英国选举机构的网络攻击因安全漏洞引发 媒体
英国选举委员会遭遇网络攻击
关键要点
英国选举委员会的 Microsoft Exchange 服务器在三年前遭到由中国国家支持的APT31组织的网络攻击。攻击导致约4000万个人数据暴露,主要是因未及时修复ProxyShell漏洞。除了ProxyShell漏洞外,选举委员会还面临其他八个安全问题,增加了额外的风险。机构多个账户使用了相似密码或默认凭证,进一步增加了被入侵的可能性。政府已要求选举委员会采取基本的安全措施,以防止此类事件再次发生。根据The Record的一份报道,英国选举委员会的 Microsoft Exchange 服务器三年前受到APT31网络攻击,暴露了近4000万人的个人数据。这起事件是由于未能及时修复已知的ProxyShell漏洞,这些漏洞被跟踪为CVE202131207、CVE202134473和CVE202134523。
根据英国信息专员办公室的一份报告,除了没有修补ProxyShell漏洞,选举委员会的服务器还受到其他八个安全问题的影响,这些问题可能被利用进行进一步的入侵。
英国信息专员办公室ICO指出,选举委员会的多个账户使用了相似的密码或默认凭证,这进一步增加了被入侵的风险。ICO副专员斯蒂芬博纳Stephen Bonner表示:“如果选举委员会采取了诸如有效的安全补丁和密码管理等基本措施,那么此数据泄露事件极有可能不会发生。”
letsgo快连官网安全问题概述
安全问题描述潜在影响ProxyShell 漏洞CVE202131207 CVE202134473 CVE202134523数据泄露,未能修复的漏洞被利用其他安全问题另外八个未修复的安全问题增加被攻击的风险默认凭证和相似密码多个账户使用相同或默认的凭据增加入侵的可能性在事件发生后,选举委员会已开始实施几项安全改进措施,以加强其网络防御。然而,信息专员办公室强调,采取基本的安全措施至关重要,能有效防止未来的数据泄露事故。
美国总统的行政命令旨在保护美国港口免受网络攻击 媒体
2024总统竞选中的网络安全新动向重点摘要今天,拜登总统宣布了一项新的行政令,赋予美国海岸警卫队更有效应对网络安全事件的权力,并要求海事行业向海岸警卫队报告网络攻击。尽管这一举措旨在增强关键基础设施的...
谷歌推出量子抗性安全密钥实施方案 媒体
谷歌推出首个量子抗性FIDO2安全密钥关键要点谷歌加强了其OpenSK开源安全密钥项目,推出首个量子抗性FIDO2安全密钥。该实现采用独特的ECC/Dilithium混合签名方案,以抵御标准和量子攻击...