<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISA 和 FBI:對美國勞動節周末可能發生的勒索軟件攻擊保持“警惕”

    全球網絡安全資訊2021-09-01 11:02:31

    網絡安全和基礎設施安全局 (CISA) 和 FBI 今天向美國政府和私營部門組織發布了一份關于即將到來的勞動節周末勒索軟件和其他攻擊風險的安全咨詢。這些機構表示,警報是基于之前假期周末勒索軟件活動的模式,而不是針對即將到來的威脅的任何特定情報。

    CISA-FBI 公告建議了減輕勒索軟件和其他威脅風險的關鍵防御措施,包括威脅尋找攻擊者跡象、更新軟件、分割網絡、離線數據備份、掃描漏洞、使用強密碼和多因素身份驗證進行遠程訪問和管理賬戶——而不是向攻擊者支付贖金。

    “聯邦調查局和 CISA 鼓勵所有實體檢查他們當前的網絡安全狀況,并實施推薦的最佳實踐和緩解措施,以管理所有網絡威脅(包括勒索軟件)帶來的風險,”該公告稱。

    這些機構還推薦了一個事件響應計劃,其中包括對勒索軟件攻擊的響應和通知程序,以及關鍵系統離線時的應急計劃。

    Malwarebytes Lab 主管 Adam Kujawa 表示,即將到來的周末發生攻擊的風險是真實存在的。“我認為,鑒于今年假期期間發生的大量攻擊,我們應該擔心可能會發生一些事情,”他說。“歸根結底,無論是否放假,攻擊者都將注意力集中在機會上,將其作為追蹤特定組織的標志,例如漏洞或錯誤配置或類似的東西。”

    Kujawa 解釋說,如果系統處于閑置狀態并且可以訪問但沒有人在假期工作來監控它們,則假期關閉可能會加劇攻擊,

    Malwarebytes 建議在周末假期開始時關閉不必要的系統,并禁用所有不需要的系統或進程。該公司在一篇新的博客文章中說:“確保在假期期間總有人在監視網絡,并確保他們有能力應對突然的攻擊情況,”“如何在勞動節周末免受勒索軟件攻擊。”

    學校因勒索軟件損失 $6.62B

    沒有任何行業部門對勒索軟件免疫。Comparitech 今天發布的新數據顯示,到 2020 年,勒索軟件攻擊使美國學校和大學損失了 66.2 億美元——該研究公司認為這是一個保守的數字,因為這些攻擊的許多細節都沒有被報道。勒索軟件攻擊者收到了超過 1,909,058 美元的贖金,并對學校和大學發動了大約 77 次不同的勒索軟件攻擊。這些攻擊的數量實際上比 2019 年下降了 20%,但受到攻擊的學校增加了約 40%(1,740)。 

    贖金從 10,000 美元到超過 100 萬美元不等,學校平均因停工而損失了 7 天。德克薩斯州相符最學校勒索攻擊在2020年,有13%,其次是加利福尼亞州,9%,根據新的數據。

    與此同時,獨立日周末仍然困擾著1,000 多家企業,這些企業在針對使用 Kaseya 虛擬系統管理員 (VSA) 軟件的托管服務提供商 (MSP)的大規模供應鏈攻擊中受到 REvil 勒索軟件的打擊。攻擊者操縱 VSA 自動更新以在毫無戒心的 MSP 上投放 REvil。

    CISA 和 FBI 在今天的咨詢中提供了如果組織確實感染了勒索軟件應采取的具體步驟,包括:

    ? 隔離受感染的系統并將其與所有網絡(包括無線網絡)斷開連接,然后將其放置在一個中央位置并標記它們。

    ? 關閉其他計算機和設備的電源

    ? 安全備份,使備份數據脫機;掃描它們以查找惡意軟件。

    “勒索軟件仍然是國家安全威脅和重大挑戰,但并非不可克服,”CISA 網絡安全執行助理主任埃里克戈德斯坦在與咨詢一起發布的聲明中表示。“我們與 FBI 合作伙伴每天繼續合作,以確保我們提供及時、有用和可操作的建議,幫助各種規模的行業和政府合作伙伴采用可防御的網絡戰略并增強其彈性。所有組織都必須繼續對這種持續存在的威脅保持警惕.”

