系列动态| 云安全发展国际动态(2021年第3期)

X0_0X2021-08-03 18:04:56

【政策监管】

1. 英美网安机构称俄罗斯情报总局发起云环境攻击

7月1日,美国和英国网络安全机构发布题为《俄罗斯俄军总参谋部情报总局(GRU)发起全球暴力行动,破坏企业和云环境》的联合声明,称GRU自2019年以来向全球数百个公私部门发动网络攻击,意在获取有效凭据以进一步访问受害者网络并搜集情报。这些受害者包括美国和欧洲在内的大量政府和军队、政治顾问和政党、国防承包商、能源公司、物流公司、智库、大学、律师事务所等机构。此外,受害者多为使用微软365云服务的组织。

2. 美国国防部将为联合部队提供联合作战云能力

7月7日,美国国防部(DOD)宣布将通过多供应商新合同,为联合部队的作战人员提供联合作战云能力(JWCC)。联合作战云能力将支持所有领域联合指挥和控制(JADC2),以及国防部人工智能和数据加速计划(ADA)等。为此,美国国防部计划定向美国超大规模云服务提供商微软和亚马逊招标。此外,美国国防部还考虑联系IBM、甲骨文和谷歌等满足要求的供应商。

3. 美国空军将与谷歌云联合开发飞机维护生态系统

7月19日,美国空军快速保障办公室(RSO)宣布将与谷歌云公司联合开发一个开放、敏捷且全球可扩展的飞机维护生态系统,为空军的整个技术供应商生态系统提供无缝集成,升级空军采用、集成和扩展技术的方式,具体范围从预测性维护软件到制造机器人,再到增强现实耳机和其他硬件等。该系统在启动前,将在美国空军技术环境中验证和测试其可扩展性。此次合作项目代号为“灯塔计划”,旨在优化美国空军维护战备状态、提高机务人员效率、降低总成本。

【行业研究】

4. OpsCompass发布《2021年云安全态势管理报告》

7月16日,美国云安全态势管理软件提供商OpsCompass公司发布《2021年云安全态势管理报告》。该报告基于对美国负责开发、部署或管理企业云应用程序或基础设施的253名IT专业人员的调研,指出2021年云安全态势主要包含以下几个方面:多云或混合云基础设施驱动安全和管理挑战;云安全态势信心较高,但大多数人都经历过与云相关的安全事件;云安全态势管理(CSPM)的认识和采用率正在提高;2021年云安全的首要任务在于提高主动性。

【产业动态】

5. 谷歌扩大印度市场云基础设施

7月15日,谷歌公司正在印度首都新德里及其周边建设第二个数据中心集群,以满足印度市场不断增长的客户需求。位于新德里及其郊区的谷歌云区域是谷歌在印度的第二大云基础设施,也是亚太地区的第十大云基础设施。谷歌云CEO库里安表示,新的基础设施将有助于为印度国内的灾难恢复等问题提供解决方案,并确保新德里及其周边的国有企业不会出现网络高延迟。谷歌云印度部门总经理比克拉姆·辛格·贝迪表示,印度新兴的创业经济加速了云服务的使用。谷歌云的印度客户包括本土社交网络ShareChat、在线旅游公司Cleartrip和私营贷款机构HDFC Bank等。

6. 谷歌云推出零信任产品帮助美国政府防范网络威胁

7月21日,谷歌云宣布推出新的政府零信任产品,旨在帮助美国联邦、州和地方政府组织落实美国国家标准与技术研究院(NIST)相关标准以及拜登政府关于改善国家安全的行政命令,实施零信任架构。谷歌云的零信任产品包括零信任评估和规划产品、安全应用程序访问和监测产品、主动网络威胁检测产品等,可以支撑美国政府更好地预防、检测、评估和补救网络攻击事件。

【安全事件】

7. DreamHost云数据库配置错误泄露8亿条用户记录

6月25日,美国托管服务提供商DreamHost因云数据库配置错误,导致泄露8.14亿条WordPress用户记录数据,达到86GB。这些数据最早可追溯到2018年,包括WordPress登录URL、姓名、电子邮件地址、用户名、角色、主机IP地址、时间戳以及配置和安全信息。此外,部分信息还与使用.gov和.edu邮件地址的用户有关。

