FreeBuf早报 | Akira团伙勒索4200万美元;美国政府成功举办第九次网络风暴演习

💡 原文中文,约2000字,阅读约需5分钟。
📝

内容提要

法国一医院因网络攻击被迫断网,手术会诊推迟。勒索软件支付比例降至28%的历史低点。美国成功举办第九次网络风暴演习。WordPress插件漏洞影响数十万网站。北约将在比利时建立新的网络中心。

🎯

关键要点

  • 法国戛纳Simone Veil医院因网络攻击被迫断网,手术会诊推迟。
  • 2024年第一季度勒索软件支付比例降至28%的历史低点。
  • 美国成功举办第九次网络风暴演习,参与者超过2000人。
  • Forminator插件漏洞影响数十万WordPress网站,允许文件上传。
  • 北约将在比利时建立新的网络中心,以增强网络空间的作战能力。
  • GitHub存在安全漏洞,攻击者利用Microsoft repo URL传播恶意软件。
  • 黑客组织GhostR声称窃取World-Check数据库530万记录,威胁公开。
  • BlackTech针对亚太地区的科技、研究和政府部门进行网络攻击。
  • Microsoft和Google是2024年第一季度网络钓鱼攻击中最常被模仿的品牌。
  • Akira勒索团伙截至2024年1月1日勒索约4200万美元。
  • Oracle发布2024年4月安全更新,解决372个漏洞。
  • Crowdstrike警告CrushFTP零日漏洞在野外被利用。
  • 安全度量可以量化企业的安全状态,为后续建设提供指引。
  • 大语言模型(LLM)中存在安全漏洞,可能被威胁行为者利用。
  • 企业安全实践需要从零开始进行整体安全规划。
➡️

继续阅读