    軟件cisa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    RaaS在Reveton扎根Reveton通過向被感染的電腦發送虛假的警察機構信息進行勒索入侵者甚至冒充美國聯邦調查局或其他執法機構,強迫受害者支付罰款。據報道,Reveton的網絡攻擊者每月從受害者那里賺取約40萬美元。Reveton定期發布新功能和新定制的贖金信息。毫無疑問,RaaS導致了勒索軟件事件的持續上升。
    以美國為首的“五眼”網絡安全部門,剛剛向其盟友(包括英國、加拿大、澳大利亞和新西蘭)發出了關鍵網絡基礎設施的維護警告。美國家安全局(NSA)給出的理由是 —— 受俄羅斯支持的黑客組織,或對烏克蘭境內外的組織構成更大的風險 —— 因而建議各組織對相關網絡威脅保持高度警惕,并遵循聯合咨詢中提當過的緩解措施,以增強 IT 和 OT 網絡。
    2021年5月18日,《美國創新與競爭法案》(United States Innovation and Competition Act of 2021)通過,由芯片和ORAN5G緊急撥款、《無盡前沿法案》、《2021戰略競爭法案》、國土安全和政府事務委員會相關條款、《2021迎接中國挑戰法案》和其他事項六部分構成。該法案進一步強化了《無盡前沿法案》提出的在科技領域贏得與中國的競爭的目標,提出了十大
    CISA、FBI和國家安全局今天警告說,針對美國組織的康提勒索軟件團伙的襲擊升級。
    軟件供應鏈攻擊正成為一種越來越常見的非法獲取商業信息的犯罪方法。據研究機構Gartner預測,到2025年有45%的企業將會遭受供應鏈攻擊。軟件供應鏈包括業務軟件研發與銷售的任何環節,還涉及企業開發人員用來編寫或引用代碼的開源軟件平臺和公共存儲庫,還包括有權訪問企業數據的任何服務組織。
    2021年將被記住,因為這一年勒索軟件團伙將注意力轉向關鍵基礎設施,尤其是圍繞制造業、能源分配和食品生產的公司作為目標。僅僅是Colonial Pipeline的勒索軟件就導致了5500英里的管道關閉,因為人們擔心對其IT網絡的勒索軟件攻擊會蔓延到控制分配燃料的管道的操作網絡。
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    聯邦調查局 (FBI)、網絡安全和基礎設施安全局 (CISA) 和財政部 (Treasury) 正在發布這份聯合網絡安全咨詢 (CSA),以提供有關毛伊島勒索軟件的信息,該軟件已被朝鮮使用至少從 2021 年 5 月開始,由國家資助的網絡參與者針對醫療保健和公共衛生 (HPH) 部門組織。
    拜登總統于本周簽署“改變游戲規則”的立法,要求關鍵基礎設施實體和聯邦機構必須在72 小時內向網絡安全和基礎設施安全局(CISA)報告重大網絡事件,并在 24 小時內向 CISA 報告勒索軟件攻擊。
    明年滾動更新Kemba Walden表示,計劃中的一些舉措已經完成,包括提交擬議法規正式成立網絡安全審查委員會并授予其法定權限。Kemba Walden將該計劃描述為一份“活的文件”,表示它將隨著威脅形勢的變化和已完成舉措引發的新行動需求而不斷演變。Kemba Walden強調,該計劃將改善政府應對具體事件的能力,例如最近外國黑客利用微軟云郵件服務漏洞獲取美國和歐洲政府工作人員賬戶一事。最近,大西洋理事會發布最新報告,呼吁采取行動更好地保護云基礎設施。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类