安全|俄乌冲突引发顾虑 五眼网络安全部门建议盟友增强关键基础设施防护
【安全|俄乌冲突引发顾虑 五眼网络安全部门建议盟友增强关键基础设施防护】以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告 。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解措施,以增强 IT 和 OT 网络 。
文章图片
(来自:CISA)
周三的联合公告,建立在 FBI、CISA 和 NSA 于今年 1 月发布过的类似公告的基础之上,揭示了针对美国关键基础设施部门的俄罗斯黑客攻击威胁有所加剧 。
CISA 主任 Jen Easterly 补充道:近期情报表明俄政府正探索针对美国关键基础设施的潜在网络攻击选项 。在官方给出的建议中,包括了对组织里的关键基础设施加强防御,以保护其信息技术(IT)和运营技术(OT)网络不受各种网络威胁的影响 —— 包括勒索软件、破坏性恶意软件、DDoS 攻击、以及网络间谍活动等 。
而与跨机构国际合作伙伴共同发布的此公告,旨在强调受俄政府支持和结盟的网络攻击组织的威胁和能力 。
CISA 建议优先修补那些已在野外被积极利用的漏洞、落实多因素身份验证,并为远程桌面协议(RDP)套上一道安全门 。相关文章:
同时对于终端用户来说,也应开展有针对性的培训,以提升其对于网络安全的忧患意识 。
CISA报告:美国企业和政府机构在2021年遭遇严重勒索软件攻击
CISA称俄黑客渗透美国防承包商并窃取敏感信息技术
CISA与FBI在Viasat网络攻击后发出警告 美国卫星通讯亦面临安全威胁
CISA发布AA22-103A新警报:警惕针对ICS/SCADA设备的APT网络攻击
推荐阅读
- 安全|Okta结束Lapsus$黑客事件调查:攻击持续25分钟 仅两个客户受到影响
- Microsoft|微软更新Android/iOS版验证器应用 支持生成更安全的强密码
- the|俄乌冲突进入第3个月 美国财政部首次将矛头指向在俄虚拟货币采矿业
- Apple|苹果计划将儿童信息通信安全功能扩展到英国和加拿大
- 安全|卡巴斯基发布“阎罗王”勒索软件的免费解密工具
- Top10|C-NCAP公布10款造车新势力安全表现数据:小鹏强到惊人 最差的惨不忍睹
- IT|Uber更新安全指南:今日起司机和乘客无需再佩戴口罩
- 安全|公民实验室:英政府内部网络曾遭“飞马”间谍软件攻击
- 电子商务|上海:目前在岗骑手已近2万人 多举措保障健康和配送安全
- 安全|安全专家发现新型恶意Windows 11网站:镜像内含恶意文件