FreeBuf早报 | Windows 11 将弃用 NTLM;美国证券机构发布数据新规

💡 原文中文,约2200字,阅读约需6分钟。
📝

内容提要

澳大利亚电子处方提供商MediSecure遭受勒索软件攻击,患者个人和健康数据被窃取。美国证券机构发布新规,要求披露数据违规情况。CyberArk以15.4亿美元收购Venafi,增强机器身份安全。新加坡科学家团队开发了干扰自动驾驶汽车的GhostStripe技术。伊朗威胁行为者利用数据擦除器瞄准以色列及其他地区。

🎯

关键要点

  • 澳大利亚电子处方提供商MediSecure遭受勒索软件攻击,患者数据被窃取。

  • 美国证券机构要求在30天内披露数据违规情况。

  • CyberArk以15.4亿美元收购Venafi,增强机器身份安全。

  • 新加坡科学家开发GhostStripe技术,干扰自动驾驶汽车。

  • 伊朗威胁行为者利用数据擦除器攻击以色列及其他地区。

  • 中国气象局发布气象数据要素三年行动实施方案,推动数据开放共享。

  • Veeam警告Backup Enterprise Manager存在严重身份验证绕过漏洞。

  • LockBit勒索软件攻击London Drugs,声称窃取数据。

  • 西悉尼大学数据泄露,黑客访问Microsoft Office 365环境。

  • GitHub修复Enterprise Server中的SAML身份验证绕过缺陷。

  • 英特尔披露人工智能模型压缩软件中的严重漏洞。

  • Windows 11计划弃用NTLM,添加AI驱动的安全防御措施。

延伸问答

MediSecure遭受了什么类型的网络攻击?

MediSecure遭受了勒索软件攻击,患者的个人和健康数据被窃取。

美国证券机构的新规要求在数据违规后多久内披露情况?

新规要求在发现数据违规后30天内披露情况。

CyberArk收购Venafi的目的是什么?

CyberArk收购Venafi是为了增强机器身份安全,创建一个综合平台。

GhostStripe技术的主要功能是什么?

GhostStripe技术可以干扰自动驾驶汽车的计算机视觉系统,影响其识别路标的能力。

Windows 11计划弃用NTLM的原因是什么?

Windows 11计划弃用NTLM是为了添加AI驱动的安全防御措施,强化操作系统的安全性。

伊朗威胁行为者的攻击目标是什么?

伊朗威胁行为者主要瞄准以色列及其他地区,使用数据擦除器进行攻击。

🏷️

标签

➡️

继续阅读