服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全头条】MITRE发布ATT&CK v13

日期: 来源:安全客收集编辑:

第503期

你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!


1、美国国土安全部推动国会

正式成立网络安全审查委员会

国土安全部一名高级官员周三(26日)证实,国土安全部正在与国会和白宫合作制定一项法案,该法案将编纂网络安全审查委员会(CSRB)——一项审查重大网络安全事件的全新举措。

负责战略、政策和计划的副部长Rob Silvers在RSA会议上表示,国土安全部希望通过立法正式授权该委员会的资金并授予其传票权。

去年根据行政命令成立的15人CSRB的任务是评估重大网络事件并提出补救建议。董事会于4月24日投票通过了一项立法提案并将其提交给国会。

CSRB的第一项调查集中在Log4j漏洞和网络安全社区为解决该漏洞所做的努力。它目前的项目主要针对臭名昭著的黑客组织Lapsus$。

国土安全部部长亚历杭德罗·马约卡斯(Alejandro Mayorkas)在各个委员会的证词中多次提到国会需要将CSRB编纂成法典。

https://therecord.media/csrb-legislation-congress-white-house-rob-silvers-rsac


2、MITRE最新发布ATT&CK v13

MITRE周二(25日)宣布发布其ATT&CK v13,它将提供分析伪代码、特定于移动设备的数据源、关键网站更新、ICS资产重构以及更多的云和Linux覆盖范围。

ATT&CK v13中最大的变化是为ATT&CK for Enterprise、移动数据源中的一些技术添加了详细的检测指南,以及两种新类型的变更日志,以帮助更准确地识别ATT&CK中发生了什么变化。

MITRE的网络运营负责人 Amy L. Robertson在一篇Medium帖子中写道:“此版本具有一个新的防御性‘简单按钮’,并在我们的许多数据组件中添加了CAR伪代码。” 

“这些伪代码分析通过在高层次上描述检测某些类型行为所涉及的步骤,为您应该查找和收集的内容添加更多上下文。您可以将这些分析用作自定义检测的蓝图,让您有更多时间花在您选择的防御活动上。”

展望未来,罗伯逊概述说,MITRE将通过将来自CAR的分析和动态研究纳入给定策略下的数据组件中,逐个改进缓解措施和改进防御。ATT&CK v13 for Enterprise包含14个战术、196个技术、411个子技术、138个组织、22个战役和740个软件组件。

https://industrialcyber.co/vulnerabilities/attck-v13-released-now-offers-ics-asset-refactoring-analytics-pseudocode-mobile-data-sources/


3、美太空部队对ChatGPT

持“谨慎乐观”态度

随着五角大楼探索如何部署像ChatGPT这样的生成人工智能功能来支持该部门,太空系统司令部首席信息官Jennifer Krolikowski上校希望这项技术能够发挥作用,同时认识到它仍然存在不足。

“我对此持谨慎乐观态度,”Krolikowski周三(26日)在C4ISRNET主办的虚拟会议上表示。“这项技术的实现非常非常令人兴奋,但我也认为你需要对它有一点批判的眼光。”

从广义上讲,生成式人工智能能够从人类那里获取输入来创建一系列内容,包括音频代码、图像、文本、视频等。自从它越来越受欢迎以来,中央情报局、国防信息系统局和国防部内的其他机构等美国政府机构已经开始思考如何使用该技术来协助他们的工作。

Krolikowski指出了使用ChatGPT等工具处理日常任务的好处,例如起草一份通常需要大量时间和资源的长文档,然后让人工参与编辑。

Krolikowski指出,验证来自生成人工智能的信息将是该部门的一项关键职责,以避免出现不准确之处。五角大楼担心会产生错误信息,也就是与该技术相关的“幻觉”。

该部门计划在6月举办一次会议,研究如何在利用技术和不传播虚假信息之间取得平衡。国防部首席软件官Rob Vietmeyer也强调了处理此类平台产生的错误信息的重要性。他指出,一项任务是更好地理解为什么模型有时会在他们的答案中产生错误,以及解决其他道德问题。

https://defensescoop.com/2023/04/27/space-force-chatgpt/


4、黑客利用PaperCut

打印机漏洞传播Clop勒索软件

与Clop勒索软件操作相关的黑客正在利用打印管理软件PaperCut中最近披露的两个漏洞来窃取受害者的公司数据。

在周三(26日)发布的一系列推文中,微软表示,他们将这些攻击归咎于他们追踪为Lace Tempest的威胁行为者——该组织的活动与FIN11和TA505重叠。

这个以经济为动机的黑客组织作为Clop的附属机构运营,这意味着他们进行攻击并部署Clop勒索软件,并通过成功的勒索赚取佣金。

据微软称,至少从4月13日开始,Lace Tempest一直在利用两个PaperCut漏洞——CVE-2023-27350和CVE-2023-27351——来传播Clop勒索软件。

上周,网络安全和基础设施安全局警告称,黑客已利用这些漏洞访问客户网络上未打补丁的服务器。

PaperCut为佳能、爱普生、施乐和几乎所有其他主要打印机品牌生产打印管理软件。它的工具被70,000多个组织使用,包括世界各地的政府机构、大学和大公司。

据微软称,Lace Tempest使用多个PowerShell命令将TrueBot恶意软件下载程序传送到目标系统。在之前的攻击中,人们观察到Lace Tempest使用Fortra 的GoAnywhere文件传输产品漏洞利用和Raspberry Robin蠕虫来传播勒索软件——这两种技术通常与Clop勒索软件组相关联。

https://therecord.media/hackers-use-papercut-vulnerabilities-to-deploy-clop-ransomware


