美参议员敦促加快SolarWinds微软黑客事件的调查

一颗小胡椒2021-04-08 00:00:00

    4月7日消息,美国参议院一个重要小组的两党领导人周二敦促拜登政府提供更多信息,以调查其最近发生的两起大规模的外国间谍黑客事件。美国参议院一个重要小组的两党领导人周二敦促拜登政府提供更多信息,以调查其最近发生的两起大规模的外国间谍黑客事件。

    参议院国土安全委员会主席加里·彼得斯 和排名会员罗伯·波特曼向网络安全和基础设施安全局(CISA)的代理主任布兰登·威尔斯以及白宫管理与预算办公室(OMB)内的联邦CISO克里斯托弗·德鲁沙发送了有关网络安全问题的信件。

    委员会领导人向威尔士和德鲁沙询问政府是否已取得有关SolarWinds黑客攻击的信息,美国情报机构在一月份评估该事件是“很可能”是由俄罗斯黑客实施的,并损害了至少9个联邦机构和100个私营部门团体。

    参议员们还问了有关最近发现的Microsoft Exchange Server漏洞的问题,该公司上个月表示,至少一个由政府资助的中国黑客组织积极利用该漏洞,获取了全球数千个组织的访问权限。

    参议员写道:“对于高级持续性网络威胁,没有简单的解决方案。”

    “该委员会一次又一次地讨论了防御复杂,资源丰富且耐心的网络对手的挑战。尽管如此,事实仍然是,尽管在网络防御方面进行了大量投资,但联邦政府最初并未发现这种网络攻击。”

    这封信是在威尔斯和德鲁莎都在向SolarWinds黑客委员会作证后数周发送的。该委员会最初是在12月被网络安全组织FireEye宣布违反时发现的。

    彼得斯和波特曼向威尔斯(11月接任CISA代理主任)询问了用于保护称为EINSTEIN的联邦系统的入侵和检测系统,以及由于未检测到SolarWinds或Microsoft漏洞,而在2022年进行了更新。

    他们还指出,CISA所属的国土安全部(DHS)没有透露SolarWinds违规的程度,并对此表示关注。国土安全部是受害机构之一,美联社上周报道说,黑客可以访问国土安全部高级官员的电子邮件。

    拜登总统作为1月的联邦CISO,将提供当前联邦网络安全策略的副本,以及因SolarWinds和Microsoft违规而遭到破坏的联邦系统和网络的列表。

    参议员强调:“在国家层面,我们的网络安全战略将需要仔细考虑联邦政府,公司和公民在网络防御中的适当作用,尤其是在涉及资源和时间几乎不受限制的民族国家行为者的情况下。”

    CISA在应对这两种违规行为方面发挥了领导作用,在过去的几个月中向联邦机构发布了指令,命令他们采取措施修补其系统并调查潜在的违规行为,这是SolarWinds和Microsoft Exchange Server事件的一部分。

    CISA也是与国家安全局,国家情报局局长办公室和联邦调查局一起召集统一协调小组应对这两种违规行为的四个机构之一。

    拜登总统将很快签署一项旨在改善联邦网络安全的行政命令,美国国土安全部秘书亚历杭德罗·马约卡斯说上周将包含“近十个动作”。

    拜登还计划与白宫新闻秘书一起针对俄罗斯应对SolarWinds违规行为采取单独行动。詹·普萨基最近几周反复说,回应将在“几周内,而不是几个月内”进行。

网络安全solarwinds
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国总统拜登签署了推进美国网络安全的行政令。
网络安全专家称,SolarWinds Orion网络管理平台遭受的攻击是针对美国政府网络和很多大型公司数据基础架构的最严重黑客攻击之一。该攻击于2020年12月发现,在该攻击发生后,网络专业人员们都在努力缓解此次广泛数据泄露事故的影响。在此次攻击曝光后,SolarWinds宣布对其Orion平台进行更新,攻击该平台等恶意软件名为Supernova。根据SolarWinds的调查,攻击者通过利用Orion平台中的漏洞来部署恶意软件,大约有18,000个客户受此攻击影响。
从“太阳风”(SolarWinds)供应链攻击事件到克罗尼尔(Colonial Pipeline)网络勒索攻击事件,都使美国拜登政府以网络安全事件调查与处置为牵引,逐步健全相关安全机构,出台一系列安全政策。
安全内参7月13日消息,美国众议院预计将于本周审议年度国防政策法案。委员会行动众议院军事委员会批准法案时,还通过了一些网络修正案。网络安全审查委员会一直没有对SolarWinds黑客攻击事件进行研究,这已成为一大争议点。该委员会设立初衷是模仿负责评估飞机事故的国家运输安全委员会,对网络安全事件进行评估。民主党参议员Vicente Gonzalez提出一项修正案,要求美国国土安全部与国防部长合作评估保护美国边境技术面临的网络威胁。
从Heartbleed到Apache Struts再到SolarWinds,这些是过去10年来发生的分水岭式的网络安全事件。严重的漏洞、广泛的网络攻击已经改变了网络安全的许多方面。为了回顾过去10年发生的安全事件,网络安全供应商Trustwave公司日前发表了一篇名为《十年回顾:漏洞状态》的博客文章,其中列出了过去10年中最突出和最值得注意的10个网络安全问题和违规行为。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。
2021年是网络安全领域里疯狂的一年。从 SolarWinds 等供应链攻击到 NSO 集团的间谍软件丑闻,再到 Colonial Pipeline 勒索软件攻击,各大组织机构每天都面临新的(或重新包装的)攻击。事实上,身份盗窃资源中心数据显示,截至2021年9月的数据泄露总数已经超过2020年的17%。
在2021年,SolarWinds供应链攻击背后的威胁行为者仍然在积极攻击组织,并使用两种新技术访问其目标。
2021 年是网络安全行业疯狂的一年。从SolarWinds等供应链攻击到 NSO集团的飞马间谍软件丑闻,再到Colonial Pipeline输油管道的勒索软件攻击,各国政府和企业每天都面临着新的攻击。根据身份盗窃资源中心的数据,截至 2021年9月的数据泄露总数已经超过 2020 年17%。日前有国外媒体对 2021 年网络安全行业进行了回顾总结,盘点出6大发展特点,可供行业参考。
一颗小胡椒
暂无描述