超过1150亿美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    第36届俄罗斯国际通信展来袭,易天与您共赴科技盛宴

    万物生长的季节,第36届俄罗斯国际通信展(SVIAZ)即将在莫斯科开幕。作为俄罗斯通信展的常驻嘉宾,易天光通信本届展会也不会缺席,期待与全球同仁共赴这场科技盛宴。
    的头像 发表于 04-12 16:56 186次阅读
    第36届<b class='flag-5'>俄罗斯</b>国际通信展来袭,易天与您共赴科技盛宴

    科友半导体与俄罗斯N公司开展“八英寸碳化硅完美籽晶”的项目合作

    2024年3月27日,科友半导体与俄罗斯N公司在哈尔滨签署战略合作协议,开展“八英寸碳化硅完美籽晶”的项目合作。
    的头像 发表于 04-07 11:29 319次阅读

    DC3漏洞披露计划已接获5635份研究员报告,总数逾5万

    据报道,为应对日益严峻的网络安全威胁美国五角大楼于2016年正式设立了网络犯罪中心(DC3)。近日,该机构
    的头像 发表于 03-20 13:55 191次阅读

    苹果支付12亿卢布俄罗斯反垄断罚款

    苹果公司已于近期支付了12亿卢布(约合9804万元人民币)的俄罗斯反垄断罚款。这一罚款源于俄罗斯联邦反垄断局在2022年7月对苹果公司的一项裁决,认定苹果违反了俄罗斯的反垄断法。
    的头像 发表于 01-23 14:41 386次阅读

    美国发布采购禁令,包括宁德时代、比亚迪等6家中企

    美国国会近日通过了一项新的采购禁令,禁止五角大楼采购包括宁德时代、比亚迪在内的6家中国企业生产的电池。这一禁令是作为美国“脱钩”战略的一部分
    的头像 发表于 01-23 14:11 284次阅读

    2024年俄罗斯电子元器件及生产设备展览会(Expo Electronica)

    中国,拉脱维亚,挪威,美国,芬兰,法国,切尔亚和瑞典等国家的企业参加了本次展会。俄罗斯企业中特殊关注的是,工信部下属无线电电子工业部,俄罗斯联邦贸易协会,Roste集团,莫斯科“绿城
    发表于 12-25 17:01

    现代汽车亏损2870亿韩元,出售俄罗斯工厂

    现代汽车于2010年在俄罗斯圣彼得堡兴建了一家面积达200万平方米、年产量20万辆的汽车制造基地,旨在拓展东欧市场,并与俄罗斯共同研发飞行器相关技术。同年,集团附属公司现代摩比斯及现代威亚亦向俄罗斯市场拓展业务。
    的头像 发表于 12-20 14:20 264次阅读

    俄罗斯和印度再增2个SiC项目 合计超过6.3亿元

    最近,俄罗斯和印度新增了2个碳化硅项目,其中俄罗斯的碳化硅模块项目是由“中国最大的制造商之一”投资建设的
    的头像 发表于 11-25 16:10 939次阅读

    俄罗斯代表实地参观迪龙电源工厂,商谈俄罗斯建厂事宜

    2023年11月9日,来自俄罗斯的两位友人莅临迪龙工厂参观,并与迪龙公司的领导人就“加盟迪龙电源,并在俄罗斯建厂生产销售迪龙电源产品”等合作事宜进行了深入交流。
    的头像 发表于 11-10 15:51 326次阅读
    <b class='flag-5'>俄罗斯</b>代表实地参观迪龙电源工厂,商谈<b class='flag-5'>俄罗斯</b>建厂事宜

    俄罗斯要自研***?

    圣彼得堡彼得大帝理工大学(SPbPU)的专家表示,他们已经成功开发了两套用于生产微电子纳米结构的装置,这将有助于解决俄罗斯在微电子领域的技术主权问题。这个设备综合体包括用于无掩模纳米光刻和硅等离子体化学蚀刻的设备。
    的头像 发表于 10-11 18:22 811次阅读

    俄罗斯最强自研CPU大战华为&amp;英特尔:一项测试领先鲲鹏!

    Baikal-S是由俄罗斯Baikal Electronics自主研制的服务器CPU,是俄罗斯最强的处理器。
    的头像 发表于 08-01 10:42 826次阅读
    <b class='flag-5'>俄罗斯</b>最强自研CPU大战华为&amp;英特尔:一项测试领先鲲鹏!

    2024年俄罗斯国际电子元器件暨设备展览会

    展览会(ExpoElectronica/Electrontech  2024)。该展是俄罗斯和整个东欧地区最具权威、规模最大的电子基础产品专业展会。由著名的俄罗斯PRIMEXPO展览公司和ITE展览集团联合主办,
    的头像 发表于 06-29 11:16 511次阅读

    基于Java的ME无线网络移动端的俄罗斯方块游戏设计

    本系统是一个基于Java ME平台的无线网络移动端的俄罗斯方块游戏,利用Java ME Wireless Toolkit(WTK)开发包工具在无线网络移动端上实现经典的俄罗斯方块游戏。
    发表于 06-09 16:03 0次下载

    恒讯科技分享:俄罗斯服务器数据中心的市场概况

    俄罗斯拥有超过650万平方英里(1700万平方公里)的惊人土地,是世界上最大的国家。正式名称为俄罗斯联邦,俄罗斯是一个横跨欧洲和亚洲的联邦制、半总统制宪政共和国。
    的头像 发表于 06-08 16:49 671次阅读

    今日看点丨俄罗斯海关拟对电子产品进出口数据加密处理;强力折扣下,TDDI芯片代工订单涌入大陆晶圆厂

    联邦运送和交付设备的信息被一些海外媒体分析炒作,使继续与俄罗斯合作的国外公司面临制裁威胁。为了解决这个问题,商会建议对海关数据进行加密。   2. 强力折扣下,TDDI 芯片代工订单涌入大陆晶圆厂   据台媒报道,由于中国台湾地
    发表于 05-06 10:32 659次阅读
    今日看点丨<b class='flag-5'>俄罗斯</b>海关拟对电子产品进出口数据加密处理;强力折扣下,TDDI芯片代工订单涌入大陆晶圆厂