<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    生物安全的網絡攻擊警報:生物制造基礎設施已成為復雜APT攻擊的目標

    VSole2021-11-24 10:16:52

    美國生物經濟信息共享與分析中心 (BIO-ISAC) 當地時間11月23日對針對生物制造設施的網絡攻擊發出警報。警報稱名為Tardigrade的新活動最初于2021年春季發現,當時在一家大型生物制造設施的網絡中發現了SmokeLoader惡意軟件的新變種。2021年10月,又在第二個設施的網絡上發現了該惡意軟件。SmokeLoader家族是一個極其復雜的惡意軟件,目前在生物經濟鏈條中廣為傳播。這也可能是第一個識別出的針對生物制造設施的如此復雜的惡意軟件。鑒于所觀察到的傳播活動,還需進一步跟蹤分析以加快披露速度。

    這一網絡攻擊警報應當引起網絡安全監管機構、網絡安全廠商和生物基礎設施行業的重視。生物安全涉及人體健康、資源環境可持續、社會倫理、國防安全等多個方面,是我國家安全的重要組成部分。

    根據生物醫學和網絡安全公司BioBright提供的一份BIO-ISAC報告,Tardigrade攻擊還涉及部署勒索軟件,但研究人員告訴連線,勒索軟件可能僅用于掩蓋攻擊者進行的其他活動。

    “通過隨后的調查,發現了一個惡意軟件加載程序,它表現出高度的自主性和變形能力,”BIO-ISAC 在警報中說。

    SmokeLoader也稱為Dofoil,已經存在大約十年,允許威脅行為者將其他惡意軟件部署到受感染的系統上,包括TrickBot木馬。下圖是該惡意軟件被發現的關鍵時間節點。

    在間諜攻擊中,惡意軟件的主要目的是下載有效載荷并操縱受感染系統上的文件。

    “[T] 他的系統似乎能夠從內存中重新編譯加載程序,而不會留下一致的簽名。BIO-ISAC 報告中寫道:“重新編譯發生在網絡連接異常之后,這可能是調用命令和控制 (CnC) 服務器來下載和執行編譯器。”

    與之前版本的 Smoke Loader不同,新變體是變形的,更加自主,可以“根據內部邏輯決定橫向移動”。它還可以有選擇地識別要修改的文件,尋求提升權限,加密到服務器的流量,并充當后門。

    由于Tardigrade的復雜性極高,BIO-ISAC將這次攻擊歸因于高級持續威脅 (APT),但沒有做出確切的歸因。研究人員認為這可能是一個外國政府,有一些證據指向俄羅斯的威脅行為者。

    BIO-ISAC還提供與該活動相關的危害指標,并鼓勵生物制造組織檢查其網絡是否有任何感染跡象、備份重要數據、采用防病毒解決方案并培訓員工如何發現網絡釣魚企圖。

    BIO-ISAC表示:“此時,鼓勵生物制造基地及其合作伙伴假設他們是目標,并采取必要措施審查他們的網絡安全和響應態勢。”報告給出的具體建議包括五項措施:

    a.評估你的生物制造網絡分區與隔離措施

    b.與生物學家和自動化專家合作,為您的公司創建一個“皇冠寶石”(即核心資產)分析

    c.測試并執行關鍵生物基礎設施的離線備份

    d.查詢關鍵生物基礎設施部件的交貨時間

    e.假設你就是一個攻擊目標

    近日中央審議的《國家安全戰略(2021-2025)》中,生物安全、網絡安全、數據安全和人工智能安全被納入了國家安全的范疇。作為國家安全的重要組成部分,生物安全涉及人體健康、資源環境可持續、社會倫理、國防安全等多個方面,國家將從經費投入、基礎設施建設、人才培養、物資儲備等方面入手,保障生物安全能力建設。

    關于BIO-ISAC

    生物經濟信息共享與分析中心(BIO-ISAC)是美國國家網絡威脅檢測、預防、保護、應對、處置和恢復能力的關鍵資源,解決生物經濟獨有的威脅,促進利益相關者之間的協調,以推進建設強大的和安全的生物行業。BIO-ISAC是一個501(c)3非營利性成員組織,于2021年正式注冊。更多信息請訪問isac.bio。

    網絡安全生物安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在各國網絡生物安全問題應對尚處于理論研究階段、安全實踐不足的背景下,美國網絡生物“灰色地帶”威脅亟需引發關注。
    新加坡政府與美國政府簽署了幾份諒解備忘錄,以擴大他們在國防、銀行和研究與開發等領域的網絡安全合作。這些活動包括增加信息共享、團隊建設、培訓和技能發展。
    美國生物經濟信息共享與分析中心 (BIO-ISAC) 當地時間11月23日對針對生物制造設施的網絡攻擊發出警報。警報稱名為Tardigrade的新活動最初于2021年春季發現,當時在一家大型生物制造設施的網絡中發現了SmokeLoader惡意軟件的新變種。2021年10月,又在第二個設施的網絡上發現了該惡意軟件。SmokeLoader家族是一個極其復雜的惡意軟件,目前在生物經濟鏈條中廣為傳播。這
    隨著區塊鏈技術的不斷發展和完善,區塊鏈應用已經拓展到國計民生的很多重要領域,可見區塊鏈技術的發展前景可觀,值得我們研究和關注。以下是區塊鏈在網絡安全、國家安全、金融安全等方面的應用研究,來探索區塊鏈廣泛應用的奧秘。
    11月18日,中共中央政治局召開會議,審議《國家安全戰略(2021-2025年)》等。 會議指出,新形勢下維護國家安全,必須牢固樹立總體國家安全觀,加快構建新安全格局。必須堅持黨的絕對領導,完善集中統一、高效權威的國家安全工作領導體制,實現政治安全、人民安全、國家利益至上相統一;堅持捍衛國家主權和領土完整,維護邊疆、邊境、周邊安定有序;堅持安全發展,推動高質量發展和高水平安全動態平衡;堅持總
    一是借政策審查、出口管制之名,行長臂管轄、技術封鎖之實。2022 年 3 月,美國提出了意欲拉攏日本、韓國和中國臺灣地區共同組建“芯片四方聯盟”的戰略構想。得益于國家技術保障支撐團隊的有效應對,北京健康寶服務未受到相關影響。但這樣重大的網絡安全突發事件一旦被境外勢力得逞,所帶來的數據安全威脅將難以估量。
    個人數據和隱私保護成為關注焦點的當下,網絡平臺中的生物識別信息過度采集、保存不當、權限濫用和非法交易的問題不斷引發熱議,生物識別信息保護刻不容緩。需厘清生物識別信息的內涵與特殊性和平臺視角下生物識別信息風險的類型,繼而通過分析網絡平臺在基礎設施、產業生態和企業三種屬性下形成的結構性障礙,倡導樹立以平臺為中心的治理理念和思想,并提出規范政府授權讓渡邊界、實現平臺權責統一、完善技術和主體的準入...
    5月24日,國家發展改革委、中央網信辦、工業和信息化部、國家能源局聯合印發了《全國一體化大數據中心協同創新體系算力樞紐實施方案》,明確提出布局全國算力網絡國家樞紐節點,啟動實施“東數西算”工程,構建國家算力網絡體系。
    2020年12月30日,國務院學位委員會和教育部下發通知,按照《學位授予和人才培養學科目錄設置與管理辦法》的規定,經專家論證,國務院學位委員會批準,決定設置“國家安全學”一級學科(學科代碼為“1402”)。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类