在2024年初进行了几次备受瞩目的妥协之后,Qilin Ransomware在整个安全景观中主导了对话。值得注意的是,这包括对总部位于英国的医疗公司Synnovis的攻击,该公司在多个国家卫生服务(NHS)Hospi Tals的患者服务中严重影响了使用Synnovis诊断和病理学服务[11]。作为Qilin是一种RAAS操作,选择目标反映了其分支机构的意图,而不是Qilin操作员本身的意图。DIV> DAMD TRACE确定的TTP和IOC与为自己的目的部署Qilin勒索软件的特定分支机构相关联,而不是整个Qilin组。同样,感染的初始载体可能因关联分支机构而异。先前的研究表明,通常通过长矛网络钓鱼电子邮件或利用暴露的应用程序和接口来获得初始网络访问[12]。
雅虎公司的伞。确保每个业务部门都符合这些强制性控件为整个Yahoo Enterprise提供了统一的信息安全方法。安全标准和控件由Yahoo Paranoids团队管理,后者是主题专家,并为标准实施提供了中央权威。当每个业务部门以统一的方式实施标准时,整个Yahoo Enterprise更加安全地抵抗复杂的网络安全威胁。控制每个标准中概述的特定的强制安全要求称为控件。每个Yahoo标准中的控件都来自整体Yahoo“统一控制框架”(UCF)中的安全要求库,该库是专门为在颗粒状级别实施安全最佳实践的专门制定的,并与安全标准的NIST分类一致。业务部门有望将每个标准的安全控制视为强制性的,并在Yahoo偏执狂的指导下实施它们。
Cary Usrey是Predictive Solutions Corp.担任此职务,负责为寻求防止工人伤害和减少潜在责任的客户实施培训解决方案和最佳实践。Usrey于1988年开始了他在美国海军的核电计划的职业生涯,然后在阿迪朗达克资源恢复协会担任EHS合规总监已有12年以上。2004年,Usrey担任Turner Construction的职位,在那里他担任纽约州北部办事处的业务部门安全总监。 Usrey目前正在特立尼达州初级学院学习职业安全与健康。 他曾担任VPPPA(第二区)的董事会成员,目前是ASSE的成员。 可以通过cusrey@ preditiveivesolutions.com与他联系。2004年,Usrey担任Turner Construction的职位,在那里他担任纽约州北部办事处的业务部门安全总监。Usrey目前正在特立尼达州初级学院学习职业安全与健康。他曾担任VPPPA(第二区)的董事会成员,目前是ASSE的成员。可以通过cusrey@ preditiveivesolutions.com与他联系。