CloudSOC 通过针对用户风险和数据敏感度量身定制的特定控制和策略来保护重要数据。它提供对各种云应用程序、电子邮件和 Web 平台上的用户行为的全面监控,包括未经授权的影子 IT 使用。此服务持续保护敏感数据免受潜在泄露。它检测、分类并确保 PHI、PCI、PII 和其他基本数据类型的合规性文档。此外,CloudSOC 会实时主动扫描电子邮件和 Web 流量,从而快速采取预防措施,防止意外数据泄露或共享。
Cardinal 是最近开发的 Black Basta 勒索软件的运营商。它存在的第一个证据可以追溯到 2022 年 4 月,当时地下论坛上的一篇俄语帖子表示,它有兴趣购买美国、加拿大、英国、澳大利亚和新西兰组织的访问权限。该组织通过大量攻击立即产生了影响,这表明他们是经验丰富的运营商,但到目前为止,还没有证据表明它与旧的勒索软件操作有任何明确的联系。虽然有一些报道称 Black Basta 是一个勒索软件即服务操作,但尚未出现任何确凿的证据。Cardinal 从未为关联公司做过广告。
凭借在各种技术领域的丰富经验,该公司迄今已为塞浦路斯、欧洲、中东、美国和澳大利亚的私营和上市公司以及塞浦路斯政府和半政府组织提供服务。Simplex 的员工广泛参与大型银行和政府项目以及欧洲和中东的大型项目。为了向客户提供最好的服务,Simplex 与 HP、思科、VMware、微软、赛门铁克/VeriSign、APC 等国际领导者建立了战略合作伙伴关系。我们所有的合作伙伴关系确保我们的客户在各个方面都能获得世界一流的解决方案,包括安全性、可靠性、可用性和可扩展性。我们公司的名字 Simplex 并非凭空而来:Simplex 是运筹学领域的一种优化方法,用于解决复杂的
• Amartus,SDN 软件技术和团队 • 北京华为数字技术有限公司 • Caliopa NV • 集成光子学中心有限公司 • 中软国际技术服务有限公司 • FutureWei Technologies, Inc. • HexaTier Ltd. • 海思光电子有限公司 • 华为设备有限公司 • 华为设备(东莞)有限公司 • 华为设备(香港)有限公司 • 华为企业美国有限公司 • 华为全球财务(英国)有限公司 • 华为国际有限公司 • 华为机器有限公司 • 华为海洋 • 华为北美 • 华为软件技术有限公司 • 华为赛门铁克技术有限公司 • 华为技术投资有限公司 • 华为技术服务有限公司 • 华为技术合作 UA • 华为技术德国有限公司 • 华为技术日本 KK • 华为技术南非有限公司 • 华为技术(泰国)有限公司 • 软通动力技术服务有限公司 • 合资企业“Broadband Solutions” LLC • M4S内华达州
计算机科学是 UCF 的强项学科之一。计算机科学博士课程不仅是佛罗里达州第一个计算机科学博士课程,也是 UCF 的首个博士课程。根据 2024 年 US News 的最新报告,UCF 的计算机科学课程在全美排名第 70 位。计算机科学领域的研究实力主要基于在各自领域的顶级国际会议上发表论文的表现。根据该指标(csrankings.com),UCF 的计算机科学课程在大类中排名第 55 位。计算机科学在计算机视觉(#7)、机器学习(#43)、计算机安全(#50)、生物信息学(#29)和计算机架构(#23)方面拥有强大的研究领域。计算机科学还因其两届卫冕全国冠军网络防御团队的成功以及其编程团队在地区、国家和世界比赛中的出色战绩而闻名。研究赞助商包括 NSF、NIH、NASA、DOT、DARPA、ONR 和其他国防部机构。行业赞助商包括 AMD、波音、佳能、艺电、通用动力、哈里斯、日立、英特尔、洛克希德马丁、甲骨文、SAIC、赛门铁克、丰田美国和华特迪士尼世界,以及当地初创公司。有关该部门的更多信息,请访问 https://www.cs.ucf.edu/ 。
2006 年以来的重大网络事件 该时间表列出了自 2006 年以来的重大网络事件。我们关注国家行动、间谍活动和损失超过一百万美元的网络攻击。这是一份动态文件。当我们了解到网络事件时,我们会将其添加到时间顺序中。如果您认为我们遗漏了某些内容,请发送电子邮件至 Strategictech@csis.org。 2023 年 2 月。荷兰警方入侵并拆除了加密通信平台 Exclu,以破坏犯罪组织的活动。荷兰官员还从 Exclu 服务器窃取了通信数据以用于调查。欧洲司法组织、欧洲警察组织以及意大利、瑞典、法国和德国的警察协助了此次行动。 2023 年 2 月。俄罗斯黑客在网络钓鱼活动中部署了恶意软件以窃取乌克兰组织的信息。