0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国五角大楼公布新网络战略,将俄罗斯和中国视为最大威胁

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-21 15:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

小编来报:各位看官,早安,今天已经来到周四。激动人心的小长假,从明天下班后就开始了,小长假3天,能比周末2天,跑得离城市更远,可以去向往已久的陌生城市、某个不为人注意的偏僻人少且美的景点,也可以家宅3天。

今日看点有什么,小编捋一捋,五角大楼公布新战略,把俄罗斯和中国视为最大威胁,特朗普政府这样的定调是为了让中美贸易战打得更加符合民意?更加顺手?再宣威胁论,是为了让美国国内反对之声减弱吗?社会工程学仍然是最受攻击者喜爱的一种攻击手段,社工手段从人性弱点突破,绕过正面战场,避其锋芒,兵不血刃,不失为一种上佳的攻击方式,社会工程学,欺骗的艺术。世界头号电脑黑客凯文.米特尼克,通过社工手段,多次突破美国各大系统。

美国五角大楼公布新网络战略,将俄罗斯和中国视为最大威胁

美国国防部当地时间9月18日公布了特朗普政府上台后的首个网络安全战略,称美国面临着来自“恶意网络活动所带来的紧迫且不可接受的风险”。根据美国防部公布的网络战略摘要称,美国一直“与中国和俄罗斯进行着长期的战略竞争”,还指名伊朗和朝鲜是利用网络战争“伤害美国公民并威胁美国利益”的国家。

美国国务院电子邮件系统遭遇入侵

美国国务院发言人透露,其非保密电子邮件系统遭遇入侵,部分员工的个人可识别信息面临泄露风险。这起入侵事件发生在美国国会议员批评其未达到联邦网络安全标准之后不久。美国国务院发言人表示,该机构正在跨部门,以及与私营部门服务提供商合作,以全面评估这起事件。

埃森哲:金融服务行业阻止了81%的攻击

埃森哲9月17日发布“2018金融服务网络弹性状况报告“指出,银行和保险公司2018年能够阻止81%的网络攻击企业,比2017年(66%)高出不少。埃森哲安全负责金融服务的全球安全与弹性负责人 Chris Thompson 表示,金融服务公司过去几年一直在提高安全性,该行业近乎达到一种掌控能力,助其挫败更多常见安全威胁。

黑客承认可轻松攻击Windows系统,但他们更偏向于采用社会工程技术

网络安全公司 Thycotic 的一项新调查显示,尽管微软重视网络安全,但其系统仍易遭受黑客攻击。2018年8月参加美国黑帽大会的参会者中,有一半的受访者表示,他们在过去一年中轻松攻破了 Windows 8 和 Windows 10系统。不过,尽管Windows 系统容易被黑客攻破,但受访黑客表示,这并非他们首选的攻击方式。60%的受访者表示,社会工程是攻击用户的最快方式。报告指出,尽管人们对应用程序和操作系统的漏洞、0Day 攻击和恶意软件的关注度较高,但黑客仍发现欺骗用户移交公司凭证要容易得多。47%的受访者表示,重用密码是其利用受害者的首选方式。

Pegasus间谍软件已蔓延到45个国家

加拿大多伦多大学公民实验室(Citizen Lab)的研究人员扫描互联网后嗅探到了与 Pegasus 手机间谍软件有关的服务器。臭名昭著的Pegasus间谍软件以iPhoneAndroid 设备为目标,据称该间谍软件已扩散到45个国家,其中6个国家过去曾使用监控恶意软件侵犯人权。研究人员通过扫描发现,Pegasus 的服务器从2016年的约200台增加到2018年近600台,这可能是因为NSO在扩大业务。据传,以色列 NSO Group 公司在为全球的国家攻击者提供产品和服务。

公民实验室披露,这45个国家包括阿尔及利亚、巴林、孟加拉国、巴西、加拿大、科特迪瓦、埃及、法国、希腊、印度、伊拉克、以色列、约旦、哈萨克斯坦、肯尼亚、科威特、吉尔吉斯斯坦、拉脱维亚、黎巴嫩、利比亚、墨西哥、摩洛哥、荷兰、阿曼、巴基斯坦、巴勒斯坦、波兰、卡塔尔、卢旺达、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰国、多哥、突尼斯、土耳其、阿联酋、乌干达、英国、美国、乌兹别克斯坦、也门和赞比亚。

