网络攻击中心关于乌克兰基础设施的网络钓鱼 政府敦促在2030年到2030年创造一百万个高科技工作岗位 抓住澳大利亚队的鉴定,纳布斯的全部投资 特洛伊木马源代码泄露准备刺激新的网上银行攻击 C Gy Ge Sol与亚马逊的Alexa比平均光更聪明 Defra仍在Brexit之前测试六个“关键”IT系统 迪拜正在进行的自治出租车试验 Web Inventor Berners-Lee将图灵奖添加到奖品集合 高飞云:AWS Bucks传统业务增长趋势与企业的帮助 犯罪分子在俄罗斯竞选中的国家攻击者 政府动员劝说技术部门以支持May-eu交易 家乐福踢出区块的食物可追溯性驱动器 高飞云:AWS Bucks传统业务增长趋势与企业的帮助 这是星期三的AWS峰会宣布的一切 手在宏碁的交换机5,微软表面专业的竞争对手 Microsoft将从OS更新中分开Edge 丑陋的詹金斯友好的新UI Moj在公共云上全体云作为基础设施现代化推动收集步伐 犯罪分子在俄罗斯竞选中的国家攻击者 每周包装:准备Windows 10创建者的时间更新 事实还是虚构?关于窗户和办公室黑客的真相 谷歌AI Hub旨在加快企业的人工智能项目开发 BT选择Fintech领导人成功Gavin Patterson 沃达丰的4G网络地下 机器身份保护开发获取资金提升 2019年在APAC中的最佳预测 敏捷空军削减时间来推出新的IT功能 美国比尔旨在撤销开放互联网订单,防止其返回 2019年在APAC中的最佳预测 三星的bixby a.i.服务将会做 周二准备好补丁:阻止Windows Update并忽略KB 3008923 特斯拉开始为其太阳能屋顶瓦片订购 企业家说,集中的身份危险而不是网络3.0友好 Corvil具有真实的过去,但它的重点是未来 小组说,软技能显示最大的技术行业技能差距 美国比尔旨在撤销开放互联网订单,防止其返回 现在Slack搜索可以寻找知识渊博的用户和频道 ODI的开放式加速器在启动启动后结束并运行 赎金软件攻击在受害者的钱包上取得更大的收费 沃达丰的4G网络地下 美国比尔旨在撤销开放互联网订单,防止其返回 McAfee Ceo Chris Young说,时间实施新网络安全保护的时间 McAfee Ceo Chris Young说,时间实施新网络安全保护的时间 BA到Sue CBRE在May Bank Holiday DataceRe Suctage 特斯拉开始为其太阳能屋顶瓦片订购 Twitter首次亮相新兴市场的Lite版本 微软宣布了一个曲面笔记本电脑,不会运行职责 三星的Galaxy S8和S8 +智能手机是什么? O2将农村4G网络扩展到339个社区 家庭办公室为欧盟退出计划使用智能手机ID
您的位置:首页 >大数据 >

网络攻击中心关于乌克兰基础设施的网络钓鱼

乌克兰安全服务(SBU)表示,它在俄罗斯智力上挫败了该国司法机构的信息和电信系统的网络攻击。

根据SBU的说法,通过向他们附加的假冒会计文件发送电子邮件,攻击已经开始,旨在触发窃取恶意软件的窃取恶意软件,报告联合国信息机构。

SBU报告称,使用俄罗斯知识产权地址的恶意软件连接到控制和命令服务器,并根据专家介绍,根据专家介绍俄罗斯智力的计划是“阻碍稳定的司法信息系统”。

SBU表示,“由于国家司法管理和国家特殊通信服务与国家司法管理和国家特别通信服务的共同努力,我们设法占据了网络攻击的影响并防止了进一步传播”。

工业网络安全公司Nozomi Networks的莫雷诺Carullo(联合创始人和首席技术官(CTO)表示,乌克兰电信系统的袭击突出显示攻击者再次依靠网络钓鱼,作为针对关键国家基础设施(CNI)的手段。

因此,非常重要的是,关键基础设施组织中的工作人员被教导识别网络钓鱼电子邮件,而不是点击来自未知来源的链接或打开附件,“他说。

“每个组织都是一个有吸引力的目标,因为在网络空间中,他们只是互联网上的联系点可以被剥削来达到最终目标”Mike Gillespie,Advent Im

根据Carullo的说法,网络钓鱼是网络犯罪分子和其他攻击者使用的主要攻击向量之一,用于针对关键基础设施。

“这是在我们最近关于Greyenergy的一项研究中进行了展示的,这是通过网络钓鱼在乌克兰定位关键基础设施的另一个恶意软件的研究中,”他说。“今天坚定的攻击者显示没有减速的迹象,所以教人员工”在他们点击之前思考“是防止这些类型的攻击的关键。”

根据安全咨询咨询期出现的议长和联合创始人,捍卫网络攻击中的CNI不仅仅是关于抗拒攻击,还要抵抗攻击,还可以保证快速恢复。

他不愿意接受网络攻击是英国政治和CNI商界领导人对关键国家基础设施的真正威胁,导致2018年国际安全博览会的CNI安全轨道缺乏恢复力。

除了许多组织的不愿意投资恢复力之外,Gillespie表示,许多组织未能认识到所有这些组织都是网络攻击的潜在目标。

“许多组织都说他们不是一个有吸引力的目标,但每个组织都是一个有吸引力的目标,因为在网络空间中,他们只是互联网上的联系点,可以被利用来达到最终目标,”他说。

据吉列斯,英国需要解决其企业安全文化,缺乏对信息资产的理解,以及保持关键基础设施安全的“无能性”。

他警告说,没有技术是自己的解决方案,说这种方法需要是“整体”,并且必须在制定安全文化和从顶部引导的意识方面包括领导力。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。