5、网络安全投资者

转向保护AI训练模型

本周在旧金山举行的年度RSA大会上,德克萨斯州一家名为HiddenLayer的小公司因其承诺监控对抗性 ML 攻击技术算法的技术获得了“最具创新性的初创公司”奖。

HiddenLayer的获胜标志着创业生态系统发生了有趣的转变,因为风险资本家从炒作AI/ML安全工具转向投资新公司以保护流入和流出AI训练集的代码。

HiddenLayer的目标是未来包括MLMDR(机器学习检测和响应)平台,该平台监控机器学习算法的输入和输出,以发现与对抗性ML攻击技术一致的异常活动。

该公司于2022年7月以600万美元的资金脱颖而出。

RSA创新沙盒已经进入第18个年头,前10名沙盒决赛入围者自成立以来共进行了超过75次收购,筹集了超过125亿美元的投资。

之前的获奖者包括Imperva、Phantom、SECURITI.ai、Apiiro和Talon Cyber Security等知名公司。

在前几年,Sandbox决赛入围者和推介提供了投资者争先恐后地为数据安全态势管理(DSPM)、API安全、软件供应链安全以及智能身份和访问管理等新兴类别的初创公司提供资金的迹象。

现在HiddenLayer已经成为人们关注的焦点,寻找疯狂的争夺来孵化和推出承诺保护机器学习模型和训练集的初创公司,这些工具背后的工具包括ChatGPT和其他流行的生成AI聊天机器人。

咨询巨头毕马威 (KPMG)已经推出了一家由风险投资支持的初创公司构建技术,以保护AI应用程序和部署,因为组织展望未来需要保护AI模型(以及流经它们的数据)。

https://www.securityweek.com/innovation-sandbox-cybersecurity-investors-pivot-to-safeguarding-ai-training-models/


相关阅读

  • 华云安漏洞安全周报【第131期】

  • 根据国家信息安全漏洞库(CNNVD)统计,本周(2023.04.17~2023.04.23)CNNVD接报漏洞920个,其中信息技术产品漏洞(通用型漏洞)195个,网络信息系统漏洞(事件型漏洞)725个,其中华云安报送15份!CN
  • 南京港华首家合同能源管理项目落地运行

  • “设备调试全部正常,整体运行情况良好,系统运行已达预计效果……”今年1月,南京港华创新延伸业务——集中供暖公寓合同能源管理项目正式投入运行。据悉,自2021年起,南京港华积极
  • 中国式现代化影视技术与艺术融合下的创作前景

  • 中国式现代化影视技术与艺术融合下的创作前景向阳众所周知,现代技术的光速迭代对影视艺术,制作,内容和传播有着凤凰涅槃的影响。5G、大数据、云计算、物联网、元宇宙,人工智能等
  • 5月1日起船舶自主航行试验将有据可依

  • 中国海事局发布的《船舶自主航行试验技术与检验暂行规则》(简称《暂行规则》)将于2023年5月1日起正式施行,从此船舶自主航行试验将有据可依,进一步推动船舶自主航行技术应用。20
  • RSAC观察丨2023年最危险的5种新兴攻击技术

  • 在每年的RSAC大会上,网络安全研究与培训机构SANS Institute都会对当前网络安全攻击技术的发展特点和趋势进行介绍,以帮助企业安全领导者洞察不断变化的威胁状况,并防患于未然。
  • 中国电科(CETC)招聘,北京/深圳/成都

  • 中国电子科技集团公司第三十研究所,创办于1965年,隶属于中国电子科技集团公司,是集科研、生产、服务于一体的骨干研究所。属国家一类科研事业单位。中国电科深圳市网联安瑞网络
  • docsify综合漏洞知识库,持续更新!

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • java代码审计

  • 0x01代码审计的基本概念和流程1、代码审计的定义和背景Java代码审计是指对Java应用程序代码的分析,以确定是否存在安全漏洞和风险,并提出修复建议的过程。Java应用程序的开发

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • 淄博派1米75美少女骑电驴接游客?真相来了

  • 4月27日,网传山东淄博为了迎接“五一”来吃烧烤的游客,派出一群1米75青春美少女骑电驴接送。视频画面显示,10名左右高个子小姐姐身着网球服、超短裙,列队坐在各自的电瓶车上,戴着
  • 【安全头条】MITRE发布ATT&CK v13

  • 第503期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小
  • 景区打折!189个文旅惠民项目!福利收好

  • “五一”假期将至,“5·19中国旅游日”也越来越近,市文化广电旅游局结合中小学生春假等节假日,重点围绕三江两岸水上游、宋韵生活、书香阅读、非遗研学、运动康养等推出各项文
  • 不止灯光秀!明晚开启,连续5天!

  • 喜迎亚运盛会,礼赞劳动之美。在五一劳动节来临之际,明天起,“庆五一·迎亚运”主题灯光秀将在钱江新城启幕,还有音乐喷泉可以欣赏。夜空中,数十幢楼宇组成的璀璨画卷在钱塘江畔恢