联邦网络漏洞通过 CISA KEV 目录得以遏制 媒体

美国联邦机构网络安全漏洞显著减少

关键要点

自两年前发布《已知被利用漏洞目录》以来,美国联邦机构的已知安全漏洞显著减少。尽管2022年至2023年之间收录在KEV目录中的漏洞有所增加,但通过可互联网访问的KEV,联邦机构的攻击面减少了79。KEV的修复时间比非KEV漏洞提前了36天。CISA 强调各机构应优先处理对其造成直接威胁的漏洞。

美国联邦机构的网络安全在《网络安全和基础设施安全局》(CISA) 发布的已知被利用漏洞目录发布以来,已知的被利用安全漏洞数量大幅减少。根据The Record的报道,这是一家由网络安全公司Recorded Future提供支持的新闻网站。

旋风加速器最新版

CISA网络安全执行助理主任Eric Goldstein在众议院听证会上指出,尽管KEV目录中的漏洞在2022至2023年间有所增加,但通过能够在互联网访问的KEV,联邦机构在同一时期的攻击面实现了79的降幅。此外,与非KEV的漏洞相比,KEV的修复时间早了36天。“我们认识到每个机构都必须优先考虑有限的网络安全资源,因此我们保持KEV目录作为被实际利用的漏洞的权威来源,向所有组织发出明确的信息,要求他们优先处理对其造成直接危害的漏洞,”Goldstein补充道。

“一旦识别出漏洞的存在及其影响,及时的修复措施可极大降低攻击的风险。”

联邦网络漏洞通过 CISA KEV 目录得以遏制 媒体时间段KEV 漏洞的变化攻击面减少百分比修复时间缩短天2022 2023增加7936

通过继续更新和维护KEV目录,CISA为各联邦机构提供了一个清晰的安全框架,使其能够更有效地分配和使用网络安全资源,从而保护其系统免受攻击。

缅甸疑似成为猛狮熊猫攻击的目标 媒体

缅甸疑似成为猛狮熊猫攻击的目标 媒体

中国黑客攻击缅甸的国防和外交部门文章重点中国国家支持的黑客组织 Mustang Panda 刺激缅甸国防部和外交部的网络攻击。攻击手法包括发送钓鱼邮件和利用光碟映像传播恶意软件。这些攻击与中国政府的地缘政治利益有关,特别是在缅甸的安全和贸易路线方面。根据 The Hacker News 的报导,缅甸...

针对摩根大通的网络攻击尝试激增 媒体

针对摩根大通的网络攻击尝试激增 媒体

JPMorgan面临的网络攻击挑战与应对措施关键要点JPMorgan Chase amp Co 每天遭遇450亿次网络攻击尝试,促使其年度技术支出接近150亿美元。公司雇佣约62000名技术人员以保证系统安全。这些攻击尝试的数据包括员工虚拟桌面登录和自动化扫描活动。根据BNN Bloomberg的报...

订阅邮箱