#critical-infrastructure
21 articles
2026年4月至7月期间,ZCyberNews追踪了27篇关于关键基础设施的文章,其中APT33、CL-STA-1062和CyberAv3ngers是观测到的主要威胁行为体。最突出的漏洞为CVE-2026-24032,其CVSS评分为7.3。受影响行业涵盖能源、政府和公用事业,目标区域则包括美国、欧洲及亚太地区。严重程度分布为:15份高危报告、3份严重报告、3份信息报告及1份中危报告。

欧盟因NIS2网络安全法延迟起诉四个成员国
欧洲委员会对爱尔兰、西班牙、法国和荷兰提起法律诉讼,因其未能将NIS2指令转化为关键基础设施网络安全的国内法律,20...

拉脱维亚林业公司在勒索软件攻击数周后仍在恢复系统
拉脱维亚的LVM表示,44 GB的数据泄露,三分之二的客户在归因于外国财务动机团体的勒索软件攻击后仍无法访问系统。
HIGHCL-STA-1062 针对东南亚政府和关键领域
说中文的威胁组织 CL-STA-1062 在 2025 年至少入侵了 10 个东南亚政府和能源实体,使用了 web shells、隧道工具和一种新的 TinyRCT...

评估墨西哥的新网络安全计划:勒索软件,差距以及
墨西哥的2025-2030国家网络安全计划针对勒索软件和有组织犯罪,在2026年FIFA世界杯期间面临严峻考验,同时有着高调历史的...

网络攻击导致澳大利亚主要糖厂关闭,中断
澳大利亚第二大糖生产商Mackay Sugar,在网络攻击导致昆士兰州Mackay地区收割停止后,关闭了Farleigh和Racecourse糖厂...
HIGHAI幻觉利用人类对关键基础设施的信任
AI模型产生自信但错误的输出,导致防火墙配置错误和管道阀门错误,研究人员警告。
HIGH学生黑客入侵台湾高速铁路TETRA系统,触发
一名23岁的学生使用SDR设备克隆TETRA无线电参数,发送了一个'General Alarm'信号,导致4列THSR列车停运48分钟。
HIGHCISA, USCG 详述在关键基础设施中发现的网络卫生差距
CISA 和 USCG 在美国关键基础设施组织的一次主动威胁狩猎中发现持续的弱配置、未修补的系统和凭证重用。
HIGHCISA 详细说明 Interlock 勒索软件 TTPs, IOCs 在联合咨询中
CISA 和 FBI 发布了关于 Interlock 勒索软件的联合咨询,详细说明了 TTPs, IOCs,以及从双重勒索转向仅针对医疗保健的数据盗窃攻击的转变...
HIGH亲俄黑客主义者针对美国关键基础设施
CISA 警告亲俄黑客主义者正在对美国和全球关键基础设施进行机会主义攻击,针对已知漏洞的OT和IT系统。
HIGHItron 泄露:公用事业公司披露内部IT网络入侵
Itron 在 SEC 8-K 文件中披露了一起网络安全事件:未经授权的第三方访问了内部IT系统。
HIGH伊朗冲突蔓延:针对关键基础设施的网络威胁
ESET 警告称,随着中东冲突的升级,针对全球能源、水和交通部门的伊朗网络活动增加。
HIGH网络攻击者利用电压波动对抗电网
Dark Reading 报告称攻击者正在操纵电压以破坏电网 —— 这是一个日益增长的网络物理威胁向量,针对没有补丁的电力基础设施进行攻击…

Locked Shields 2026: 41个国家参与最大的网络防御演习
Locked Shields 2026涉及41个国家参与最大的实弹网络防御演习,测试对关键基础设施攻击的响应,包括电网和电信…
HIGH西门子SINEC NMS认证绕过CVE-2026-24032获得7.3 CVSS
ZDI披露了CVE-2026-24032,这是一个7.3-CVSS认证绕过漏洞,存在于西门子SINEC NMS中,无需认证即可利用。影响工业网络管理系统。
CRITICALLotus Wiper 攻击委内瑞拉能源部门的破坏性活动
卡巴斯基发现了 Lotus Wiper,这是一种针对委内瑞拉能源和公用事业部门的新型文件擦除器,自2025年底以来一直活跃。
HIGH英国网络机构每周处理四起重大事件
英国NCSC报告称每周处理四起具有全国意义的网络事件,其中大部分现在归因于像中国和俄罗斯这样的敌对外国,从每周两起增加...
INFORMATIONAL美国海岸警卫队规定为OT安全提供蓝图
根据《海事运输安全法》,美国海岸警卫队新的网络安全规则要求第三方审计、针对OT的安全计划和专职人员,为关键基础设施提供监管模式。
HIGH伊朗 CyberAv3ngers 加剧对美国水、工业基础设施的攻击
得到伊朗支持的威胁行动者 CyberAv3ngers,与伊朗革命卫队(IRGC)有关,已经从黑客行动主义演变为针对美国水务设施和可编程逻辑控制器(PLCs)进行破坏性网络行动。
HIGH伊朗关联黑客瞄准关键基础设施中的ICS/SCADA系统
美国政府警告称,与伊朗有关联的攻击者正在操控PLC和SCADA系统以破坏关键基础设施
HIGH数千美国工业PLC暴露于伊朗国家支持的威胁行为者
美国近4000台罗克韦尔自动化PLC直接暴露在线上,为伊朗国家支持的黑客攻击关键基础设施创造了一个显著的攻击面。
订阅更新
将最新的网络安全资讯直接发送到您的邮箱。