0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国五角大楼公布新网络战略,将俄罗斯和中国视为最大威胁

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-21 15:46 次阅读

小编来报:各位看官,早安,今天已经来到周四。激动人心的小长假,从明天下班后就开始了,小长假3天,能比周末2天,跑得离城市更远,可以去向往已久的陌生城市、某个不为人注意的偏僻人少且美的景点,也可以家宅3天。

今日看点有什么,小编捋一捋,五角大楼公布新战略,把俄罗斯和中国视为最大威胁,特朗普政府这样的定调是为了让中美贸易战打得更加符合民意?更加顺手?再宣威胁论,是为了让美国国内反对之声减弱吗?社会工程学仍然是最受攻击者喜爱的一种攻击手段,社工手段从人性弱点突破,绕过正面战场,避其锋芒,兵不血刃,不失为一种上佳的攻击方式,社会工程学,欺骗的艺术。世界头号电脑黑客凯文.米特尼克,通过社工手段,多次突破美国各大系统。

美国五角大楼公布新网络战略,将俄罗斯和中国视为最大威胁

美国国防部当地时间9月18日公布了特朗普政府上台后的首个网络安全战略,称美国面临着来自“恶意网络活动所带来的紧迫且不可接受的风险”。根据美国防部公布的网络战略摘要称,美国一直“与中国和俄罗斯进行着长期的战略竞争”,还指名伊朗和朝鲜是利用网络战争“伤害美国公民并威胁美国利益”的国家。

美国国务院电子邮件系统遭遇入侵

美国国务院发言人透露,其非保密电子邮件系统遭遇入侵,部分员工的个人可识别信息面临泄露风险。这起入侵事件发生在美国国会议员批评其未达到联邦网络安全标准之后不久。美国国务院发言人表示,该机构正在跨部门,以及与私营部门服务提供商合作,以全面评估这起事件。

埃森哲:金融服务行业阻止了81%的攻击

埃森哲9月17日发布“2018金融服务网络弹性状况报告“指出,银行和保险公司2018年能够阻止81%的网络攻击企业,比2017年(66%)高出不少。埃森哲安全负责金融服务的全球安全与弹性负责人 Chris Thompson 表示,金融服务公司过去几年一直在提高安全性,该行业近乎达到一种掌控能力,助其挫败更多常见安全威胁。

黑客承认可轻松攻击Windows系统,但他们更偏向于采用社会工程技术

网络安全公司 Thycotic 的一项新调查显示,尽管微软重视网络安全,但其系统仍易遭受黑客攻击。2018年8月参加美国黑帽大会的参会者中,有一半的受访者表示,他们在过去一年中轻松攻破了 Windows 8 和 Windows 10系统。不过,尽管Windows 系统容易被黑客攻破,但受访黑客表示,这并非他们首选的攻击方式。60%的受访者表示,社会工程是攻击用户的最快方式。报告指出,尽管人们对应用程序和操作系统的漏洞、0Day 攻击和恶意软件的关注度较高,但黑客仍发现欺骗用户移交公司凭证要容易得多。47%的受访者表示,重用密码是其利用受害者的首选方式。

Pegasus间谍软件已蔓延到45个国家

加拿大多伦多大学公民实验室(Citizen Lab)的研究人员扫描互联网后嗅探到了与 Pegasus 手机间谍软件有关的服务器。臭名昭著的Pegasus间谍软件以iPhoneAndroid 设备为目标,据称该间谍软件已扩散到45个国家,其中6个国家过去曾使用监控恶意软件侵犯人权。研究人员通过扫描发现,Pegasus 的服务器从2016年的约200台增加到2018年近600台,这可能是因为NSO在扩大业务。据传,以色列 NSO Group 公司在为全球的国家攻击者提供产品和服务。

公民实验室披露,这45个国家包括阿尔及利亚、巴林、孟加拉国、巴西、加拿大、科特迪瓦、埃及、法国、希腊、印度、伊拉克、以色列、约旦、哈萨克斯坦、肯尼亚、科威特、吉尔吉斯斯坦、拉脱维亚、黎巴嫩、利比亚、墨西哥、摩洛哥、荷兰、阿曼、巴基斯坦、巴勒斯坦、波兰、卡塔尔、卢旺达、沙特阿拉伯、新加坡、南非、瑞士、塔吉克斯坦、泰国、多哥、突尼斯、土耳其、阿联酋、乌干达、英国、美国、乌兹别克斯坦、也门和赞比亚。

