<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SolarWinds 黑客入侵美國國家核安全局 (NNSA) 核機構

    Andrew2020-12-21 11:06:20

    美國能源部本周證實,最近的SolarWinds供應鏈攻擊背后的威脅分子也侵入了美國國家核安全局(NNSA)機構的網絡。

    “能源部正在與我們的聯邦和行業合作伙伴協作,應對與SolarWinds危害相關的網絡事件。調查正在進行中,對此事件的響應是實時發生的。在這一點上,調查發現該惡意軟件僅被隔離到商業網絡中,并未影響該部的國家安全職能,包括國家核安全局(NNSA)。當DOE識別出易受攻擊的軟件時,立即采取了行動以降低風險,并且所有被確定為易受此攻擊攻擊的軟件都與DOE網絡斷開了連接。” 美國能源部發言人Shaylyn Hynes說。

    NNSA是美國能源部內的半自治機構,由國會于2000年成立。該機構負責通過軍事應用核科學來增強國家安全。NNSA維護并增強了美國核武器庫存的安全性和有效性;努力減少大規模毀滅性武器帶來的全球危險;為美國海軍提供安全有效的核動力;并應對美國和國外的核和放射緊急情況。

    美國能源部和國家核安全局通報了其國會監督機構的違規行為,政府專家已在美國能源部和國家核安全局網絡中找到妥協的證據。

    “他們在聯邦能源監管委員會(FERC),新墨西哥州和華盛頓州的桑迪亞和洛斯阿拉莫斯國家實驗室,美國國家安全局(NNSA)的安全運輸辦公室以及能源部里奇蘭地區辦公室的網絡中發現了可疑活動。” 閱讀Politico發表的帖子。

    “這些黑客在FERC上所能造成的損失比其他機構要多,官員說,那里的官員有高度惡意活動的證據,但沒有詳細說明。”

    根據DOE官員的說法,遭受重大損失的機構是FERC。

    黑客可能將聯邦能源監管委員會作為目標,以破壞美國電網。FERC可以訪問電網上的敏感數據,高級攻擊者可以使用它們來計劃對這些基礎設施進行破壞性攻擊。

    網絡安全和基礎設施安全局正在幫助聯邦機構應對黑客攻擊活動。

    根據美國能源部的說法,威脅參與者沒有進入關鍵防御系統。

    DOE發言人Shaylyn Hynes在一份聲明中表示:“目前,調查發現該惡意軟件僅隔離到業務網絡,并未影響該部門的任務必不可少的國家安全職能,包括國家核安全局。”“當DOE發現易受攻擊的軟件時,立即采取了行動以減輕風險,并且所有被確定為易受此攻擊攻擊的軟件都與DOE網絡斷開了連接。”*

    自從供應鏈攻擊被披露以來,微軟,FireEye和GoDaddy共同為SolarWinds Sunburst)后門創建了一個關閉開關。

    solarwinds國家核安全局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國能源部本周證實,最近的SolarWinds供應鏈攻擊背后的威脅分子也侵入了美國國家安全局機構的網絡。美國能源部國家安全局通報了其國會監督機構的違規行為,政府專家已在美國能源部國家安全局網絡中找到妥協的證據。根據DOE官員的說法,遭受重大損失的機構是FERC。網絡安全基礎設施安全局正在幫助聯邦機構應對黑客攻擊活動。根據美國能源部的說法,威脅參與者沒有進入關鍵防御系統。
    尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。
    去年作為大規模供應鏈攻擊事件中心的 SolarWinds 公司近期再被曝新0day漏洞,該漏洞可使攻擊者在受感染系統上運行任意代碼,包括安裝惡意程序以及查看、更改、或刪除敏感數據。
    安全內參7月13日消息,美國眾議院預計將于本周審議年度國防政策法案。委員會行動眾議院軍事委員會批準法案時,還通過了一些網絡修正案。網絡安全審查委員會一直沒有對SolarWinds黑客攻擊事件進行研究,這已成為一大爭議點。該委員會設立初衷是模仿負責評估飛機事故的國家運輸安全委員會,對網絡安全事件進行評估。民主黨參議員Vicente Gonzalez提出一項修正案,要求美國國土安全部與國防部長合作評估保護美國邊境技術面臨的網絡威脅。
    2021 年 3 月,“十四五”規劃綱要對建設數字中國打造網絡安全強國做出了重要部署,共提及“網絡安全” 14 次、“數據安全” 4 次,涉及數字經濟、數字生態、國家安全、能源資源安全四大領域。俄烏軍事沖突以來最大的網絡安全事件當屬 Viasat 衛星系統遭受網絡攻擊。隨著中國網絡安全自主創新能力不斷提升,安全產業將呈現百花齊放的格局。
    惡意軟件進化路
    2022-03-21 06:59:06
    現在,手機、電腦、路由器等電子設備已經無處不在,網絡攻擊也如影隨形、相伴相生。從人類歷史上發現的第一個計算機病毒到現在已經過去了整整五十年。立足現在回望過去,讓我們一起回顧那些惡意軟件為歷史帶來的“巔峰時刻”。
    2021年連續多起備受矚目的重大網絡安全事件加速了美國《關于加強國家網絡安全行政命令》的出臺,該行政命令將重點推動美國威脅情報信息共享、聯邦政府網絡安全現代化、軟件供應鏈安全、網絡安全審查委員會的建立、漏洞事件處置能力的提升等七大重點工作。充分體現了拜登政府意在采取關鍵舉措解決美網絡安全防御能力不足問題的決心,為聯邦政府提出一系列全面行動策略,以改善并捍衛支撐美國重要機構以及國家網絡的網絡安全
    中曾根表示,美國將繼續與勒索軟件戰斗數年。Neuberger領導著國家在網絡安全方面的外交努力,他吹捧拜登總統的IT系統現代化“積極而可行”——這是通過在5月宣布的行政命令——重點是摧毀支撐勒索軟件團伙的基礎設施。政府在網絡安全方面的積極議程反映了這種認識理解,我們的承諾得到了我們在本屆政府前九個月通過一系列事件所吸取的教訓的支持。
    NotPetya蠕蟲最終在全球蔓延,是迄今為止造成經濟損失最大的網絡攻擊,損失高達100億美元。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类