白宫禁止美国政府部门使用商业间谍软件

VSole2023-03-30 09:40:42

美国总统拜登本周一签署了一项行政命令,禁止联邦政府使用商业间谍软件。

白宫政府官员表示,至少有10个国家的50名美国政府人员被此类间谍软件感染或成为其目标,这一数字比以前所知的要多。

销售商业间谍软件的公司有很多,其中最著名的是以色列的NSO集团。该公司销售一种名为Pegasus(飞马软件)的黑客工具,该工具可以使用“零点击”漏洞秘密入侵iPhone和Android设备,攻击者只需要向目标手机发送文本或呼叫设备即可完成入侵,甚至不需要用户交互。Pegasus可以安装间谍软件,窃取联系人、消息、地理位置等。其他销售商业间谍软件的公司还包括Cytrox、Candiru和Paragon。

虽然NSO将Pegasus描述为一种“合法拦截”工具,只出售给合法的执法机构来调查犯罪和恐怖主义。但有报道称墨西哥、印度、沙特阿拉伯、阿拉伯联合酋长国、摩洛哥等国家被发现将其用于对付未被指控犯有罪行的公民。2021年11月,拜登政府限制来自NSO以及其他三家商业间谍软件公司(分别来自以色列、俄罗斯和新加坡)的产品出口、再出口和国内转让。

本周颁布的总统行政命令进一步禁止美国联邦机构,包括从事执法、国防或情报活动的机构,“操作使用”商业间谍软件。

白宫发布的简报称:“商业间谍软件的扩散对美国构成了明显且日益严重的反间谍和安全风险,包括美国政府人员及其家属的安全和保障。美国政府海外人员已成为商业间谍软件的目标,不可信的商业供应商和工具可能对美国政府信息和信息系统的安全性和完整性构成重大风险。”

白宫官员没有透露具体哪些商业间谍软件被禁止,但使用商业间谍软件一词强烈暗示禁止名单将包括NSO、Cytrox、Candiru等公司销售的工具。

白宫官员们拒绝透露美国执法和情报机构目前是否使用商业间谍软件。去年,联邦调查局证实了《纽约时报》的一份报告,称该局购买了NSO集团的Pegasus工具用于产品测试和评估,但表示不用于运营目的或支持任何调查。《纽约时报》还曾报道美国缉毒局部署了一种名为Graphite的监视工具用于缉毒行动。

商业白宫
本作品采用《CC 协议》,转载必须注明作者和本文链接
据CNET报道,美国总统拜登周三签署了一份备忘录,以改善美国政府最敏感计算机网络的在线安全措施。继去年5月签署行政命令后,这份新的美国国家安全备忘录旨在提高美国国家安全局、国防部和其他情报收集组织的网络安全措施,要求它们达到或超过联邦民用网络的水平。
白宫邀请主要软件开发商讨论加强开源软件安全。在开源软件 Apache Java 日志框架 Log4j2 曝出的高危漏洞影响无数应用和服务之后,白宫国家安全顾问 Jake Sullivan 邀请软件行业的主要成员讨论如何改善开源软件的安全。数十个开源软件项目已成为全球商业的关键组成部分,这些软件大部分都由志愿者维护。负责网络和新兴技术的国家安全副顾问 Anne Neuberger 将在 1 月主持召
美国总统拜登本周一签署了一项行政命令,禁止联邦政府使用商业间谍软件。白宫政府官员表示,至少有10个国家的50名美国政府人员被此类间谍软件感染或成为其目标,这一数字比以前所知的要多。但有报道称墨西哥、印度、沙特阿拉伯、阿拉伯联合酋长国、摩洛哥等国家被发现将其用于对付未被指控犯有罪行的公民。白宫官员们拒绝透露美国执法和情报机构目前是否使用商业间谍软件。
据NBC、美联社、独立报等多家国外媒体报道,本周四美国白宫宣布将以数据安全和国家安全风险为由,对可能收集美国车主敏感信息的中国制造“智能汽车”展开调查。
白宫支持并由科技巨头Peter Thiel, Eric Schmidt和Craig Newmark提供部分资金的投资基金正在押注“深度技术”将使美国比中国更具优势——尤其是在网络安全方面。吉尔曼·路易 (Gilman Louie) 表示,美国需要做更多的事情来赢得“大国竞争”,这意味着支持人工智能、量子计算、聚变、微电子、6G通信、先进制造和合成生物学等领域的技术创新。
OMB将执行新指南并管理实施时间范围内的延期请求。该命令行工具是为渗透测试人员和其他攻击性安全专业人员创建的。TeamTNT通过恶意云镜像攻击15万个Docker容器 TeamTNT威胁组织成员明显的操作安全失误暴露了它用来利用配置不当的Docker服务器的一些策略。布宜诺斯艾利斯立法机构宣布遭勒索软件攻击 阿根廷首都的立法机关本周宣布遭到勒索软件攻击,称其内部操作
而具有讽刺意味的是,美国白宫前不久才刚宣布将NSO列入商务部黑名单,声称该公司会对国家安全构成威胁,敦促美国公司停止与其进行业务往来。前文所述的秘密合同于2021年11月8日敲定,它是一家为美国政府充当掩护的公司与一家黑客公司的美国子公司之间的一桩交易。美国白宫和国家情报部门的发言人拒绝对此事置评。另外,在去年,美国国防巨头L3Harris有意与NSO达成一项收购协议,购买NSO的黑客工具,并雇佣其大部分员工。
将实现安全教育、风险评估、数字签名、内存安全、事件响应、更好扫描、代码审计、数据共享、SBOM、改进供应链等目标。
美国时间1月18日,路透社报道了拜登政府已经开始就阿里巴巴的云服务业务的国家安全问题开始审查。公号君第一时间翻译报道全文。本翻译仅出于研究学习的用途,谢绝商业转载。 独家——美国正在审查阿里巴巴云计算部门的国家安全风险:消息来源
作为人工智能领域的领跑者,美国自奥巴马政府时期开始就密集出台了多份人工智能战略文件,还大力推动人工智能的军事化发展。美国顶尖智库新美国安全中心曾发表题为《美国的人工智能世纪:行动蓝图》 [1]的研究报告,建议美国“要像当年的太空竞赛一样夺取人工智能的领导地位”,其在人工智能领域的战略企图可见一斑。编者梳理了美国联邦政府、美国防部及军种的人工智能战略文件及主要内容,供大家参阅。
VSole
网络安全专家