保险公司的损失从4亿美元到15亿美元不等,这些数字占目前全球网络保费150亿美元的3%到10%。
知名黑客USDoD近日宣称窃取了CrowdStrike全部攻击指标(IoC)数据,共约2.5亿条,并在Breach Forums上发布了其中10万条IoC数据作为样本。
初步调查结果显示是CrowdStrike的更新工具和流程存在漏洞,但CrowdStrike否认自己在该事件中存在“不负责任”的行为。
以下是安全专业人士从这次事件中可以汲取的五点重要教训。
数字世界停滞:CrowdStrike中断事件事后分析。
Crowdstrike“蓝屏风暴”创历史纪录,瘫痪全球近千万台设备。
估计国内的CrowdStrike软件装机量在万级,相关单位数在百级,用户主要集中在北上广深等发达地区。
近期我们发现 Spyder 下载器出现新变种,并观察到攻击者借助 Spyder 下发两款窃密组件,分别用于截屏和收集文件信息。
“Sinkclose”漏洞影响了自2006年以来发布的几乎所有AMD处理器,数以亿计的笔记本、台式机和服务器面临威胁。
成功利用该漏洞的攻击者可以实现远程代码执行,获取目标系统的控制权,可能导致敏感数据的泄露、以及可能的恶意软件传播。
攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程序上下文中执行任意代码、获取敏感信息或导致应用程序崩溃。
一次DDoS攻击触发了微软DDoS防护机制的“过激反应”。
微软公司本周发布的一个BitLocker安全补丁再次触发“蓝屏”事件。
英国塞拉菲尔德核设施承认违规行为可能威胁国家安全,目前正等待最终判决,这是首个因IT安全问题被起诉的核设施。
牢记的一些最佳实践。
在第二多域特遣部队的领导下,演习将重点关注在陆、海、空、网络和太空中整合和使用非致命性效果,以确保联合部队能够在美国欧洲司令部战区有效行动。
343名白帽子,近一年共提交1384个有效漏洞报告,斩获近1.2亿元奖金,平均每人可领取近35万元。
复盘历史上最大的 IT 故障。
本报告将探讨当前高校所面临的严峻网络安全威胁形势,以及英美知名高校在应对这些挑战时所采取的一系列实践和策略,以资借鉴其经验。
比如亚特兰大总部的达美航空(Delta)仍在艰难地恢复中。
微信公众号