点击上方蓝色文字关注我们
今日全球网安资讯摘要
特别关注
美国DARPA启动“桥梁”计划帮助科技公司加入涉密项目;
安全资讯
兰德公司发布《欧洲5G技术军事应用》报告;
美国陆军将在未来战争中重新启用师级指挥模式;
乌克兰黑客关闭了俄罗斯银行的服务提供商;
本田电商平台API漏洞暴露客户数据;
特别关注
美国DARPA启动“桥梁”计划帮助科技公司加入涉密项目;
标签:美国,DARPA,涉密项目
美国国防高级研究计划局(DARPA)战略技术办公室(Strategic Technology Office)项目主管格雷格·库珀曼(Greg Kuperman)表示,在关于下一代技术的讨论中,特别是在太空领域会迅速转向机密,而许多开发这些技术的商业企业没有安全许可,可能造成商业航天工业中涌现的创新永远无法到达美国军方的潜在客户。为解决这一问题,该办公室发起了一项名为“桥梁”(Bridges)的计划,该计划是“为国防和政府系统带来机密创新”英文缩写(Bringing Classified Innovation to Defense and Government Systems),旨在帮助有关公司获得安全许可,以签署国防合同。
库珀曼从事机密国防计划超过15年,他希望吸引更多的太空企业与DARPA合作。他表示,以轻量化和低成本提高卫星天线性能的设计,材料和制造技术是DARPA感兴趣的一个关键领域。在与业内人士的对话中,库珀曼发现,许多开发DARPA感兴趣的技术的创新者都没有许可。如紧凑型卫星天线开发,许多前沿技术来自国防部从未听说过的商业企业和初创公司。然而为了真正恰当地说出问题所在,双方需要在机密层面进行对话。库珀曼认为,人们意识到需要与小企业合作,但没有人关注审核批准的问题,Bridges计划试图解决“审核批准方面的死亡之谷”,让业界人士参与到获得许可的对话中来。
DARPA将建立一个联合体,该机构与MITRE Corp合作,帮助有资格竞标美国国防合同的公司申请从事机密计划所需的许可(即DD Form 254)。MITRE Corp是一家由联邦政府资助的非营利组织,将为联合体成员提供在波士顿,洛杉矶和华盛顿的机密办公空间,计算机和电话。
该项目将根据主题领域邀请公司提出提案。卫星天线设计被认为是 “技术上已有代际飞跃,但尚未渗透到国防市场”的领域,已成为该计划的第一个主题。DARPA于6月9日发布下一代卫星天线白皮书。库珀曼透露,DARPA将选择最有前途的概念,并将帮助选定的投标人申请许可,以便他们可以与该机构和潜在的军事客户合作。他表示,该项目还将引入国防部的合作伙伴,包括空军、陆军、特种作战部队和海军,这样各军种就可以在适当的机密级别上讨论各自的问题。
信源:美国太空新闻网
安全资讯
兰德公司发布《欧洲5G技术军事应用》报告;
标签:兰德公司,欧洲5G技术军事应用
2023年3月23日,美国智库兰德公司发布《欧洲5G技术军事应用的机遇和风险》(Opportunities and Risks of 5G Military Use in Europe)报告。报告指出,较之于现有4G技术,5G技术具备更高频段通信、高容量和低延迟通信、多连接数等优势,美国国防部计划将此技术整合到军事作战中。然而,新技术的发展和运用往往伴随着新风险。本报告旨在描述欧洲5G技术发展情况和俄罗斯5G技术的军事应用,并以此为基础分析美军未来在波罗的海及周边国家利用5G技术执行智能后勤等任务时可能遇到的机遇和风险。
报告指出,5G技术是由第三代合作伙伴计划(3rd Generation Partnership Project, 3GPP)提出的最新通信标准。在军事应用中,5G技术涉及与军事行动相关的三大类需求分别是可互操作性(5G技术提供的最大机会是互操作性,可以起到将任何一组设备连接起来的作用,而不仅仅是手机,译者注)、网络切片(网络切片可以满足不同的业务需求;每个切片之间安全隔离,不会相互干扰;按需快速部署;建设专网成本低等优势,译者注)和性能达标(关键性能指标包括峰值数据速率、体验速率、连接数密度、端到端时延、移动性、流量密度等,译者注)。随着研究的不断深入,5G技术有望增强或超过现有蜂窝和通信网络的各种功能,在更大程度上改变人们的生活。同时,5G技术具有广泛的军事应用前景,可被用于高频段通信、物联网、被动传感、替代定位导航等领域。
信源:军事高科技在线
5月24日,美国陆军在战术级指挥控制与通信项目执行办公室技术交流会议上称,未来陆军将以师级部队为指挥单元,此举对战略、技术和文化有许多影响。师是更大的组织,由一名二星上将指挥,最多有1.5万名士兵,通常分为3到4个旅。指挥重点的转变使师级部队成为决定性因素,因为陆军准备在离本土更远的战场进行近距离作战,特别是在印太地区。陆军副参谋长兰迪·乔治上将称,陆军在未来的战场上不可或缺。
陆军未来司令部司令詹姆斯·雷尼上将称,美国陆军未来将在不断观察和某种形式的持续接触下进行战斗,之前战场上的指挥所、航空集结区、师团支援区的作战样式无法继续应用。未来的战场将是一个对抗激烈的环境,近距离作战十分复杂,在与强敌交战的渡河行动、纵向作战或联合强行进入等近距离作战行动中,旅级战斗队指挥官将消耗大量精力。他们必须从上级指挥部获得准确的情报、联合火力、陆军火力和后勤保障,上级总部必须保护旅级战斗队。未来战场上将没有地方可以设置大型旅级战斗队集结区,这将是一种文化转变。
