FreeBuf早报 | Windows 11 将弃用 NTLM;美国证券机构发布数据新规
内容提要
澳大利亚电子处方提供商MediSecure遭受勒索软件攻击,患者个人和健康数据被窃取。美国证券机构发布新规,要求披露数据违规情况。CyberArk以15.4亿美元收购Venafi,增强机器身份安全。新加坡科学家团队开发了干扰自动驾驶汽车的GhostStripe技术。伊朗威胁行为者利用数据擦除器瞄准以色列及其他地区。
关键要点
-
澳大利亚电子处方提供商MediSecure遭受勒索软件攻击,患者数据被窃取。
-
美国证券机构要求在30天内披露数据违规情况。
-
CyberArk以15.4亿美元收购Venafi,增强机器身份安全。
-
新加坡科学家开发GhostStripe技术,干扰自动驾驶汽车。
-
伊朗威胁行为者利用数据擦除器攻击以色列及其他地区。
-
中国气象局发布气象数据要素三年行动实施方案,推动数据开放共享。
-
Veeam警告Backup Enterprise Manager存在严重身份验证绕过漏洞。
-
LockBit勒索软件攻击London Drugs,声称窃取数据。
-
西悉尼大学数据泄露,黑客访问Microsoft Office 365环境。
-
GitHub修复Enterprise Server中的SAML身份验证绕过缺陷。
-
英特尔披露人工智能模型压缩软件中的严重漏洞。
-
Windows 11计划弃用NTLM,添加AI驱动的安全防御措施。
延伸问答
MediSecure遭受了什么类型的网络攻击?
MediSecure遭受了勒索软件攻击,患者的个人和健康数据被窃取。
美国证券机构的新规要求在数据违规后多久内披露情况?
新规要求在发现数据违规后30天内披露情况。
CyberArk收购Venafi的目的是什么?
CyberArk收购Venafi是为了增强机器身份安全,创建一个综合平台。
GhostStripe技术的主要功能是什么?
GhostStripe技术可以干扰自动驾驶汽车的计算机视觉系统,影响其识别路标的能力。
Windows 11计划弃用NTLM的原因是什么?
Windows 11计划弃用NTLM是为了添加AI驱动的安全防御措施,强化操作系统的安全性。
伊朗威胁行为者的攻击目标是什么?
伊朗威胁行为者主要瞄准以色列及其他地区,使用数据擦除器进行攻击。