【安全资讯】2026年6月网络安全月度回顾:CISA新规、ATG系统攻击与冒充诈骗激增
概要:
2026年6月,ESET首席安全宣传官Tony Anscombe回顾了本月重大网络安全事件。美国CISA发布新漏洞修补规则,要求联邦机构在三天内修复最危险漏洞;同时,美国政府机构警告称,网络攻击者正瞄准暴露于互联网的自动油罐计量(ATG)系统。此外,美国联邦贸易委员会数据显示,2025年美国人因冒充诈骗损失35亿美元,损失额自2020年以来几乎翻了三倍。这些事件凸显了关键基础设施防护与个人防骗的紧迫性。主要内容:
首先,美国CISA的新规要求联邦机构在三天内修复最危险的漏洞,这一政策对组织外的企业也具有重要借鉴意义。漏洞修补速度直接决定了攻击窗口期,快速响应能有效遏制勒索软件和APT组织的入侵。其次,针对ATG系统的攻击值得高度警惕。ATG系统用于加油站油罐液位监测,一旦被攻破,攻击者可能篡改数据或引发燃料泄漏。美国政府警告指出,这些系统因暴露于互联网且缺乏安全更新,成为黑客的易攻击目标。攻击者常利用默认凭证或未修补的漏洞进行远程控制,进而破坏关键基础设施。
最后,冒充诈骗的激增反映了社会工程学攻击的持续威胁。2025年美国人损失35亿美元,骗子常伪装成政府机构或技术支持人员,诱导受害者转账或泄露敏感信息。英国和加拿大计划禁止16岁以下儿童使用社交媒体,旨在减少青少年遭遇网络诈骗的风险。这些事件共同表明,无论是企业还是个人,都需要加强安全意识和漏洞管理。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