8. 迈阿密云管理服务提供商Kaseya遭REvil攻击

7月2日,勒索软件组织REvil利用零日漏洞攻击迈阿密云管理服务提供商Kaseya,破坏其VSA基础设施,然后向其VSA内部服务器推送恶意更新,部署勒索软件,导致Kaseya的客户遭到供应链攻击。7月3日,美国总统拜登下令情报机构全面调查此次攻击事件。据安全公司Huntress Labs称,这次事件是历史上最大的勒索软件攻击之一,至少有1000家企业或机构受到影响。

9. 美国云之星遭勒索软件攻击

7月20日,美国云服务提供商云之星(Cloudstar)称遭到高度复杂的勒索软件攻击。云之星在美国运营了多个数据中心,为抵押贷款、产权保险、房地产、法律、金融领域以及地方政府部门提供云服务基础设施。因遭受本次攻击,云之星被迫关闭了绝大多数服务,数百家公司的运营受到影响。

10. FBI称东京奥运会云上全球转播或遭网络攻击

7月22日,国际奥委会主席巴赫表示,东京奥运会首次采用云上全球转播,具体由阿里云联合奥林匹克广播服务公司研发的转播云(OBS Cloud)支持。该转播云支持3D追踪技术、超高清、高动态格式制作等。FBI称东京奥运会云上全球转播可能遭到网络钓鱼活动、恶意植入软件、非法提权等网络攻击。据称,在东京奥运会期间,部分志愿者和购票者的个人信息已遭到了泄露。

云安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全是指保护计算环境中的数据、应用程序和基础设施免受未经授权的访问、数据泄露、数据丢失、服务中断和其他安全威胁的一系列措施和实践。随着计算的普及和发展,安全已成为企业和个人在使用服务时必须关注和重视的重要问题。
这些错误配置将严重损害应用的防护能力,造成相关访问控制措施的缺失或失效,从而导致非法用户对应用及关键数据的直接访问。攻击者总是会寻找缺乏适当授权和身份验证的API漏洞,并利用它们从事违法活动。流程整合查找和评估漏洞风险的目的并不是为了生成报告,关键是要制定更好的漏洞修复策略,采取行动解决问题。
根据Permiso最新发布的安全调查报告,安全现状堪忧且存在重大认知误区。虚假的安全感调查发现,企业普遍存在虚假的安全感,这与安全的真实风险脱节。Permiso联合首席执行官Paul Nguyen补充道。例如,对环境中的身份进行全面清查,并对其潜在爆炸半径进行分类,以帮助确定他们的风险。
安全技术参考体系结构》旨在让各机构了解采用基于服务的优势和内在风险,提出了机构用于数据收集和报告的迁移以及数据保护的方法。
安全事件响应一般包括事件检测、事件分析和应对事件的计划、流程、控制措施等。企业应该充分监控服务环境,以发现可能表明攻击及其他安全性事件的指标。这个阶段是指对事件响应期间的各项工作进行总结,以防止同类事件再次发生。因此,安全事件响应团队要在事件处置的全过程中,和所有利益相关者保持密切配合。安全事件响应中随时会面临挫折和打击,在此过程中,需要积极调动并保持每个参与者的积极性。
成长的安全“老兵”肖力可谓是一个安全界的“老兵”。截至2022年来到长亭科技,肖力在阿里巴巴做了整整17年的安全工作。安全因势而动作为一个安全从业者,肖力认为,必须时刻关注行业的重大变化。国家近年来政策法规不断完善,对安全行业的影响深远。安全是一个动态的概念,肖力强调。第二是风险覆盖率成为安全的新指标。
今年召开的“2022可信大会”上,中国信通院对安全全景图进行全新升级,正式发布“安全全景图2.0”。中国信通院大所开源和软件安全部副主任孔松对新版安全全景图进行全面解读。
用户错误配置隐私泄露风险之大,应引起足够重视。对象存储服务只是公有提供的若干存储服务之一,其他如消息队列服务、数据库服务等均存在对外暴露和错误配置叠加的数据泄露风险。对这 337 个服务的 IP 地址的地理区域统计显示,在全球范围内,互联网上暴露的 Docker 服务主要分布于中国、美国以及德国。
7月17-19日,2022中国网络空间新兴技术安全创新论坛年会暨第一届网络仿真与评测国际论坛于深圳召开。18日下午,绿盟科技集团承办的安全分论坛圆满收官。该论坛以“安全赋能数字经济 引领数字化转型升级 ”为主题,众多网络安全行业代表及专家从产业、技术、管理等多个角度分享观点,共同探讨如何构建一个安全的、可信任的、弹性的安全防护体系。
X0_0X
暂无描述