作者研究了中国对五眼联盟的网络攻击,特别是美国国家安全局(NSA)对西北工业大学的攻击。通过分析中国网络安全机构的报告,发现NSA使用多种恶意软件进行数据窃取,并采用特定手段进行归因。研究指出,中国的事件响应方法与西方存在显著差异,且强调了对边缘设备的攻击趋势。
五眼联盟网络安全机构报告指出,2023年黑客最常利用的漏洞为零日漏洞,利用速度加快。报告强调及时补丁管理的重要性,CVE-2023-3519和CVE-2023-20198等漏洞影响广泛,仍被大量利用。
国安部揭露台独黑客组织“匿名者64”对大陆和港澳地区发动网络攻击,试图上传诋毁内容。美国三分之一公民信息泄露。日本加快网络信息战布局,韩国计划成为网络安全演习国际枢纽。五眼联盟在华盛顿会议上分享网络威胁简报。乌克兰限制政府使用Telegram。福建破获买卖个人信息团伙,Twelve黑客攻击俄罗斯。苹果更新破坏安全工具,FreeBSD漏洞被利用。戴尔员工数据疑似泄露。
2023年10月,澳大利亚、加拿大、新西兰、英国和美国的情报领导人进行了一次前所未有的联合采访,向西方跨国公司传达了地缘政治对企业的重要性。麦肯锡全球调查显示,商业领导者现在将地缘政治视为最大风险,组织需要预先调整以适应变化的世界。
情报共享在网络安全中至关重要,特别是与网络犯罪分子斗争时。五眼联盟是最大的情报共享网络之一。ISAC帮助减轻电力行业的安全威胁。保护关键基础设施需要加强安全控制和合作。威胁情报共享可以是人与人、机器对机器或机器可读和人类可读。目标是帮助企业了解风险并做出明智决策。
五眼联盟网络安全机构发布2022年最易被利用的12个漏洞清单,呼吁实体组织尽快部署补丁管理系统以降低网络风险。攻击者越来越多地利用过时软件漏洞进行攻击,许多漏洞的概念验证代码都是公开的,为攻击者提供了便利。公告列出了12个最常被利用的安全漏洞,并提供了相关链接。此外,还介绍了其他30个常被利用的漏洞,并提供了缓解措施。警告未打补丁的软件和系统会给攻击者留下易被利用的漏洞,为访问敏感数据提供便利。
完成下面两步后,将自动完成登录并继续当前操作。