白宫将加强美国国家安全局和国防部的网络防御措施

VSole2022-01-20 11:51:35

据CNET报道,美国总统拜登周三签署了一份备忘录,以改善美国政府最敏感计算机网络的在线安全措施。继去年5月签署行政命令后,这份新的美国国家安全备忘录旨在提高美国国家安全局、国防部和其他情报收集组织的网络安全措施,要求它们达到或超过联邦民用网络的水平。

白宫在一份声明中说,这份17页的文件 “建立在拜登政府保护我们国家免受来自民族国家行为者和网络犯罪分子的复杂恶意网络活动的工作之上”。“我们正在以前所未有的方式优先考虑和提升网络安全。”

它授权情报机构和相关承包商采用商业世界中常见的做法--如包括加密、云技术和多因素认证。它还要求受影响的组织向被称为政府机密系统“国家管理者”的国家安全局报告网络攻击事件,并开发工具,在机密和非机密系统之间安全地共享数据。

据《华尔街日报》报道,在美国国家安全局前承包商雇员爱德华·斯诺登于2013年泄露了数千份机密文件后,国家安全局近十年来一直渴望缩小网络安全差距。

上周,白宫官员会见了来自苹果、Google、微软、Red Hat、甲骨文和其他科技公司的高层管理人员,讨论如何在上个月发现Log4Shell之后提高开源软件的安全性,Log4Shell是Java日志库Apache Log4j的一个巨大安全漏洞,使数千万网络连接设备受到攻击。

虽然没有联邦机构因Log4j漏洞而受到影响,但美国网络安全和基础设施安全局局长Jen Easterly说,这是她职业生涯中见过的最严重的一次。

Easterly本月早些时候告诉记者:“我们确实预计Log4Shell会在未来很长时间内被用于入侵。”

网络安全美国国家安全局
本作品采用《CC 协议》,转载必须注明作者和本文链接
今天在美国国家安全局(NSA)、美国网络安全和基础设施安全局(CISA)、美国联邦调查局(FBI)和英国国家网络安全中心(NCSC)联合发布的安全公告中,指责近期遭受到的诸多攻击都和一个称之为 APT28 或 Fancy Bear 的黑客组织有关。
俄罗斯入侵乌克兰两个半月后,网络安全领导人应该从冲突中吸取哪些网络安全教训?这个问题一直是今年由英国国家网络安全中心在威尔士纽波特举行的CyberUK 2022会议上多次演讲和讨论的焦点。
美国总统乔拜登今日签署了一份国家安全备忘录,旨在改善国家安全、国防部和情报社区系统网络安全。根据拜登2021
安全内参4月18日消息,美国高级安全官员表示,俄罗斯黑客已经侵入乌克兰咖啡厅内的私人安保摄像头,借此收集援助车队经过时的动向情报。乔伊斯在华盛顿国际与战略研究中心表示,“乌克兰的利益正不断受到侵害,包括试图破坏其金融、政府、个人和个体企业。”他表示,俄罗斯方面还将黑客攻击的重点放在美国国防制造商和物流运输企业身上,希望了解关于乌克兰武器供应链的更多信息。
“无论谁赢得量子计算霸权的竞争,都可能损害其他人的通信。”美国国家反情报与安全中心警告称。
“互联网破了个洞”
2021-12-13 06:37:33
2021年11月24日,阿里云安全团队正式向Apache报告了Apache Log4j2远程代码执行漏洞。虽然当天无补丁,但国内安全厂家在10日凌晨通宵率先公开缓解措施,在本次漏洞预警和修复上完全扮演了引领世界的角色,我们为此点赞!目前黑客已经在尝试利用它,研究人员警告说,即使出现修复程序,该漏洞可能会在全球范围内产生严重影响。
这项研究是兰德公司“Security 2040”计划的一部分,该计划通过跨领域方式对未来威胁进行分析和评估。目前,霍尼韦尔公司的量子计算机仅有6个量子比特,但其称每年将量子体积数提高10倍,5年后预计达到640000,比IBM的速度快得多。目前,霍尼韦尔有6台量子计算机。因此需要整个国家采取集中协调的方法来应对风险。
自从量子计算成为各大科研机构、大型企业、创业公司竞相追逐,且逐渐升温的前沿领域以来,量子计算与网络安全之间的“矛”与“盾”之争便不断被关注和研究。一方面,我们关心量子计算机到底何时能够到来,并成为我们解决若干关键问题的“杀手锏”;另一方面,我们又不得不关注:量子计算带来的全新的网络安全风险到底有多大,应该如何做好应对准备?
美国国土安全部网络安全与基础设施安全局、联邦调查局和国家安全局在本周三联合发布警告,敦促各组织尽快更新系统,以应对Conti勒索软件攻击不断增加的现实威胁。该团伙主要开展“双重勒索”活动,即加密数据的同时窃取数据。
量子计算机攻破现有密码算法的那一天被称为“Q-Day”。一些安全专家认为,Q-Day将在未来十年内发生,但考虑到人工智能和量子计算能力的突飞猛进,后量子时代很有可能会提前到来。一些研究人员预测量子计算机可在2030年(甚至更早)破解主流公钥算法。
VSole
网络安全专家