2023年4月的信息安全事件

法律部门:

美国律师协会(ABA)在黑客闯入其网络并获取其146.6万名会员的过时凭证后遭遇数据泄露。

4月20日,美国律师协会开始通知其成员,3月17日在该协会的网络上发现一名黑客,并从2018年退役的一个过时的系统中获取了成员的证书。据该协会称,执法机构被迅速通知,第三方网络安全专家也参与了调查。

即使密码通常是散列和加盐的,但攻击者仍然可以进行解密过程。而且,万一目前的ABA会员在几年内没有改变他们的密码,黑客可以获得他们当前账户的访问权。

阅读更多

能源部门:

根据赛门铁克威胁猎人团队的说法,入侵企业通信服务提供商3CX网络的X_Trader软件供应链攻击 ,也影响了美国和欧洲的几个关键基础设施组织。

一旦安装,该恶意软件可以执行一个恶意的shellcode,并将一个C2通信模块注入Chrome、Firefox或Edge进程。C2模块创建一个命名的通道,并监听传入的信息,然后将其发送到C2服务器。

专家的初步调查显示,能源领域的两个未命名的关键基础设施组织,一个在美国,一个在欧洲,是受害者之一。此外,还有两个金融组织被黑。

阅读更多

加拿大的天然气管道

今年2月25日,加拿大一个不知名的天然气管道发生了一起网络安全事件,当地官员说,这甚至可能引起推进剂爆炸,导致生命损失。据称总部位于俄罗斯联邦的俄语黑客组织 «Zаря»,被指责为这一事件的罪魁祸首

当地消息人士称,黑客能够表明他们有能力增加分配阀的压力,使警报器失效,甚至导致加油站紧急断电。然而,网络犯罪分子在潜入网络后从未采取任何破坏性的行动,原因不明。

据调查该事件的当地执法机构称,该网络攻击的主要目的是对加拿大的能源基础设施造成尽可能多的经济损失。从上面的信息可以了解到,任何损害都很可能被避免了。

阅读更多

运输业

阿拉斯加铁路公司(ARRC是阿拉斯加的一家独立运输公司,遭受了网络攻击,导致供应商和员工的机密信息被盗。

ARRC为阿拉斯加州所有,在该州的二级铁路上运营货运和客运列车。在美国,交通系统被认为是关键的基础设施,这意味着保护它们是国家安全的优先事项。

据称,这次攻击发生在2022年12月25日,但该公司直到4月17日才通知这一事件。该公司在一份声明中说,"一个第三方获得了对ARRC内部网络系统的未经授权的访问"。

ARRC声称它在2023年3月18日发现了这一事件,并采取了 "立即行动来识别和遏制黑客攻击"。延迟通知是由于对黑客的执法调查。

以下数据被盗:

- ARRC供应商、现任和前任员工及其家属的个人资料;

- 姓名;

- 出生日期;

- 国家保险号码(SSN);

- 驾照;

- 其他身份证明文件;

- 纳税人识别号码(TIN);

- 银行信息;

- 泄露的信息还包括高度敏感的信息:

- 健康保险信息;

- 药物测试结果;

- 工作评估;

