根据CyberScoop,国家网络主任Harry Coker和网络安全基础设施安全局CISA局长Jen Easterly已表示,他们支持对美国关键基础设施网络安全的联邦机构增加资金。这一举措得到了总统科学与技术顾问委员会报告的推动。
Coker在会议讨论中提到,拜登政府在其2025财年的预算提案中已将这类行业风险管理机构的更多资金投入列为优先事项。此外,Easterly指出,CISA专注于增强与那些在网络安全与 resilience 投资上更具实质性的机构的合作,这些机构包括卫生与公共服务部、教育部以及环境保护局。
一元机场官网入口Easterly还提到,CISA正在努力细化具有系统重要性的关键基础设施实体名单,并计划针对能源、信息技术及金融行业发布相应的网络安全绩效目标。这一系列措施无疑为提升美国在网络安全领域的应对能力奠定了基础。
此次资金支持的增加被视为提升美国关键基础设施抵御网络攻击能力的重要步骤。
新的俄罗斯RedCurl攻击细节 媒体
俄罗斯黑客团伙RedCurl对银行和企业实施网络间谍攻击关键要点RedCurl:俄罗斯黑客组织,2018年成立目标:最近攻击了一家俄罗斯银行及一家澳大利亚公司攻击手法:利用RedCurlSimpleDownloader工具,先后攻击银行分包商和企业未被发现:在数据外泄活动前,RedCurl可能隐藏了...
紧急修复Splunk Enterprise漏洞的呼吁,因为该漏洞易于被利用
Splunk 高危路径遍历漏洞警告关键要点SonicWall 警告使用早于版本 922、915 和 9010 的 Windows 版本的 Splunk Enterprise 的组织应立即修复 CVE202436991 漏洞。漏洞允许攻击者通过特制的 GET 请求远程列出目录和访问敏感数据。建议更新到...