该恶意软件能够提取帐户信息和文件,以及截取屏幕截图。赛门铁克的研究人员认为,该组织是俄罗斯针对乌克兰的网络活动的关键参与者。 2023 年 2 月。亲俄黑客组织 Killnet 声称对用于传输敏感数据的北约网络发动 DDoS 攻击负责。这次袭击扰乱了北约与向土耳其空军基地提供地震援助的飞机之间的通信。这次袭击还使北约的网站暂时下线。 2023 年 2 月。波兰官员报告了针对波兰公众的虚假宣传活动。目标通过电子邮件收到了反乌克兰难民的虚假信息。官员声称这些活动可能与与俄罗斯有关的黑客有关。 2023 年 2 月。朝鲜黑客组织 Lazarus 在 2022 年 8 月至 11 月期间进行了间谍活动。黑客瞄准了医学研究、医疗保健、国防、能源、化学工程和一所研究型大学,从每个受害者那里窃取了超过 100MB 的数据,但未被发现。该组织与朝鲜政府有联系。 2023 年 2 月。拉脱维亚官员声称俄罗斯黑客针对其国防部发起了网络钓鱼活动。拉脱维亚国防部表示,此次行动未获成功。2023 年 2 月。意大利官员声称与俄罗斯有关的黑客对罗马市的能源公司 Acea 进行了勒索软件攻击。2023 年 2 月。伊朗黑客活动分子在革命日仪式期间破坏了伊朗总统易卜拉欣·莱西 (Ebrahim Raisi) 的国营电视台讲话。黑客高呼“哈梅内伊去死”的口号,并鼓励公民参加反政府抗议活动。
咨询和公开发布 • CISA:即将举行的国家网络事件响应计划 (NCIRP) 虚拟聆听会议 • CISA:国家互联网安全月:今年 6 月,采取 4 个简单步骤确保在线安全 • CISA 和 FBI:打击 SGL 注入 • CISA:操作指南 - Shodan 之外的内容 • CISA 和 NSA:减少跨运营技术暴露的建议措施 • 美国和国际合作伙伴:网络访问安全的现代方法 • 联合产品:保护 OT 运营免受持续的亲俄黑客活动的侵害 • 联合产品发布:2024 年美国联邦选举:内部威胁 • 罗克韦尔:断开设备与互联网连接以防止网络威胁的客户指南 白宫报告揭露 Cy23 美国政府数据泄露 一份新发布的白宫报告揭开了 CY23 网络安全事件的面纱——并且是一篇引人入胜的文章(取决于您的观点)。值得注意的披露包括,其中 38% 是由于员工滥用政府系统造成的;而且似乎没有一个政府机构在报告期内毫发无损地受到严重的网络安全事件的影响。(The Register;2024 年 6 月 12 日)参见白宫报告:2024 年美国网络安全态势报告另请参阅:FISMA 报告称,去年联邦政府遭遇更多网络攻击但检测效果更好美国与乌克兰的新协议包括网络安全承诺上周,美国总统和乌克兰总统举行会谈,讨论在可预见的未来持续向乌克兰提供支持。最终达成的支持协议的核心是寻求增强乌克兰在包括网络领域在内的各种战场领域抵御俄罗斯侵略的能力。协议的关键点之一是美国协助检测/阻止黑客针对乌克兰关键基础设施网络的网络攻击。 (The Record;24 年 6 月 14 日)软件许可疾病正在感染我们国家的网络安全观点。本月,微软总裁布拉德·史密斯在美国众议院国土安全委员会的听证会上被质问,该听证会涉及政府面临的网络安全问题,而这些问题的直接原因是微软的安全漏洞。然而,这些问题不仅仅归结于不安全的产品。它们是更严重疾病的症状——市场和竞争政策的失误使微软几乎主宰了所有公共部门技术市场,而监督部门未能正确诊断更深层次的原因,使我们所有人都处于危险之中。(Dark Reading;24 年 6 月 18 日)另请参阅:微软选择利润而不是安全;告密者称,美国政府容易受到俄罗斯的攻击另请参阅:验证软件是否安全构建的过程今天开始 中国网络间谍活动自 2021 年以来针对亚洲电信运营商 与中国有关的网络间谍组织与一场长期活动有关,该活动至少自 2021 年以来已渗透到位于一个亚洲国家的多家电信运营商。博通旗下赛门铁克威胁猎人团队在与 The Hacker News 分享的一份报告中表示:“攻击者在目标公司的网络上放置后门,还试图窃取凭据。” 这家网络安全公司没有透露目标国家,但表示发现证据表明恶意网络活动可能早在 2020 年就开始了。它补充说,这些攻击还针对了一家未具名的为电信行业提供服务的服务公司和另一个亚洲国家的一所大学。此次活动使用的工具与中国间谍组织 Mustang Panda(又名 Earth Preta 和 Fireant)、RedFoxtrot(又名 Needleminer 和 Nomad Panda)和 Naikon(又名 Firefly)近年来开展的其他任务有重叠。(Hacker News;2024 年 6 月 20 日)