- 出生证或结婚证。

阅读更多

安全监控系统(如MaxPatrol)、防止网络攻击(如PT AF)、监控(如MP SIEM、PT ISIM)、网络流量分析(如PT NAD)和防止恶意内容(如PT MS)的可用性将允许及时识别IT基础设施的问题点,并防止公司IT基础设施的入侵者。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基于全球437个IT组织对111项新兴技术采用计划的同行观点收集,Gartner发布了2021-2023新兴技术路线图。该路线图补充了Gartner的Hype Cycles(技术成熟度曲线),后者更着眼于长时间范围内技术的演变趋势。(注:大型企业指营收超过10亿美元的企业机构。) 部署风险 每项技术的风险因素均基于其潜在风险分析,包括市场/供应商成熟度、架构适应性/复杂性、安全风险、人才可用性、合规性挑战、实施成本以及对现有流程和服务的颠覆。 企业价值 每项技术的价值因素均基于其价值动因分析,包括增加成本效益、提高速度和敏捷性、实现韧性、提高员工生产力,以及通过优化后的产品和/或服务增加营收。 要点 1. 由于企业机构开始通过寻求创新机会进行复工复产,运维和IT领导者增加了对新兴技术的使用。在所有技术领域中,相较于2020的29%,58%的受访者表示,会在2021增加或计划增加对新兴技术的投资。与此同时,运维部门需要缩短部署时间,所有当前正在部署的技术预计将在未来6至18个内成功落地。 2. 人才短缺是阻碍企业成功采用新兴技术的一个越来越重要的因素。相较于2020的4%以及2019的14%,今64%的受访者认为,人才可用性是阻碍新兴技术使用的最大挑战。 3. 今,企业对韧性的需求推动了大多数新兴技术部署的商业案例。为了实现“增强韧性”的目标,大多数(64%)企业正在部署新兴技术。这与去的情况截然不同,去最常见(66%的受访者提到)的投资理由是“提高速度和敏捷性”。 4. 新兴技术能够实现民主化交付,这对运维领导者来说越来越重要。今,82%的运维领导者同意或非常同意,非IT部门的企业领导者会影响到所有受评估技术领域的新兴技术的使用决策。此外,85%的受访者同意或非常同意,他们拥有现成的指标,可以跟踪技术使用前后的客户体验。为了实现自助服务交付,运维部门正在开发一系列“即服务”技术。 5. 运维领导者正在创建分布式平台,其在云技术的支持下,可以实现员工“随处运营”。为了让工作环境和信息在现实和虚拟间自如转换,各企业机构正斥巨资创建一个由多种多云技术支持的、强大的混合云基础设施。 6. 升级和维护IT基础设施安全是企业机构的一大重要优先事项,因为他们要应对越来越多的威胁,特别是来自全新混合工作环境中终端设备的威胁。从2020到2021安全技术的部署数量急剧上升,在被评估的技术中,这一比例从15%上升到84%。另外,在2021,64%的受访者表示,他们已经增加或计划增加对安全技术的投资,这与2020的31%相比,有了大幅的提升。 7. 运营部门的高层领导者正在部署具备高度颠覆性的新兴技术,以确保持续、不间断地访问企业网络并在企业组织内部有效地交付网络服务。。网络技术投资持续增长。53%的受访者指出,他们已经增加或计划在2021增加对网络技术的投资,而2020这一比例为32%。 8. 企业机构正在投资能够实现智能数据和分析能力的技术,以扩大企业数字化目标的覆盖范围。运维部门正在部署能够在2021塑造变革的企业技术,如人工智能(AI)云服务、人工智能IT运营(AIOps)平台以及数据科学和机器学习平台等。今,智能自动化基础设施管理服务、区块链平台和IoT平台等技术则处于试点阶段。 9. 由于对疫情的应对日趋成熟,与2020相比,2021对全新的数字化工作场所技术的需求达到高峰,该技术对新冠疫情的反应已经十分成熟。2021,只有12%的数字化工作场所技术在技术采用周期中取得了进展,而2020则为41%。 10. 2021,企业会更有选择性地采用自动化相关技术,进而他们在部署某些新兴的IT自动化技术时会十分谨慎。在今介绍的所有IT自动化技术中,只有20%的技术自去以来在技术采用周期中取得了进展,而2020的数据为30%。 11. 今,由于各企业机构希望维护和优化现有的数据中心基础设施,其对存储和数据库新兴技术的使用有所减缓。今,处于部署阶段的存储和数据库技术数量有所下降,从2020的38%下降到2021的30%。运维领导者正在优化其目前的存储和数据库基础设施,其中,50%的存储和数据库技术仍处于与2020相同的使用阶段。 12. 能够在更接近数据生成点的地方迅速分析信息,这类边缘技术是企业机构关注的重点。今,诸如边缘计算、边缘服务器和边缘网络等技术正处于部署阶段。那些没有将边缘解决方案与强大的商业用例相结合的企业机构,将在执行战略采用计划时面临挑战。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值