因担心俄乌冲突引发的近期针对欧洲卫星 *** 发起的攻击可能很快蔓延到美国本土, *** 机构已经向卫星通信 *** 运营商发出了“潜在威胁”预警。在美国 *** 安全与基础设施安全局(CISA)和联邦调查局(FBI)本周联合发布的一份公告中,其敦促卫星通讯(SATCOM) *** 提供商和基础设施组织加强安全防御。若被入侵,或对其客户造成难以预知的风险。
截图(来自:CISA)
虽然安全公告中没有列出受威胁的具体部门,但鉴于卫星通讯在美国各地的普遍性,各大卫星通讯服务提供商仍不可掉以轻心。据估计,全美约有 800 万人在依靠 SATCOM *** 访问互联网。
专门从事卫星通信系统的 *** 安全专家 Ruben Santamarta 指出,卫星 *** 被广泛应用于航空、 *** 、媒体、军事,以及位于偏远地区的天然气设施、以及电力服务站等行业。
对于美国军方来说,尤其应该对此类攻击提高警惕。Santamarta 指出,2 月针对 Viasat 的 *** 攻击,已导致数以万计的客户离线,表明这类手段足以造成相当大的损害。
此外乌克兰军方的一名代表承认,该国正在使用这种卫星终端,攻击对其造成了通讯方面的巨大损失,且军方也是当前受到影响的最重要部门之一。
最后,海运等行业同样面临着此类安全威胁,而且事情不仅仅与 *** 安全有关。由于传播使用卫星通讯来开展安全操作,若未能顺利通过无线电频率或卫星通讯频道发送遇险呼叫信息,后果也将不堪设想。
转自 cnBeta ,原文链接:https://www.cnbet *** /articles/tech/1248783.htm
封面来源于 *** ,如有侵权请联系删除
近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...
黑莓威胁情报(BlackBerry Threat Intelligence)团队刚刚发出警报 —— 一款自 2021 年 8 月存续至今的 LokiLocker 勒索软件,正在互联网上传播肆虐。据悉,该恶意软件采用了 AES + RSA 的加密方案,若用户拒绝在指定期限内支付赎金,它就会擦除其 PC...
上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...
微软今天宣布近日捣毁了一个名为 ZLoader 的主要犯罪僵尸网络,这也是使用 XLM 宏作为攻击面的僵尸网络之一。微软的最新行动包括技术和法律活动,以破坏利用 ZLoader 作为恶意软件即服务(malware-as-a-service)的犯罪集团的运作。 在本次捣毁行动中,微软还锁定了一位开发...
Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...