今天头条有相关报道。

针对物联网的恶意软件样本2018年激增

根据蜜罐的嗅探结果,遭受感染的物联设备数量较多,包括 MikroTik 路由器、智能洗碗机等大量设备。总体而言,遭受感染的 MikroTik 路由器占37.23%,或是因为 ChimayRed 漏洞所致。试图瞄准蜜罐的其他被感染物联网设备包括 TP-Link、SonicWall、Cisco 和 D-Link 等多个品牌的设备。

西部数据My Cloud 平台被曝漏洞,会暴露存储内容

据安全公司Securify的研究人员披露,西部数据My Cloud平台存在提权漏洞,可被黑客利用通过HTTP请求获得设备的管理员访问权限,该漏洞的编号为CVE-2018-17153。据研究人员透露,攻击者可利用该漏洞运行命令、访问存储的数据,修改/复制数据,以及清除NAS。该漏洞存在于My Cloud创建管理员会话的过程当中,一旦创建了会话,便有可能在HTTP请求中发送cookie username=admin来调用经过验证的CGI模块。

监管技术2023年在全球合规支出的占比将达40%

市场调研公司Juniper Research近日在一份新的报告中预测,监管技术平台的支出2023年将超过1150亿美元,远远高出2018年的预估值(180亿美元)。这份报告发现,鉴于企业背负着沉重的监管压力(尤其《通用数据保护条例》施行之后),这些压力驱使企业采用监管技术满足更严峻的合规挑战。报告还强调,监管技术支出2018年至2023平均每年将增加45%。

Mirai开发人员协助FBI调查其他案件,免除监狱服刑

美国司法部当地时间9月18日宣布,2017年承认创建并使用Mirai僵尸网络发起攻击的网络犯罪分子帮助FBI调查其他网络犯罪案件后被免除监狱服刑。这三名男子被判五年缓刑和2500小时的社区服务,此外还须支付12.7万美元的罚金,这三人自愿交出调查期间被扣押的大笔加密货币。据悉,这三人在判决前就与协助FBI调查复杂的网络犯罪案件,他们还将继续这做,此外,他们还必须与执法部门和更广泛的研究界合作。

美DHS将为各机构推出新的网络安全风险评分

据报道,未来三到六个月内,美国国土安全部(DHS)将启动“机构范围内自适应风险枚举”计划(简称AWARE),为各机构推出新的网络安全风险评分。评分将结合DHS的威胁情报数据。AWARE计划将允许各机构结合机构有关已知漏洞的数据、威胁数据和信息处理标准(FIPS)信息系统影响级别(高中低),优先处理网络安全漏洞缓解事务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    3

    文章

    3541

    浏览量

    88622
  • 网络安全
    +关注

    关注

    10

    文章

    3155

    浏览量

    59699

原文标题:五角大楼新网络战略:中俄是最大威胁 | 西部数据My Cloud平台曝严重漏洞 | 监管技术支出2023年将超过1150亿美元

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    替代GPS!美国五角大楼重金研发量子传感器,这是最成熟的量子技术

    指出,在军事冲突中,“你需要预先假设一个GPS信号退化、甚至遭到拒绝的环境,在这个环境中,你不能依赖GPS等外部PNT信号。”   俄乌战争和中东的战争暴露了信号干扰与欺骗如何给军队带来毁灭性的打击 ,因此寻找GPS的替代方案已是当务之急。   正因如此,五角
    的头像 发表于 12-18 16:41 217次阅读
    替代GPS!<b class='flag-5'>美国</b><b class='flag-5'>五角大楼</b>重金研发量子传感器,这是最成熟的量子技术

    美国中微公司移出制裁清单

    据联合早报12月18日消息,中国半导体设备龙头企业中微公司以及风投公司IDG Capital,已被移出美国五角大楼中国军事企业清单(简称“CMC清单”)。 从
    的头像 发表于 12-18 16:05 252次阅读

    联核科技携新品无人叉车亮相俄罗斯CeMAT Russia 2024

    9月17日,俄罗斯物流装备行业规模最大、最具影响力CeMAT RUSSIA (2024年俄罗斯莫斯科运输物流展览会)在莫斯科Crocus-Expo IEC盛大开幕。 作为智能物流一站式解决方案提供商
    的头像 发表于 09-23 11:27 336次阅读
    联核科技携新品无人叉车亮相<b class='flag-5'>俄罗斯</b>CeMAT Russia 2024

    中国激光雷达巨头被移出制裁黑名单

    据英国《金融时报》(Financial Times)发布报道,称从知情人士获悉: 美国国防部已决定将禾赛科技(Hesai)从中国军工企业黑名单中除名,因为五角大楼认为这家全球最大的电动
    的头像 发表于 08-14 19:17 1305次阅读
    <b class='flag-5'>中国</b>激光雷达巨头被移出制裁黑名单

