点击蓝字·关注我们 / aqniu
新闻速览
ㆍ 执法部门再次查封Lockbit组织网站
ㆍ 俄罗斯一名涉嫌网络犯罪嫌疑人在美国认罪
ㆍ 威胁检测和响应能力不足制约了传统MDR服务的应用满意度
ㆍ量子计算严重挑战未知环境下的数据弹性
ㆍ 欧盟国家谴责APT28网络间谍活动
ㆍ 攻击者利用Android Bug切换VPN服务器来窃取DNS流量
ㆍ Blackbasta勒索攻击团伙声称对Synlab Italia袭击事件负责
ㆍ NoName发起大规模DDoS攻击,摩尔多瓦和意大利成为主要攻击目标
ㆍ Reality Defender夺得2024 RSAC创新沙盒大赛冠军
ㆍ AWS将使用CrowdStrike安全产品保护其云环境
ㆍ 闪捷信息发布大数据加密与密态流转解决方案
ㆍ 奇安信中标某大型国有银行零信任安全访问项目
ㆍ Verizon 发布《2024年数据泄露调查报告》
热点观察
执法部门再次查封Lockbit组织网站
近日,执法部门再次查封了Lockbit勒索软件团伙的Tor网站,并宣布将在特定日期公布更多团伙成员的身份。此前,Lockbit团伙在2月份遭到了代号为"Cronos行动"的国际执法行动的打击,导致两名成员被捕并被查封了数百个加密货币钱包。英国国家犯罪局(NCA)接管了Lockbit的中央管理环境和泄露网站,并获得了该团伙的源代码和大量运营信息。然而,Lockbit团伙不久后就声称恢复了运作,并威胁对政府部门发起网络攻击。在本次打击中,执法部门计划在指定日期公布更多团伙成员的身份,并已为受害者提供超过1,000个解密密钥来帮助恢复被加密的数据。
原文链接:
https://securityaffairs.com/162778/cyber-crime/law-enforcement-seized-lockbit-site-again.html
俄罗斯一名涉嫌网络犯罪嫌疑人在美国认罪
据路透社消息,一名俄罗斯籍网络犯罪嫌疑人亚历山大·文尼克(Alexander Vinnik)被捕已经四年,最新消息显示,他已部分认罪。据其律师阿尔卡迪·布赫(Arkady Bukh)透露,文尼克已经就一部分指控认罪,并达成认罪协议。该协议预计将使文尼克的监禁期不超过10年,而他原本面临终身监禁的可能性。
原文链接:
https://www.reuters.com/world/europe/russian-suspected-cybercrime-kingpin-pleads-guilty-us-tass-reports-2024-05-04/
威胁检测和响应能力不足制约了传统MDR服务的应用满意度
原文链接:
https://www.cybersecurity-insiders.com/ai-could-transform-detection-and-response-as-legacy-mdrs-lack/
量子计算严重挑战未知环境下的数据弹性
近年来,量子计算市场的迅猛发展引发了对数据安全的担忧。现有的公钥加密算法可能难以抵御量子计算的攻击,因此需要加强密码协议以应对潜在风险。量子计算的快速处理能力可能缩短破解公钥加密的时间窗口,给政府、医疗保健和教育等关键基础设施带来实质性威胁。然而,量子技术也为数据安全带来机遇,量子机器学习等技术可以有效检测和抵御网络威胁。为了应对量子计算的威胁,公司需要评估其网络安全基础设施的脆弱性,并考虑使用替代方法如令牌化来保护数据。由于量子计算的不断发展,长期有效的加密方法可能变得难以维护,因此安全团队应定期评估和更换加密方法。尽管量子计算的影响仍存在不确定性,但公司应该优先投资于数据安全,以应对新兴威胁。
原文链接:
https://www.cybersecurity-insiders.com/the-quantum-security-challenge-data-resilience-around-the-unknown/
欧盟国家谴责APT28网络间谍活动
原文链接:
https://securityaffairs.com/162759/apt/nato-eu-condemned-apt28-espionage.html
网络攻击
攻击者利用Android Bug切换VPN服务器来窃取DNS流量
原文链接:
https://cybersecuritynews.com/android-bug-leaks-dns-traffic/
Blackbasta勒索攻击团伙声称对Synlab Italia袭击事件负责
研究人员从Ransomfeed.it平台上获取的信息显示, Blackbasta声称对此次攻击负责。该团伙声称窃取了1.5TB的数据,包括公司数据、员工个人文件、客户个人数据和医学分析等,并发布了护照、身份证和医学分析的图片作为数据泄露的证据。
原文链接:
https://securityaffairs.com/162741/security/blackbasta-gang-claimed-responsibility-for-synlab-italia-attack.html
NoName发起大规模DDoS攻击,摩尔多瓦和意大利成为主要攻击目标
原文链接:
https://www.privacyaffairs.com/noname-gets-busy-with-moldova-and-italy/
产业动态
Reality Defender夺得2024 RSAC创新沙盒大赛冠军
日前,第19届RSA Conference Innovation Sandbox创新沙盒大赛顺利结束。在激烈的竞争中,Reality Defender公司成功击败其他参赛者,荣获本届冠军。据悉,Reality Defender是一家专注于深度伪造内容检测的公司,为企业和政府提供强大的解决方案。他们采用多模型方法,开发了一套深度伪造检测平台和API,具备识别人工智能生成的欺诈、虚假信息和有害内容的能力。该平台能够实时监测和识别各种深度伪造媒体,为用户提供强大的抵御能力。Reality Defender的愿景是成为所有人工智能生成欺诈的检测标准。
原文链接:
https://www.rsaconference.com/usa
AWS将使用CrowdStrike安全产品保护其云环境
日前,亚马逊(AWS)公司表示计划使用CrowdStrike Falcon平台取代多种安全产品,以进一步加强其云环境中的应用程序和数据的安全性。AWS与CrowdStrike扩大了他们的战略合作伙伴关系,双方将相互消费对方的产品以保护和推动业务。这一举措将帮助AWS简化和增强其本地安全性,并将CrowdStrike的云安全产品与AWS的AI和机器学习服务相结合,加速AI项目的推进。AWS将使用CrowdStrike的Falcon Cloud Security来保护云基础架构,采用Falcon Next-Gen SIEM来保护大数据日志记录,并部署身份威胁检测和响应来预防身份攻击。这次合作对CrowdStrike来说尤为重要,将进一步推动他们的安全产品线的发展和创新。
原文链接:
闪捷信息发布大数据加密与密态流转解决方案
日前,闪捷信息研发推出基于大数据的加密与共享一体化解决方案,并在多个省市大数据局进行商用试点。
原文链接:
https://mp.weixin.qq.com/s/ZBU5KqzwEeSKuDjC6UGfRA
奇安信中标某大型国有银行零信任安全访问项目
近日,奇安信集团中标某大型国有银行全行零信任安全访问项目。根据合作内容,奇安信将为客户提供整体的零信任产品体系,以构建动态的、实时的业务安全访问体系。奇安信零信任相关负责人表示,通过项目的落地,持续推动该国有银行网络安全架构的变革,为该银行数字化转型深入发展提供有力支撑。同时,该项目是奇安信零信任产品在国有大行的又一次新突破,为之后行业更多市场机会拓展打下坚实基础,具有标杆示范效应和重大意义。
原文链接:
https://mp.weixin.qq.com/s/3m0OOvEmnUQ4fmzfc5yzPA
研究报告
Verizon 发布《 2024 年数据泄露调查报告》
1、2023年初始访问的漏洞利用增加了近两倍
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...