<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美參議員敦促加快SolarWinds微軟黑客事件的調查

    一顆小胡椒2021-04-08 00:00:00

        4月7日消息,美國參議院一個重要小組的兩黨領導人周二敦促拜登政府提供更多信息,以調查其最近發生的兩起大規模的外國間諜黑客事件。美國參議院一個重要小組的兩黨領導人周二敦促拜登政府提供更多信息,以調查其最近發生的兩起大規模的外國間諜黑客事件。

        參議院國土安全委員會主席加里·彼得斯 和排名會員羅伯·波特曼向網絡安全和基礎設施安全局(CISA)的代理主任布蘭登·威爾斯以及白宮管理與預算辦公室(OMB)內的聯邦CISO克里斯托弗·德魯沙發送了有關網絡安全問題的信件。

        委員會領導人向威爾士和德魯沙詢問政府是否已取得有關SolarWinds黑客攻擊的信息,美國情報機構在一月份評估該事件是“很可能”是由俄羅斯黑客實施的,并損害了至少9個聯邦機構和100個私營部門團體。

        參議員們還問了有關最近發現的Microsoft Exchange Server漏洞的問題,該公司上個月表示,至少一個由政府資助的中國黑客組織積極利用該漏洞,獲取了全球數千個組織的訪問權限。

        參議員寫道:“對于高級持續性網絡威脅,沒有簡單的解決方案。”

        “該委員會一次又一次地討論了防御復雜,資源豐富且耐心的網絡對手的挑戰。盡管如此,事實仍然是,盡管在網絡防御方面進行了大量投資,但聯邦政府最初并未發現這種網絡攻擊。”

        這封信是在威爾斯和德魯莎都在向SolarWinds黑客委員會作證后數周發送的。該委員會最初是在12月被網絡安全組織FireEye宣布違反時發現的。

        彼得斯和波特曼向威爾斯(11月接任CISA代理主任)詢問了用于保護稱為EINSTEIN的聯邦系統的入侵和檢測系統,以及由于未檢測到SolarWinds或Microsoft漏洞,而在2022年進行了更新。

        他們還指出,CISA所屬的國土安全部(DHS)沒有透露SolarWinds違規的程度,并對此表示關注。國土安全部是受害機構之一,美聯社上周報道說,黑客可以訪問國土安全部高級官員的電子郵件。

        拜登總統作為1月的聯邦CISO,將提供當前聯邦網絡安全策略的副本,以及因SolarWinds和Microsoft違規而遭到破壞的聯邦系統和網絡的列表。

        參議員強調:“在國家層面,我們的網絡安全戰略將需要仔細考慮聯邦政府,公司和公民在網絡防御中的適當作用,尤其是在涉及資源和時間幾乎不受限制的民族國家行為者的情況下。”

        CISA在應對這兩種違規行為方面發揮了領導作用,在過去的幾個月中向聯邦機構發布了指令,命令他們采取措施修補其系統并調查潛在的違規行為,這是SolarWinds和Microsoft Exchange Server事件的一部分。

        CISA也是與國家安全局,國家情報局局長辦公室和聯邦調查局一起召集統一協調小組應對這兩種違規行為的四個機構之一。

        拜登總統將很快簽署一項旨在改善聯邦網絡安全的行政命令,美國國土安全部秘書亞歷杭德羅·馬約卡斯說上周將包含“近十個動作”。

        拜登還計劃與白宮新聞秘書一起針對俄羅斯應對SolarWinds違規行為采取單獨行動。詹·普薩基最近幾周反復說,回應將在“幾周內,而不是幾個月內”進行。

    網絡安全solarwinds
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國總統拜登簽署了推進美國網絡安全的行政令。
    網絡安全專家稱,SolarWinds Orion網絡管理平臺遭受的攻擊是針對美國政府網絡和很多大型公司數據基礎架構的最嚴重黑客攻擊之一。該攻擊于2020年12月發現,在該攻擊發生后,網絡專業人員們都在努力緩解此次廣泛數據泄露事故的影響。在此次攻擊曝光后,SolarWinds宣布對其Orion平臺進行更新,攻擊該平臺等惡意軟件名為Supernova。根據SolarWinds的調查,攻擊者通過利用Orion平臺中的漏洞來部署惡意軟件,大約有18,000個客戶受此攻擊影響。
    從“太陽風”(SolarWinds)供應鏈攻擊事件到克羅尼爾(Colonial Pipeline)網絡勒索攻擊事件,都使美國拜登政府以網絡安全事件調查與處置為牽引,逐步健全相關安全機構,出臺一系列安全政策。
    安全內參7月13日消息,美國眾議院預計將于本周審議年度國防政策法案。委員會行動眾議院軍事委員會批準法案時,還通過了一些網絡修正案。網絡安全審查委員會一直沒有對SolarWinds黑客攻擊事件進行研究,這已成為一大爭議點。該委員會設立初衷是模仿負責評估飛機事故的國家運輸安全委員會,對網絡安全事件進行評估。民主黨參議員Vicente Gonzalez提出一項修正案,要求美國國土安全部與國防部長合作評估保護美國邊境技術面臨的網絡威脅。
    從Heartbleed到Apache Struts再到SolarWinds,這些是過去10年來發生的分水嶺式的網絡安全事件。嚴重的漏洞、廣泛的網絡攻擊已經改變了網絡安全的許多方面。為了回顧過去10年發生的安全事件,網絡安全供應商Trustwave公司日前發表了一篇名為《十年回顧:漏洞狀態》的博客文章,其中列出了過去10年中最突出和最值得注意的10個網絡安全問題和違規行為。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。
    2021年是網絡安全領域里瘋狂的一年。從 SolarWinds 等供應鏈攻擊到 NSO 集團的間諜軟件丑聞,再到 Colonial Pipeline 勒索軟件攻擊,各大組織機構每天都面臨新的(或重新包裝的)攻擊。事實上,身份盜竊資源中心數據顯示,截至2021年9月的數據泄露總數已經超過2020年的17%。
    在2021年,SolarWinds供應鏈攻擊背后的威脅行為者仍然在積極攻擊組織,并使用兩種新技術訪問其目標。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。根據身份盜竊資源中心的數據,截至 2021年9月的數據泄露總數已經超過 2020 年17%。日前有國外媒體對 2021 年網絡安全行業進行了回顧總結,盤點出6大發展特點,可供行業參考。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类