CISA-FBI 針對受 Kaseya VSA 供應鏈勒索軟件攻擊影響的 MSP 及其客戶的指南
原始發布日期:2021 年 7 月 4 日CISA 和聯邦調查局 (FBI) 繼續應對最近利用 Kaseya VSA 軟件中的漏洞針對多個託管服務提供商
Kaseya VSA 供應鏈勒索軟件攻擊
原始發布日期:2021 年 7 月 2 日CISA 正在採取行動來了解和解決最近針對 Kaseya VSA 和使用 VSA 軟件的多個託管服務提供商
PrintNightmare,關鍵的 Windows 打印後台處理程序漏洞
原始發布日期:2021 年 6 月 30 日 |最後修訂日期:2021 年 7 月 1 日(2021
NSA-CISA-NCSC-FBI 關於俄羅斯 GRU 蠻力運動的聯合網絡安全諮詢
原始發布日期:2021 年 7 月 1 日國家安全局 (NSA)、網絡安全和基礎設施安全局 (CISA)、聯邦調查局 (FBI) 和英國國家網絡安全中心 (NCSC) 已發布聯合網絡安全諮詢
CISA 的 CSET 工具瞄準勒索軟件威脅
原始發布日期:2021 年 6 月 30 日CISA 在其網絡安全評估工具 (CSET) 中發布了一個新模塊:勒索軟件就緒評估 (RRA)。 CSET 是一種桌面軟件工具,可指導網絡防御者逐步評估其網絡上的網絡安全實踐。
CISA 開始對增加網絡風險的不良做法進行編目
原始發布日期:2021 年 6 月 29 日在執行助理總監 (EAD) 埃里克·戈德斯坦 (Eric Goldstein) 的一篇博客文章中,CISA 宣布創建一個目錄來記錄不良的網絡安全做法,這些做法對任何組織都極具風險,對支持指定關鍵基礎設施或國家關鍵功能的組織尤其危險。
Citrix 發布了 Hypervisor 的安全更新
原始發布日期:2021 年 6 月 25 日Citrix 已發布安全更新以解決 Hypervisor 中的漏洞。攻擊者可以利用這些漏洞導致拒絕服務條件。 CISA 鼓勵用戶和管理員查看 Citrix
VMware 發布安全更新
原始發布日期:2021 年 6 月 23 日VMware 已發布安全更新以解決 VMware Carbon Black App Control