美国海军审计发现潜艇网络安全问题

VSole2021-08-13 11:51:06

位于关岛的快速攻击潜艇阿什维尔于 2020 年 4 月通过阿普拉港。去年秋天完成的海军审计发现,分配给太平洋海军潜艇部队的船只的网络安全检查滞后。(海军) 

近年来,随着针对民用和军用网络的黑客、入侵和攻击有所增加,美国海军和其他军种高度重视网络安全,并确保其系统尽可能增强以抵御不良行为者的侵害。

但根据《海军时报》获得的美国海军内部审计,太平洋海军潜艇部队及其投标的潜艇近年来没有接受必要的内部和外部网络安全检查,这在一些最强大的海上服务中引发了网络漏洞的担忧。

去年 9 月发布的美国海军审计署报告发现,美国海军舰队网络司令部没有按照 2016 年至 2018 年的要求检查和评估 41 艘 SUBPAC 潜艇和两艘招标的网络安全,并且未能记录这些检查未通过的原因。

根据审计报告,当被问及负责此类漏洞评估和信息技术网络入侵评估的人员时,他们表示由于人员不足没有进行测试,而这些测试要求每三年进行一次。

“有人告诉我们,他们没有足够的人员来满足对所有信息系统的三年一次检查要求,因此他们排除了美国海军潜艇网络,”这是根据《海军时报》通过信息自由法案记录请求获得的审计结果。

这些人员告诉审计员,他们决定减少子网络检查,因为这些舰艇在进行操作时会与网络断开连接,并且他们“非正式地确定”使用更频繁的美国海军网络更容易受到攻击,应该优先进行检查。

工作人员还表示,他们没有记录排除投标和投标的理由,因为没有相关政策要求记录此类决定。

审计员写道,“从检查工作量中排除海底网络可能会使美国国防部信息网络面临不可接受的风险水平。”

审计结果建议了几项改革,美国舰队网络司令部同意了这些建议。

美国舰队网络司令部司令部发言人 Cmdr 表示,该司令部已经完成了“对我们的检查地点选择和优先排序过程的全面审查,并重新努力将包括潜艇和潜艇招标船在内的水上部队纳入其中。” 大卫·本汉姆周四在一封电子邮件中说。

审计员还发现 SUBPAC 在网络检查方面存在不足。

尽管制定了正式的网络安全检查政策,但审计员发现 SUBPAC“缺乏足够的监督控制和明确的程序,也没有正式的培训来确保所需的网络安全检查得到执行和正确记录。”

总而言之,SUBPAC 及其中队没有保留文件,表明在 2016 年至 2018 年期间对 53% 的必要检查进行了强制网络安全检查。

审计报告指出:“因此,COMSUBPAC 缺乏对潜艇和招标尽可能网络就绪和安全的保证。” “检查员也有可能不会进行一致和彻底的检查或跟进先前指出的缺陷。”

审计发现 SUBPAC 没有确保纠正措施得到解决,并且没有明确的程序来执行和记录网络安全检查。

“此外,据 COMSUBPAC 的网络部门称,其检查员没有接受有关如何正确记录和维护(直接上级指挥)网络安全检查过程的文件的正式培训,”报告指出。

审计员建议进行几项更改以加强 SUBPAC 的网络安全流程,包括制定监督流程和加强检查系统以更好地定义程序——命令同意的处方。

SUBPAC 官员周四没有立即回应有关审计的评论请求。

Geoff Ziezulewicz:Geoff 是《军事时报》的高级记者,专注于美国海军。他广泛报道伊拉克和阿富汗,最近是芝加哥论坛报的记者。他欢迎通过 geoffz@militarytimes.com 提供任何和各种提示。

海军潜艇
本作品采用《CC 协议》,转载必须注明作者和本文链接
位于关岛的快速攻击潜艇阿什维尔于 2020 年 4 月通过阿普拉港。去年秋天完成的海军审计发现,分配给太平洋海军潜艇部队的船只的网络安全检查滞后。(海军
自 2022 年 1 月以来,阿富汗和欧洲的十几家军工企业和事业单位遭受了针对同时利用六个不同后门窃取机密数据的定向攻击浪潮。
2022年第二季度,绿盟科技伏影实验室监测到了一系列针对土耳其的网络攻击活动。伏影实验室通过行为模式、攻击手法、攻击工具、攻击目标等线索,对该威胁实体进行了深入调查,确认了其独立性与高级威胁性质。穆伦鲨在已实施的活动中较好地隐藏了攻击者信息,目前尚无法确认该组织的地域归属。受国家经济政策影响,加密货币行业在土耳其热度极高。伏影实验室将持续关注该组织的活动和变化。
英国国防部部长托尼·拉达金爵士警告说,俄罗斯潜艇威胁到海底网络电缆网络,这些网络电缆是英国社会的关键基础设施,多项活动严重依赖全球海底电缆网络,包括金融交易和通信。 一份由CSIS发布的声明称:“仅在金融领域,海底电缆每天就承载着约10万亿美元的金融转账。随着对数据的需求的不断增长,对海底电缆的依赖将继续增加:在向云服务转变和 5G 网络普及的推动下,在不久的将来,带宽需求几乎每两年翻一番。”
英国国防部长托尼·拉达金爵士表示,俄罗斯潜艇威胁海底电缆网络
2020年初,美国海军发布《人工智能技术安全性》。该报告重点关注对此项技术带来的安全性问题。美国海军乃至整个国防部系统,都在严肃认真地对待军事人工智能的发展。2019 年的 2、6、9 月,美国先后公布《国防部人工智能战略》、《国家人工智能战略》《空军人工智能战略》三大战略,表明其在国家、军队、军种三个层面的“智能化战略”全面启动。可看出美国人工智能在军事领域的发展态势日趋激烈。
据美国司法部网站消息,一夫妇因试图窃取核潜艇设计机密并出售,于11月9日正式被判刑入狱。FBI在了解到泄密情报后,于 2020 年 12 月派出一名冒充为对方国家政府代表的卧底,通过ProtonMail 加密邮件与取得联系。在向他们支付2万美元报酬后,FBI收到了解密密钥,审查发现,其中包含与潜艇核反应堆有关的军事敏感信息。
海底电缆公司Subcom正成为美国科技战的重要支撑方
全球大约90%至95%的货物至少在某一阶段是通过海运的,因此海运也是世界上最大、最重要的单一供应链。同时也意味着,针对海上供应链的网络攻击,不仅会导致某个企业的巨大损失,还可能会影响国家财政甚至是全球经济。
针对海上供应链的成功网络攻击将有可能损害个别公司、国家财政甚至全球经济。
VSole
网络安全专家