美国土安全部长:美国面临核心利益遭对手“一键损毁”的新形态战争

VSole2022-12-07 09:35:40

在美国智库战略与国际研究中心(CSIS)周一举行的座谈会上,美国土安全部长亚历山卓.马约卡斯指出:在当前形势下,美国国家安全与国土安全的融合深度前所未有,美国正面临一场关键基础设施、敏感数据和知识产权等核心利益遭对手“一键损毁”的新形态战争;随着国家安全与国土安全两个领域间的边界越发模糊,国土安全部所扮演的角色也应随之发生改变。近几年来,美国本土的关键基础设施因遭网络攻击而停摆的重大网络攻击事件时有发生,单2021年内就发生了黑客入侵佛罗里达州Oldsmar一家水处理厂的工控系统后试图投放过量烧碱,以及输油管线运营商Colonial Pipeline作业系统被勒索软件瘫痪而导致美国东海岸地区出现燃油短缺等多起重大网络攻击事件。

马约卡斯认为,当今世界的网络化程度及随之而来的国家安全和国土安全风险,是国土安全部成立二十年来所未见的——无所不在的前沿科技产品,全球越发脆弱的政治和经济稳定性,以及高度全球化的美国经济,在令地理边界日益模糊的同时也让美国各层级政府、关键基础设施、商业部门及各类组织面临日趋严峻的安全威胁和挑战。

在举出2017年影响全球多国的NotPetya勒索软件攻击和今年俄乌冲突爆发初期美国卫星通信服务商Viasat的欧洲子公司遭俄黑客入侵并致使乌克兰及欧洲数万卫星互联网用户断网这两个例子后,马约卡斯指出,美国国家安全与国土安全的融合深度前所未有,对手未来若要瘫痪美国本土某座小城市的输电供水系统、挖取海量的美国公民数据或盗走美国企业宝贵的知识产权,可能只需要“敲一下键盘”。因此他认为,国土安全部应跟随“国家安全与国土安全两个领域间的边界越发模糊”这个趋势改变其所扮演的角色,并再次强调网络安全与基础设施安全局旗舰项目“联合网络防御协作”(Joint Cyber Defense Collaborative,JCDC)在强化美国联邦政府与私营部门、非营利组织、学术界等各利益相关方间网络安全协作方面的重要性。

美国土
本作品采用《CC 协议》,转载必须注明作者和本文链接
科学技术局负责领导CISA机器学习高级分析平台项目。该平台将为CISA用户提供多云协作研究环境,利用跨各类网络数据源的分析技术来改进决策和态势感知,从而支持网络和基础设施安全任务。科学技术局与CISA将就CAP-M在数据分析和关联方面开展实验,以促进对网络威胁的响应能力,并与政府、学术界和行业合作伙伴分享经验教训。根据CISA发布的情况说明书,CAP-M项目的专门研究计划将涵盖生态系统、工具/技术方法、以及自动化机器学习循环。
国土安全部在计划中向小型企业开放申请,希望解决七项“技术需求”,其中有一项为“为网络及边缘电子设备上的网络攻击,开发准确的硬件辅助型实时检测器。”据国土安全部介绍,SBIR计划每年开放一次意见征集,涵盖一系列“满足特定国土安全技术研发需求”的主题。国土安全部表示,全部七大主题提案的接收截止日期为2023年1月17日下午1点。
马约卡斯认为,当今世界的网络化程度及随之而来的国家安全和国土安全风险,是国土安全部成立二十年来所未见的——无所不在的前沿科技产品,全球越发脆弱的政治和经济稳定性,以及高度全球化的美国经济,在令地理边界日益模糊的同时也让美国各层级政府、关键基础设施、商业部门及各类组织面临日趋严峻的安全威胁和挑战。
2022年7月11日,美国安全部(DHS)发布了其最新太空政策,强调了DHS在网络安全和弹性方面的作用。这项政策由国土安全部部长Alejandro Mayorkas于4月14日签署,但当时并没有对外发布。
联邦特工“破坏”了对一家未具名电信公司服务器的明显网络攻击,该服务器与负责夏威夷和该地区互联网、有线电视服务和手机连接的海底光缆相关。
美国运输安全管理局(Transportation Security Administration)当地时间7月20日对主要输油管道的所有者提出了额外的网络安全要求,这一次的重点是勒索软件。这是自五月份Colonial输油管道遭勒索软件攻击以来,美国国土安全部的运输安全管理局第二次向重要输油管道所有者发布安全指令,那次事件在人们担心燃油短缺的情况下引发了恐慌性购买。
美国国土安全部(Department of Homeland Security)当地时间5月5日宣布,计划在7月前新招聘200名网络安全专业人员。拜登政府的目标是遏制影响美国企业的勒索软件攻击以及外国间谍活动。
据外媒报道,SolarWinds黑客事件的影响还在扩大,美国安全部门要员的电子邮件账户也受到了影响,据悉,这批账户属于前代理国务卿Chad Wolf以及负责调查境外威胁的国土安全部官员。
FBI发布通知称,勒索软件团伙攻击了数个美国部落赌场,损失达数百万美元,脆弱的网络安全防御可能是其成为目标的原因之一。
VSole
网络安全专家