<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國土安全部表示:黑客越來越多地使用商業工具隱藏自己

    VSole2021-10-13 10:08:32

    根據媒體報道,美國國土安全部下屬部門美國網絡安全和基礎設施安全局局長Rob Joyce日前表示,越來越多的黑客通過使用廣泛可用的商業工具(如虛擬專用網絡)作為載體,使得網絡攻擊的定性變得更加困難。這使得識別黑客這樣的高級持續威脅行為者變得越來越困難。

    Joyce說,“我們已經看到APT對一些商業實體有一些影響,但他們說,‘我沒有看到那些來自威脅行為者的自定義工具’,而實際上黑客仍然活躍,但是他們現在使用一些商業工具達到相同的結果。所以這片空間就像被云層遮住了。”

    日前在美國舊金山召開的阿斯彭(Aspen)網絡峰會上,Rob Joyce與FireEye公司首席執行官Kevin Mandia以及來自政府和行業的其他網絡安全領導人發表了演講。

    Mandia在演講中重申了政府打擊惡意黑客的長期呼吁,同時指出如今識別威脅行為變得越來越困難。

    他說:“網絡安全領域發生的變化如此之快,以至于我們現在從同一個黑客組織看到的證據與三個月前截然不同。”

    Mandia說,政府部門具有強大的資源更好地識別黑客行為,至少在國家層面。Joyce說,這應該引起其他國家的關注,他們通常很難區分獲得政府支持的網絡攻擊和企業的獨立網絡犯罪。

    他說,“我們經常看到的是,有一些商業實體明面上支持政府活動,而暗地里使用一些相同的工具和基礎設施實施違法行為。而且我認為,有些國家需要了解他們面臨的風險有多大,網絡攻擊者通常將他們的攻擊行為與商業活動模棱兩可地結合在一起,這是一個問題。”

    Joyce表示,美國網絡安全和基礎設施安全局的首要任務是與私營部門密切合作,以獲取更確切情報,并確保美國國防和工業基礎設施的安全。

    美國國土安全部和美國網絡安全和基礎設施安全局日前聯合發布了一份獲取和保護虛擬專用網絡的指南。指南中提出的一項建議是讓企業要求VPN供應商提供軟件材料的清單。售后服務電子配件目錄通常被描述為構建產品的代碼成分列表,是美國政府在5月12日發布的行政命令的主要組成部分。

    這個指南指出,“企業需要請求并驗證產品的軟件物料清單,以便可以判斷底層軟件組件的風險。許多供應商在他們的產品中使用過時版本的開源軟件,其中包括許多具有已知漏洞的供應商,因此管理這種風險至關重要。”

    美國國土安全部商業
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    根據媒體報道,美國國土安全部下屬部門美國網絡安全和基礎設施安全局局長Rob Joyce日前表示,越來越多的黑客通過使用廣泛可用的商業工具(如虛擬專用網絡)作為載體,使得網絡攻擊的定性變得更加困難。這使得識別黑客這樣的高級持續威脅行為者變得越來越困難。
    2021年5月18日,《美國創新與競爭法案》(United States Innovation and Competition Act of 2021)通過,由芯片和ORAN5G緊急撥款、《無盡前沿法案》、《2021戰略競爭法案》、國土安全和政府事務委員會相關條款、《2021迎接中國挑戰法案》和其他事項六部分構成。該法案進一步強化了《無盡前沿法案》提出的在科技領域贏得與中國的競爭的目標,提出了十大
    “雖然我們不再爭奪土地的控制權,但我們正在爭奪我們看不見的領土。” 網絡安全尤為重要!
    國土安全部在計劃中向小型企業開放申請,希望解決七項“技術需求”,其中有一項為“為網絡及邊緣電子設備上的網絡攻擊,開發準確的硬件輔助型實時檢測器。”據國土安全部介紹,SBIR計劃每年開放一次意見征集,涵蓋一系列“滿足特定國土安全技術研發需求”的主題。國土安全部表示,全部七大主題提案的接收截止日期為2023年1月17日下午1點。
    美國國土安全部列出了 16 個關鍵基礎設施部門,它認為“對美國至關重要,以至于它們的失能或破壞將對安全、國家經濟安全、國家公共衛生或安全或其任何組合產生破壞性影響。” 這些行業和部門是:化學、通信、水壩、應急服務、金融服務、政府設施、交通、商業設施、關鍵制造、國防工業基礎、能源、食品和農業、醫療保健、核反應堆和水系統。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    安全內參7月13日消息,美國眾議院預計將于本周審議年度國防政策法案。委員會行動眾議院軍事委員會批準法案時,還通過了一些網絡修正案。網絡安全審查委員會一直沒有對SolarWinds黑客攻擊事件進行研究,這已成為一大爭議點。該委員會設立初衷是模仿負責評估飛機事故的國家運輸安全委員會,對網絡安全事件進行評估。民主黨參議員Vicente Gonzalez提出一項修正案,要求美國國土安全部與國防部長合作評估保護美國邊境技術面臨的網絡威脅。
    當今世界正處于百年未有之大變局,國際形勢風云變幻,推動全球治理體系深刻變革,網絡空間治理作為全球治理的全新命題和重要領域,關系著全人類的命運。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类