重建为决定性作战单位的师级编队将与20年前的作战方式截然不同。未来的师级部队将具备旅级战斗队(BCT)的所有优点,重建师长的能力,使师长能够发动、转移和维持主要作战行动。师级负责指挥控制的参谋部指挥官将可以使用所有的作战功能,并综合利用旅级战斗队、正确的支援编队、炮兵、一体化防空反导能力、情报和电子战能力。
国家训练中心作战组指挥官特里·泰利斯上校称,针对均势敌人的未来战争要求美国陆军做出上述改变,未来陆军将主要在人口密集的大型城市作战,并且根据需要还会用到视距通信。为了让工业界提供解决方案来支持以师为中心的未来陆军,陆军副参谋长确定了未来装备的四个属性:简单性、直观性/易学性、低电磁特征和不断迭代。未来陆军部队需要使用较多的通信设备,并需要车辆来运输这些设备,在伊拉克和阿富汗战场,陆军有大型天线,不必担心空中威胁,不必担心会被敌方发现,未来这些条件将不存在。陆军需要简单的系统,这些系统需要具备较强的互操作性,并且通信过程中的信号特征较少。
从未来司令部的角度来看,指挥官还需要业界为战场人员提供一张通用作战图,语音通信必须具有弹性和冗余性,并需要一个系统来获取联合火力。未来旅级部队将需要冗余的指挥所,但它们必须非常小,而且能够隐藏在电磁频谱中,并在物理上隐藏,能够在较短时间内快速移动。
信源:防务快讯
近日,一群名为 Cyber.Anarchy.Squad 的乌克兰黑客声称发动了一次攻击,导致俄罗斯电信提供商 Infotel JSC 瘫痪。
除此之外,总部位于莫斯科的 Infotel 还提供俄罗斯中央银行与其他俄罗斯银行、在线商店和信贷机构之间的连接服务。
正如乌克兰新闻网站 Economichna Pravda最先报道的那样,继昨天的攻击之后,俄罗斯多家主要银行被切断了与该国银行系统的访问权限,因此它们无法再进行在线支付。
Infotel 已在其网站上证实了这一事件,称其目前正在努力恢复在所谓的“大规模”攻击后受损的系统。
“我们想通知您,由于 Infotel JSC 网络遭到大规模黑客攻击,部分网络设备遭到破坏。”这家俄罗斯公司表示,“修复工作目前正在进行中,完成工作的其他截止日期将另行通知。我们希望得到您的理解和进一步合作。”
虽然 Infotel 或其攻击者尚未分享攻击的时间表,但佐治亚理工学院的互联网中断检测和分析 (IODA) 项目显示,俄罗斯中央银行的互联网供应商于 6 月 8 日上午 11:00 左右 UTC 中断。
IODA 还证实,这家俄罗斯公司正在努力恢复其系统,在被攻击 34 小时内仍处于离线状态。
“他们所有的基础设施都被摧毁了,没有任何生命留在那里。”乌克兰黑客昨天在他们的 Telegram 频道上宣布袭击时说。
公司总共有大约四百个客户,其中四分之一是银行,其余是信贷机构、汽车经销商。
作为攻击的证据,他们发布了据称访问 Infotel 网络的屏幕截图,包括网络图和似乎已被入侵的电子邮件帐户。
信源:E安全
本田电商平台API漏洞暴露客户数据;
标签:本田,电商平台,API漏洞
近日,安全研究人员Eaton Zveare发现本田动力设备的电商平台存在API漏洞,攻击者可为任何帐户重置密码,导致本田动力(包括电力、船舶、草坪和花园设备)电子商务平台容易受到任何人未经授权的访问。
本田是一家日本汽车、摩托车和动力设备制造商,受漏洞影响的是动力设备用户,汽车或摩托车的车主不受影响。
值得注意的是,仅仅数月前,Eaton Zveare利用类似的漏洞成功渗透了丰田的供应商门户。
对于本田,Eaton Works利用密码重置API重置重要帐户的密码,然后在本田公司网络上享受不受限制的管理员级别数据访问。
本田暴露给安全研究人员(包括潜在的攻击者)的敏感信息如下:
从2016年8月到2023年3月的所有经销商的21393份客户订单——包括客户姓名、地址、电话号码和订购的物品信息。
1570个经销商网站(其中1091个处于活动状态)。攻击者可修改这些站点中的任何一个(的管理页面)。
3588个经销商用户/帐户(包括名字和姓氏、电子邮件地址)。攻击者可以更改任何这些用户的密码。
1090个经销商电子邮件(包括名字和姓氏)。
11034封客户电子邮件(包括名字和姓氏)。
可能泄露信息包括:本田经销商的Stripe、PayPal和Authorize.net私钥。
内部财务报告。
上述数据可用于发起网络钓鱼活动、社会工程攻击,或在黑客论坛和暗网市场上出售。
此外,通过访问本田经销商站点,攻击者可以植入信用卡浏览器或其他恶意JavaScript代码段。
信源:https://www.bleepingcomputer.com/news/security/honda-api-flaws-exposed-customer-data-dealer-panels-internal-docs/
声 明
资讯来自全球范围内媒体报道
版权归作者所有
文章内容仅代表作者独立观点
不代表网络盾牌立场
转载目的在于传递更多信息
如有侵权,请公众号后台联系
一键四连
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...