    俄罗斯电子元器件展:俄罗斯微电子论坛-ExpoElectronica 全力支持

    2024 年 4 月 16 日,2024 年 俄罗斯微电子论坛 的回顾和分析会议在莫斯科:ExpoElectronica俄罗斯国际电子元器件、组件、模块及加工设备与技术展(以下简称“俄罗斯电子元器件
    的头像 发表于 08-14 12:45 525次阅读
    <b class='flag-5'>俄罗斯</b>电子元器件展:<b class='flag-5'>俄罗斯</b>微电子论坛-ExpoElectronica 全力支持

    美国中国激光雷达企业移出黑名单 禾赛科技暴涨

    据外媒报道,美国五角大楼决定将激光雷达制造商禾赛科技从中国军方关联企业“黑名单”中移除,而受此利好消息的影响,在纳斯达克上市的禾赛科技股价暴涨,在美东时间08月13日16:00:00收盘,禾赛科技股
    的头像 发表于 08-14 11:22 1579次阅读
    <b class='flag-5'>美国</b><b class='flag-5'>将</b>一<b class='flag-5'>中国</b>激光雷达企业移出黑名单 禾赛科技暴涨

    基于FPGA的“俄罗斯方块”设计(附代码)

    状态,进行行的消除与平移,具体如下: 显然,俄罗斯方块能影响的最大行数为4,因此,在REMOVE_2中,仅对R[n-1],R[n],R[n+1],R[n+2]四行依次进行处理。处理过程为:如果该行(k
    发表于 07-14 08:31

    俄罗斯首台光刻机问世

    的一部分,目前正在对其进行测试,该设备可确保生产350nm的芯片。什帕克还指出,到2026年获得130nm的国产光刻机,下一步将是开发90nm光刻机,并继续向下迈进。 此前,俄罗斯曾表示,计划到2026年实现65nm的芯片节点工艺,2027年实现28nm本土芯片制造,到
    的头像 发表于 05-28 15:47 769次阅读

    基于FPGA的“俄罗斯方块”系统设计

    俄罗斯方块能影响的最大行数为4,因此,在REMOVE_2中,仅对R[n-1],R[n],R[n+1],R[n+2]四行依次进行处理。处理过程为:如果该行(k)满,则由k行开始,至1行结束,逐行向下平移
    发表于 05-02 19:27

    俄罗斯:2024年推出本土游戏主机,助力游戏产业发展

     同年2月,专注于电子游戏产业发展的RVI机构曾向俄罗斯政府提交了一份涵盖八十三个要点的年整体战略规划,以助力俄游戏开发者实现飞跃式进步。
    的头像 发表于 03-28 15:14 745次阅读

    DC3漏洞披露计划已接获5635份研究员报告,总数逾5万

    据报道,为应对日益严峻的网络安全威胁美国五角大楼于2016年正式设立了网络犯罪中心(DC3)。近日,该机构
    的头像 发表于 03-20 13:55 668次阅读

    苹果支付12亿卢布俄罗斯反垄断罚款

    苹果公司已于近期支付了12亿卢布(约合9804万元人民币)的俄罗斯反垄断罚款。这一罚款源于俄罗斯联邦反垄断局在2022年7月对苹果公司的一项裁决,认定苹果违反了俄罗斯的反垄断法。
    的头像 发表于 01-23 14:41 878次阅读

    美国发布采购禁令,包括宁德时代、比亚迪等6家中企

    美国国会近日通过了一项新的采购禁令,禁止五角大楼采购包括宁德时代、比亚迪在内的6家中国企业生产的电池。这一禁令是作为美国“脱钩”战略的一部分
    的头像 发表于 01-23 14:11 708次阅读

    突发!美国对宁德时代、比亚迪下手

    来源:环球时报、观察者网,谢谢 编辑:感知芯视界 据美国彭博社、新加坡《联合早报》20日报道,美国国会已禁止五角大楼采购包括宁德时代、比亚迪在内的6家中国企业生产的电池。报道声称,这是
    的头像 发表于 01-22 10:08 654次阅读

    2024年俄罗斯电子元器件及生产设备展览会(Expo Electronica)

    中国,拉脱维亚,挪威,美国,芬兰,法国,切尔亚和瑞典等国家的企业参加了本次展会。俄罗斯企业中特殊关注的是,工信部下属无线电电子工业部,俄罗斯联邦贸易协会,Roste集团,莫斯科“绿城
    发表于 12-25 17:01