<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件已沖擊國家安全?英國議會啟動專項調查

    VSole2022-12-01 09:16:22

    2022年英國國家網絡戰略將勒索軟件描述為“面臨的最重大網絡威脅”,現在是否能有效應對該威脅呢?

    前情回顧·英國勒索軟件威脅形勢

    • 英國一水廠疑遭勒索軟件攻擊,IT系統中斷服務 敏感數據或泄露
    • 英國工程巨頭遭勒索攻擊:運營臨時中斷 至少損失4億元
    • 英國地方鐵路遭勒索軟件攻擊,自助售票系統癱瘓

    安全內參11月30日消息,英國議會國家安全戰略聯合委員會(JCNSS)周一舉行首次證據介紹會,調查其國家安全戰略能否有效應對勒索軟件威脅

    聯合委員會主席瑪格麗特·貝克特(Margaret Beckett)議員表示,這次介紹會旨在確定“威脅的規模和性質”。

    在此之前,由英國上、下議院議員組成的聯合委員會已開放證據提交通道。

    預計后續聽證會將進一步引入應對勒索軟件攻擊的證人,包括受害者及執法機構。其中一部分由委員會傳喚,另一些則根據書面證據進行選擇。

    勒索軟件威脅規模有多大?

    貝克特表示,“人們似乎普遍認為,近年來勒索軟件威脅正持續惡化,但總體上仍缺少能夠證明威脅規模的可靠數據。”

    網絡安全公司NCC Group首席技術官Ollie Whitehouse、咨詢公司Control Risks網絡事件響應負責人Jayan Perera以及牛津大學網絡安全教授Sadie Cresse三位證人,在本次介紹會上提出了以下幾大要點:

    • 針對英國組織的勒索軟件攻擊在實際“規模”上缺乏可見性;
    • 盡管不清楚攻擊事件的真實數量,但其他數據來源證實這確實是個普遍存在的威脅
    • 所謂“泄露網站”所公布的信息,并不足以體現其他未公開被盜數據的網絡勒索活動;
    • 勒索攻擊事件上報的普及度不高,組織只在有明顯好處時才會選擇與政府和執法部門接觸;
    • 應當以仍在持續發展的網絡安全科學為基礎,據此探索對勒索軟件的抵御之道。

    會上公布了哪些證據?

    在本次調查之前,英國政府已經發布過兩項國家安全戰略審查:第一是2021年的安全、國防、發展與外交政策綜合審查,其中將勒索軟件確定為“最有害的網絡犯罪形式之一”;第二是今年的英國國家網絡戰略,其中將勒索軟件描述為“英國面臨的最重大網絡威脅”,且“可能與國家支持的間諜活動具備同等危害”。

    在聽證會的開場,Ollie Whitehouse引用了美國財政部金融犯罪執法網絡(FinCEN)本月早些時候發布的數據。數據顯示,2021年全美勒索軟件攻擊和支付贖金數額均創下新紀錄。

    他指出,上報的事件已經由2020年的487起躍升至1489起,同比增長約300%。但2022年期間,NCC Group對勒索軟件泄露網站的分析顯示,受害者數量減少了7%至10%。

    Jayan Perera觀察到,俄烏戰爭似乎影響到了勒索軟件即服務(RaaS)生態系統。知名勒索軟件組織Conti內部的親俄與親烏派成員就曾發生過沖突,地緣政治爭端后來導致其聊天記錄泄露。

    Sadie Cresse多次強調犯罪團伙的經濟學原理,例如確定供應鏈攻擊如何通過一次投入拿下多位受害者,以此獲取規模經濟收益。

    她還指出,盡管Conti組織已經覆滅(該團伙此前曾攻擊哥斯達黎加政府引發該國政治動蕩),但其個人成員仍可能以新的身份繼續活躍,這也體現出犯罪生態系統的內部流動性。

    “隧道盡頭沒有光明”

    英國上議院議員Baroness Crawley援引媒體報道,提到勒索軟件攻擊已經成為英國政府內閣辦公室簡報室(COBR)召開會議的主要原因

    報道稱,盡管經過幾個月的工作,內政部領導的勒索軟件“沖刺”已經在一年前結束,但政府方面仍未采取任何切實行動以應對這一威脅

    直接負責勒索軟件事務的官員表示,他們覺得隧道盡頭沒有光明,甚至完全感受不到有助于英國遏制這方面問題的任何希望

    Perera和Whitehouse都對政府的遲緩行動做出辯護。Creese則表示,“其實勒索軟件中還涉及其他多種網絡威脅類型,所以我建議把對勒索軟件的擔憂轉化為對網絡彈性的整體推進。”

    網絡安全軟件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思科對網絡安全軟件公司Splunk的收購不是一筆簡單的交易,具有多個戰略目的。這是思科有史以來最大的一筆交易,加強了其在網絡硬件領域以外的力量,并鞏固了其在網絡安全和AI可觀察性軟件領域的優勢。
    2023年9月21日,思科(NASDAQ:CSCO)與網絡安全軟件公司Splunk(納斯達克股票代碼:SPLK)宣布達成一項最終協議。根據該協議,思科擬以每股157美元的現金收購Splunk,股權價值約為280億美元。
    北京時間9月21日晚間消息,思科公司宣布,將以每股157美元的現金收購網絡安全軟件公司Splunk,交易總金額約為280億美元。
    本周四晚間,據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約280億美元的現金交易收購網絡安全軟件公司Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業2023年規模最大的收購案。Splunk的股價在公告后上漲了21%,而思科的股價則下跌了4%。
    據彭博社多家美國媒體報道,思科公司(CISCO)宣布以每股157美元、總價約 280 億美元的現金交易收購網絡安全軟件公司 Splunk,這是思科公司有史以來最大一筆收購,同時也是IT行業 2023 年規模最大的收購案。
    企業應該了解這些威脅載體,以及向預防和減輕威脅的網絡安全專業人員咨詢網絡安全威脅的預測至關重要。網絡犯罪即服務使不法分子能夠向他人提供黑客服務并收取費用。
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    盡管全球經濟充滿不確定性,企業業務風險增加,但網絡安全市場是少數“反脆弱性商機“之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类