今天头条有相关报道。

针对物联网的恶意软件样本2018年激增

根据蜜罐的嗅探结果,遭受感染的物联设备数量较多,包括 MikroTik 路由器、智能洗碗机等大量设备。总体而言,遭受感染的 MikroTik 路由器占37.23%,或是因为 ChimayRed 漏洞所致。试图瞄准蜜罐的其他被感染物联网设备包括 TP-Link、SonicWall、Cisco 和 D-Link 等多个品牌的设备。

西部数据My Cloud 平台被曝漏洞,会暴露存储内容

据安全公司Securify的研究人员披露,西部数据My Cloud平台存在提权漏洞,可被黑客利用通过HTTP请求获得设备的管理员访问权限,该漏洞的编号为CVE-2018-17153。据研究人员透露,攻击者可利用该漏洞运行命令、访问存储的数据,修改/复制数据,以及清除NAS。该漏洞存在于My Cloud创建管理员会话的过程当中,一旦创建了会话,便有可能在HTTP请求中发送cookie username=admin来调用经过验证的CGI模块。

监管技术2023年在全球合规支出的占比将达40%

市场调研公司Juniper Research近日在一份新的报告中预测,监管技术平台的支出2023年将超过1150亿美元,远远高出2018年的预估值(180亿美元)。这份报告发现,鉴于企业背负着沉重的监管压力(尤其《通用数据保护条例》施行之后),这些压力驱使企业采用监管技术满足更严峻的合规挑战。报告还强调,监管技术支出2018年至2023平均每年将增加45%。

Mirai开发人员协助FBI调查其他案件,免除监狱服刑

美国司法部当地时间9月18日宣布,2017年承认创建并使用Mirai僵尸网络发起攻击的网络犯罪分子帮助FBI调查其他网络犯罪案件后被免除监狱服刑。这三名男子被判五年缓刑和2500小时的社区服务,此外还须支付12.7万美元的罚金,这三人自愿交出调查期间被扣押的大笔加密货币。据悉,这三人在判决前就与协助FBI调查复杂的网络犯罪案件,他们还将继续这做,此外,他们还必须与执法部门和更广泛的研究界合作。

美DHS将为各机构推出新的网络安全风险评分

据报道,未来三到六个月内,美国国土安全部(DHS)将启动“机构范围内自适应风险枚举”计划(简称AWARE),为各机构推出新的网络安全风险评分。评分将结合DHS的威胁情报数据。AWARE计划将允许各机构结合机构有关已知漏洞的数据、威胁数据和信息处理标准(FIPS)信息系统影响级别(高中低),优先处理网络安全漏洞缓解事务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3697

    浏览量

    93231
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62969

原文标题:五角大楼新网络战略:中俄是最大威胁 | 西部数据My Cloud平台曝严重漏洞 | 监管技术支出2023年将超过1150亿美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    俄罗斯亮剑:公布EUV光刻机路线图,挑战ASML霸主地位?

    了全球 EUV 光刻设备市场,成为各国晶圆厂迈向 7nm、5nm 乃至更先进制程绕不开的 “守门人”。然而,近日俄罗斯科学院微结构物理研究所公布的一份国产 EUV 光刻设备长期路线图,引发了业界的广泛关注与讨论 —— 俄罗斯,正
    的头像 发表于 10-04 03:18 9386次阅读
    <b class='flag-5'>俄罗斯</b>亮剑:<b class='flag-5'>公布</b>EUV光刻机路线图,挑战ASML霸主地位?

    俄罗斯数百辆保时捷突遭“锁死”断电,VTS系统的双刃剑

    ,从克拉斯诺达尔到其他主要城市,保时捷车主正经历着一场前所未有的“电子困境”。   俄罗斯最大汽车经销商罗尔夫公司(Rolf)证实,此次故障影响了2013年后生产的所有保时捷车型,无论发动机类型均未能幸免。故障车辆均搭载原厂
    的头像 发表于 12-08 07:57 1477次阅读

    九联科技亮相2025俄罗斯国际消费电子展

    11月25日,IEAE俄罗斯国际消费类电子及家用电子展暨中国-俄罗斯电子电器产业对接会在莫斯科季米里亚泽夫国际展览中心盛大启幕。作为国内智能电子领域的领军企业,九联科技携核心产品智能清洁服务机器人
    的头像 发表于 11-27 15:07 184次阅读

