<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    白宮禁止美國政府部門使用商業間諜軟件

    VSole2023-03-30 09:40:42

    美國總統拜登本周一簽署了一項行政命令,禁止聯邦政府使用商業間諜軟件。

    白宮政府官員表示,至少有10個國家的50名美國政府人員被此類間諜軟件感染或成為其目標,這一數字比以前所知的要多。

    銷售商業間諜軟件的公司有很多,其中最著名的是以色列的NSO集團。該公司銷售一種名為Pegasus(飛馬軟件)的黑客工具,該工具可以使用“零點擊”漏洞秘密入侵iPhone和Android設備,攻擊者只需要向目標手機發送文本或呼叫設備即可完成入侵,甚至不需要用戶交互。Pegasus可以安裝間諜軟件,竊取聯系人、消息、地理位置等。其他銷售商業間諜軟件的公司還包括Cytrox、Candiru和Paragon。

    雖然NSO將Pegasus描述為一種“合法攔截”工具,只出售給合法的執法機構來調查犯罪和恐怖主義。但有報道稱墨西哥、印度、沙特阿拉伯、阿拉伯聯合酋長國、摩洛哥等國家被發現將其用于對付未被指控犯有罪行的公民。2021年11月,拜登政府限制來自NSO以及其他三家商業間諜軟件公司(分別來自以色列、俄羅斯和新加坡)的產品出口、再出口和國內轉讓。

    本周頒布的總統行政命令進一步禁止美國聯邦機構,包括從事執法、國防或情報活動的機構,“操作使用”商業間諜軟件。

    白宮發布的簡報稱:“商業間諜軟件的擴散對美國構成了明顯且日益嚴重的反間諜和安全風險,包括美國政府人員及其家屬的安全和保障。美國政府海外人員已成為商業間諜軟件的目標,不可信的商業供應商和工具可能對美國政府信息和信息系統的安全性和完整性構成重大風險。”

    白宮官員沒有透露具體哪些商業間諜軟件被禁止,但使用商業間諜軟件一詞強烈暗示禁止名單將包括NSO、Cytrox、Candiru等公司銷售的工具。

    白宮官員們拒絕透露美國執法和情報機構目前是否使用商業間諜軟件。去年,聯邦調查局證實了《紐約時報》的一份報告,稱該局購買了NSO集團的Pegasus工具用于產品測試和評估,但表示不用于運營目的或支持任何調查。《紐約時報》還曾報道美國緝毒局部署了一種名為Graphite的監視工具用于緝毒行動。

    商業白宮
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據CNET報道,美國總統拜登周三簽署了一份備忘錄,以改善美國政府最敏感計算機網絡的在線安全措施。繼去年5月簽署行政命令后,這份新的美國國家安全備忘錄旨在提高美國國家安全局、國防部和其他情報收集組織的網絡安全措施,要求它們達到或超過聯邦民用網絡的水平。
    白宮邀請主要軟件開發商討論加強開源軟件安全。在開源軟件 Apache Java 日志框架 Log4j2 曝出的高危漏洞影響無數應用和服務之后,白宮國家安全顧問 Jake Sullivan 邀請軟件行業的主要成員討論如何改善開源軟件的安全。數十個開源軟件項目已成為全球商業的關鍵組成部分,這些軟件大部分都由志愿者維護。負責網絡和新興技術的國家安全副顧問 Anne Neuberger 將在 1 月主持召
    美國總統拜登本周一簽署了一項行政命令,禁止聯邦政府使用商業間諜軟件。白宮政府官員表示,至少有10個國家的50名美國政府人員被此類間諜軟件感染或成為其目標,這一數字比以前所知的要多。但有報道稱墨西哥、印度、沙特阿拉伯、阿拉伯聯合酋長國、摩洛哥等國家被發現將其用于對付未被指控犯有罪行的公民。白宮官員們拒絕透露美國執法和情報機構目前是否使用商業間諜軟件。
    據NBC、美聯社、獨立報等多家國外媒體報道,本周四美國白宮宣布將以數據安全和國家安全風險為由,對可能收集美國車主敏感信息的中國制造“智能汽車”展開調查。
    白宮支持并由科技巨頭Peter Thiel, Eric Schmidt和Craig Newmark提供部分資金的投資基金正在押注“深度技術”將使美國比中國更具優勢——尤其是在網絡安全方面。吉爾曼·路易 (Gilman Louie) 表示,美國需要做更多的事情來贏得“大國競爭”,這意味著支持人工智能、量子計算、聚變、微電子、6G通信、先進制造和合成生物學等領域的技術創新。
    OMB將執行新指南并管理實施時間范圍內的延期請求。該命令行工具是為滲透測試人員和其他攻擊性安全專業人員創建的。TeamTNT通過惡意云鏡像攻擊15萬個Docker容器 TeamTNT威脅組織成員明顯的操作安全失誤暴露了它用來利用配置不當的Docker服務器的一些策略。布宜諾斯艾利斯立法機構宣布遭勒索軟件攻擊 阿根廷首都的立法機關本周宣布遭到勒索軟件攻擊,稱其內部操作
    而具有諷刺意味的是,美國白宮前不久才剛宣布將NSO列入商務部黑名單,聲稱該公司會對國家安全構成威脅,敦促美國公司停止與其進行業務往來。前文所述的秘密合同于2021年11月8日敲定,它是一家為美國政府充當掩護的公司與一家黑客公司的美國子公司之間的一樁交易。美國白宮和國家情報部門的發言人拒絕對此事置評。另外,在去年,美國國防巨頭L3Harris有意與NSO達成一項收購協議,購買NSO的黑客工具,并雇傭其大部分員工。
    將實現安全教育、風險評估、數字簽名、內存安全、事件響應、更好掃描、代碼審計、數據共享、SBOM、改進供應鏈等目標。
    美國時間1月18日,路透社報道了拜登政府已經開始就阿里巴巴的云服務業務的國家安全問題開始審查。公號君第一時間翻譯報道全文。本翻譯僅出于研究學習的用途,謝絕商業轉載。 獨家——美國正在審查阿里巴巴云計算部門的國家安全風險:消息來源
    作為人工智能領域的領跑者,美國自奧巴馬政府時期開始就密集出臺了多份人工智能戰略文件,還大力推動人工智能的軍事化發展。美國頂尖智庫新美國安全中心曾發表題為《美國的人工智能世紀:行動藍圖》 [1]的研究報告,建議美國“要像當年的太空競賽一樣奪取人工智能的領導地位”,其在人工智能領域的戰略企圖可見一斑。編者梳理了美國聯邦政府、美國防部及軍種的人工智能戰略文件及主要內容,供大家參閱。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类