稅務專業人員國稅局安全峰會系列:制定數據盜竊恢復計劃
原始發布日期:2019年8月14日稅收專業人員國稅局(IRS)安全峰會系列的第五步也是最後一步是製定數據盜竊恢復計劃。美國國稅局發布新聞稿強調了解國家和國際網絡安全犯罪集團所構成風險的重要性,與網絡安全專家合作,幫助預防和阻止數據竊取,並儘快報告數據被盜情況。創建數據竊取恢復計劃是稅收的一部分。安全。一起。 IRS創建的清單,幫助稅務專業人員保護敏感的納稅人數據。 網絡安全和基礎設施安全局(CISA)鼓勵稅務專業人員審查美國國稅局新聞稿和以下安全峰會系列主題,以獲取更多信息: 部署“安全六”基本保障措施 創建數據安全計劃 教育自己的網絡釣魚詐騙 認識到客戶數據被盜的跡象 本產品的提供受本通知和本隱私和使用政策的約束。 Source link
Microsoft發布2019年8月安全更新
原始發布日期:2019年8月13日Microsoft已發布更新以解決Microsoft軟件中的多個漏洞。遠程攻擊者可以利用其中一些漏洞來控制受影響的系統。 網絡安全和基礎設施安全機構(CISA)鼓勵用戶和管理員查看Microsoft的2019年8月安全更新摘要和部署信息,並應用必要的更新。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link
思科發布多種產品的安全更新
原始發布日期:2019年8月8日思科發布了安全更新,以解決多個思科產品中的漏洞問題。攻擊者可以利用其中一些漏洞來控制受影響的系統。 網絡安全和基礎設施安全局(CISA)鼓勵用戶和管理員查看以下思科安全建議並應用必要的更新: Webex網絡錄製播放器和Webex播放器任意代碼執行漏洞cisco-sa-20190807-webex-player 企業NFV基礎架構軟件VNC身份驗證繞過漏洞cisco-sa-20190807-nfvis-vnc-authbypass IOS XR軟件中間系統到中間系統拒絕服務漏洞cisco-sa-20190807-iosxr-isis-dos-1918 IOS XR軟件中間系統到中間系統拒絕服務漏洞cisco-sa-20190807-iosxr-isis-dos-1910 自適應安全設備軟件基於Web的管理界面權限提升漏洞cisco-sa-20190807-asa-privescala 小型企業220系列智能交換機遠程執行代碼漏洞cisco-sa-20190806-sb220-rce 小型企業220系列智能交換機身份驗證繞過漏洞cisco-sa-20190806-sb220-auth_bypass 本產品的提供受本通知和本隱私和使用政策的約束。
谷歌發布Chrome的安全更新
原始發布日期:2019年8月8日谷歌已發布適用於Windows,Mac和Linux的Chrome版本76.0.3809.100。此版本解決了攻擊者可以利用來控制受影響系統的漏洞。 網絡安全和基礎設施安全機構(CISA)鼓勵用戶和管理員查看Chrome版本並應用必要的更新。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link
NCSA關於小企業網絡安全的網絡研討會
原始發布日期:2019年8月9日國家網絡安全聯盟(NCSA)和INFOSEC正在舉辦網絡研討會,教育小型企業如何防範網絡釣魚,捕撈和掠奪威脅。該網絡研討會將於2019年8月13日星期二下午2點至3點舉行。 ET。 網絡安全和基礎設施局(CISA)鼓勵小企業註冊參加網絡研討會並訪問CISA的商業資源頁面,以了解如何防禦網絡罪犯。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link
ACSC發布密碼噴塗攻擊諮詢
原始發布日期:2019年8月8日澳大利亞網絡安全中心(ACSC)發布了密碼噴塗攻擊通報。密碼噴射是一種暴力攻擊,其中惡意行為者使用單個密碼對準目標用戶帳戶,然後再繼續嘗試第二個密碼,依此類推。該技術允許演員通過避免快速或頻繁的帳戶鎖定而保持未被發現。 ACSC為組織提供建議,以檢測和緩解針對其外部服務的這些類型的攻擊,例如Webmail,遠程桌面訪問或基於雲的服務。 網絡安全和基礎設施安全局(CISA)鼓勵用戶和管理員審查ACSC關於密碼噴塗攻擊的建議和以下CISA提示: •選擇和保護密碼 •補充密碼 本產品的提供受本通知和本隱私和使用政策的約束。 Source link
El Paso和Dayton Tragedy相關的詐騙和惡意軟件活動
原始發布日期:2019年8月6日在最近在德克薩斯州埃爾帕索和俄亥俄州代頓發生槍擊事件之後,網絡安全和基礎設施安全局(CISA)建議用戶注意可能的惡意網絡活動,以尋求利用這些悲慘事件。用戶在處理與槍擊相關的電子郵件時應謹慎,即使它們似乎來自可靠來源。欺詐性電子郵件通常包含將用戶引導至網絡釣魚或受惡意軟件感染的網站的鏈接或附件。在悲慘事件發生後,要求雙重慈善組織捐款的電子郵件也很常見。警惕欺詐性的社交媒體請求,電話,文本,捐贈網站以及與這些事件有關的門到門請求。 為避免成為惡意活動的受害者,用戶和管理員應考慮採取以下預防措施: 打開電子郵件附件時要小心,不要點擊未經請求的電子郵件中的鏈接。有關使用電子郵件附件的注意事項,請參閱CISA的提示。 回顧CISA關於在社交網站上保持安全的提示。 請參閱CISA關於避免社交工程和網絡釣魚攻擊的提示。 查看聯邦貿易委員會給予慈善機構之前的信息。 本產品的提供受本通知和本隱私和使用政策的約束。 Source link
SWAPGS幽靈側通道漏洞
原始發布日期:2019年8月6日網絡安全和基礎設施安全局(CISA)意識到一個名為SWAPGS的漏洞(CVE-2019-1125),它是Spectre Variant 1的變種,它影響著現代計算機處理器。可利用此漏洞竊取計算機系統內存中存在的敏感數據。 幽靈是攻擊者可以利用的一個漏洞,迫使程序顯示其數據。該名稱源自“推測執行” - 計算機系統執行的優化方法,用於檢查它是否可以在實際執行時防止延遲。 Spectre幾乎影響所有設備,包括台式機,筆記本電腦和雲服務器。 CISA鼓勵用戶和管理員查看以下指南,請參閱其硬件和軟件供應商以獲取更多詳細信息,並在可用時應用適當的補丁: Microsoft:Windows內核信息洩露漏洞 Red Hat:幽靈SWAPGS小工具漏洞 谷歌:幽靈邊通道