    美国禁止五角大楼采购中国OLED

    行业芯事行业资讯
    电子发烧友网官方
    发布于 :2025年09月22日 15:27:07

    今日看点丨美国禁止五角大楼采购中国OLED显示屏;硅谷独角兽Snorkel AI裁员13%

    美国禁止五角大楼采购中国OLED显示屏   美国众议院近期通过的一项修正案,禁止
    发表于 09-22 10:58 1269次阅读

    寻迹智行智能搬运叉车亮相中俄博览会,助力俄罗斯智能制造升级

    寻迹智行作为中国智能仓储搬运装备的代表企业,携最新研发的智能搬运叉车BR-F15P,在第九届中国-俄罗斯博览会上展示了中国智能制造的前沿技术。
    的头像 发表于 07-14 16:35 425次阅读
    寻迹智行智能搬运叉车亮相中俄博览会,助力<b class='flag-5'>俄罗斯</b>智能制造升级

    金晟达电路2025俄罗斯电子元器件展圆满落幕

    近日,俄罗斯莫斯科克洛库斯国际会展中心内,为期三天的第27届俄罗斯国际电子元器件、模块和系统展览会(ExpoElectronica)圆满落幕。金晟达电路以卓越的技术实力、创新的产品方案和专业的服务
    的头像 发表于 04-22 11:29 727次阅读

    易飞扬亮相2025年俄罗斯莫斯科通讯展(SVIAZ 2025),展示多项前沿光互连解决方案

    2025年俄罗斯莫斯科通讯展览会(SVIAZ 2025)将于4月22日至25日在莫斯科中央展览中心(Expocentre Fairgrounds)隆重举行。易飞扬(GIGALIGHT)携多项创新
    的头像 发表于 04-21 17:58 522次阅读
    易飞扬<b class='flag-5'>将</b>亮相2025年<b class='flag-5'>俄罗斯</b>莫斯科通讯展(SVIAZ 2025),展示多项前沿光互连解决方案

    金晟达电路2025俄罗斯电子元器件展精彩继续

    2025年4月16日,俄罗斯莫斯科克洛库斯国际会展中心内热度持续攀升,第27届俄罗斯国际电子元器件、模块和系统展览会(ExpoElectronica)进入第二日。金晟达电路凭借首日的惊艳亮相,在次日展会中进一步巩固行业影响力,以创新技术、卓越品质与务实合作姿态,成为全场焦
    的头像 发表于 04-18 09:58 971次阅读

    炬烜科技亮相2025俄罗斯电子元器件展

    俄罗斯电子元器件展于俄罗斯当地时间:4月15日上午9点,盛大开幕。此次展会展品丰富、展出了我公司全系列“FT”晶振、电感、IC等电子元件。
    的头像 发表于 04-16 17:34 800次阅读

    航裕电源邀您相约2025俄罗斯国际电子元器件展

    第27届俄罗斯国际电子元器件展将于4月15日-17日在莫斯科盛大举行。作为电源测试领域的领先企业,航裕电源携多款高科技产品与解决方案,亮相番红花展览中心3号馆26号展位,期待与全球行业伙伴共话技术未来!
    的头像 发表于 03-31 17:03 786次阅读

    小鹏大众携手合力打造中国最大的超快充网络

    小鹏汽车和大众汽车集团(中国)宣布签署谅解备忘录(MOU),合力为客户打造中国最大的超快充网络,双方相互
    的头像 发表于 01-06 09:46 1330次阅读

    替代GPS!美国五角大楼重金研发量子传感器,这是最成熟的量子技术

    指出,在军事冲突中,“你需要预先假设一个GPS信号退化、甚至遭到拒绝的环境,在这个环境中,你不能依赖GPS等外部PNT信号。”   俄乌战争和中东的战争暴露了信号干扰与欺骗如何给军队带来毁灭性的打击 ,因此寻找GPS的替代方案已是当务之急。   正因如此,五角
    的头像 发表于 12-18 16:41 1884次阅读
    替代GPS!<b class='flag-5'>美国</b><b class='flag-5'>五角大楼</b>重金研发量子传感器,这是最成熟的量子技术

    美国中微公司移出制裁清单

    据联合早报12月18日消息,中国半导体设备龙头企业中微公司以及风投公司IDG Capital,已被移出美国五角大楼中国军事企业清单(简称“CMC清单”)。 从
    的头像 发表于 12-18 16:05 1214次阅读

    一个月内,美英澳多个量子传感器项目部署,目标:遏制中国

    在过去的一个月中,澳大利亚、英国、美国密集部署量子传感技术,包含选定企业制造军用设备、启用专门的国家研究中心等方方面面。 之前的文章里,我们大致介绍了五角大楼在量子传感器领域的布局。最近,美国又开始
    的头像 发表于 12-13 10:19 1293次阅读
    一个月内,美英澳多个量子传感器项目部署,目标:遏制<b class='flag-5'>中国</b>!