CISA 和 FBI:对美国劳动节周末可能发生的勒索软件攻击保持“警惕”

全球网络安全资讯2021-09-01 11:02:31

网络安全和基础设施安全局 (CISA) 和 FBI 今天向美国政府和私营部门组织发布了一份关于即将到来的劳动节周末勒索软件和其他攻击风险的安全咨询。这些机构表示,警报是基于之前假期周末勒索软件活动的模式,而不是针对即将到来的威胁的任何特定情报。

CISA-FBI 公告建议了减轻勒索软件和其他威胁风险的关键防御措施,包括威胁寻找攻击者迹象、更新软件、分割网络、离线数据备份、扫描漏洞、使用强密码和多因素身份验证进行远程访问和管理账户——而不是向攻击者支付赎金。

“联邦调查局和 CISA 鼓励所有实体检查他们当前的网络安全状况,并实施推荐的最佳实践和缓解措施,以管理所有网络威胁(包括勒索软件)带来的风险,”该公告称。

这些机构还推荐了一个事件响应计划,其中包括对勒索软件攻击的响应和通知程序,以及关键系统离线时的应急计划。

Malwarebytes Lab 主管 Adam Kujawa 表示,即将到来的周末发生攻击的风险是真实存在的。“我认为,鉴于今年假期期间发生的大量攻击,我们应该担心可能会发生一些事情,”他说。“归根结底,无论是否放假,攻击者都将注意力集中在机会上,将其作为追踪特定组织的标志,例如漏洞或错误配置或类似的东西。”

Kujawa 解释说,如果系统处于闲置状态并且可以访问但没有人在假期工作来监控它们,则假期关闭可能会加剧攻击,

Malwarebytes 建议在周末假期开始时关闭不必要的系统,并禁用所有不需要的系统或进程。该公司在一篇新的博客文章中说:“确保在假期期间总有人在监视网络,并确保他们有能力应对突然的攻击情况,”“如何在劳动节周末免受勒索软件攻击。”

学校因勒索软件损失 $6.62B

没有任何行业部门对勒索软件免疫。Comparitech 今天发布的新数据显示,到 2020 年,勒索软件攻击使美国学校和大学损失了 66.2 亿美元——该研究公司认为这是一个保守的数字,因为这些攻击的许多细节都没有被报道。勒索软件攻击者收到了超过 1,909,058 美元的赎金,并对学校和大学发动了大约 77 次不同的勒索软件攻击。这些攻击的数量实际上比 2019 年下降了 20%,但受到攻击的学校增加了约 40%(1,740)。 

赎金从 10,000 美元到超过 100 万美元不等,学校平均因停工而损失了 7 天。德克萨斯州相符最学校勒索攻击在2020年,有13%,其次是加利福尼亚州,9%,根据新的数据。

与此同时,独立日周末仍然困扰着1,000 多家企业,这些企业在针对使用 Kaseya 虚拟系统管理员 (VSA) 软件的托管服务提供商 (MSP)的大规模供应链攻击中受到 REvil 勒索软件的打击。攻击者操纵 VSA 自动更新以在毫无戒心的 MSP 上投放 REvil。

CISA 和 FBI 在今天的咨询中提供了如果组织确实感染了勒索软件应采取的具体步骤,包括:

• 隔离受感染的系统并将其与所有网络(包括无线网络)断开连接,然后将其放置在一个中央位置并标记它们。

• 关闭其他计算机和设备的电源

• 安全备份,使备份数据脱机;扫描它们以查找恶意软件。

“勒索软件仍然是国家安全威胁和重大挑战,但并非不可克服,”CISA 网络安全执行助理主任埃里克戈德斯坦在与咨询一起发布的声明中表示。“我们与 FBI 合作伙伴每天继续合作,以确保我们提供及时、有用和可操作的建议,帮助各种规模的行业和政府合作伙伴采用可防御的网络战略并增强其弹性。所有组织都必须继续对这种持续存在的威胁保持警惕.”

软件cisa
本作品采用《CC 协议》,转载必须注明作者和本文链接
RaaS在Reveton扎根Reveton通过向被感染的电脑发送虚假的警察机构信息进行勒索入侵者甚至冒充美国联邦调查局或其他执法机构,强迫受害者支付罚款。据报道,Reveton的网络攻击者每月从受害者那里赚取约40万美元。Reveton定期发布新功能和新定制的赎金信息。毫无疑问,RaaS导致了勒索软件事件的持续上升。
以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解措施,以增强 IT 和 OT 网络。
2021年5月18日,《美国创新与竞争法案》(United States Innovation and Competition Act of 2021)通过,由芯片和ORAN5G紧急拨款、《无尽前沿法案》、《2021战略竞争法案》、国土安全和政府事务委员会相关条款、《2021迎接中国挑战法案》和其他事项六部分构成。该法案进一步强化了《无尽前沿法案》提出的在科技领域赢得与中国的竞争的目标,提出了十大
CISA、FBI和国家安全局今天警告说,针对美国组织的康提勒索软件团伙的袭击升级。
软件供应链攻击正成为一种越来越常见的非法获取商业信息的犯罪方法。据研究机构Gartner预测,到2025年有45%的企业将会遭受供应链攻击。软件供应链包括业务软件研发与销售的任何环节,还涉及企业开发人员用来编写或引用代码的开源软件平台和公共存储库,还包括有权访问企业数据的任何服务组织。
2021年将被记住,因为这一年勒索软件团伙将注意力转向关键基础设施,尤其是围绕制造业、能源分配和食品生产的公司作为目标。仅仅是Colonial Pipeline的勒索软件就导致了5500英里的管道关闭,因为人们担心对其IT网络的勒索软件攻击会蔓延到控制分配燃料的管道的操作网络。
为进一步推动产业发展,更好地汇聚产学研用各方力量,聚焦关键软件领域密码应用核心问题,不断夯实软件产业发展基础,共同推动软件产业和密码技术融合发展,12月18日,“2021年商用密码应用创新高端研讨会”在经开区国家信创园成功召开。在会上,中关村网络安全与信息化产业联盟EMCG工作组组长王克带来题为《密码在软件供应链安全中的应用》的演讲。
联邦调查局 (FBI)、网络安全和基础设施安全局 (CISA) 和财政部 (Treasury) 正在发布这份联合网络安全咨询 (CSA),以提供有关毛伊岛勒索软件的信息,该软件已被朝鲜使用至少从 2021 年 5 月开始,由国家资助的网络参与者针对医疗保健和公共卫生 (HPH) 部门组织。
拜登总统于本周签署“改变游戏规则”的立法,要求关键基础设施实体和联邦机构必须在72 小时内向网络安全和基础设施安全局(CISA)报告重大网络事件,并在 24 小时内向 CISA 报告勒索软件攻击。
明年滚动更新Kemba Walden表示,计划中的一些举措已经完成,包括提交拟议法规正式成立网络安全审查委员会并授予其法定权限。Kemba Walden将该计划描述为一份“活的文件”,表示它将随着威胁形势的变化和已完成举措引发的新行动需求而不断演变。Kemba Walden强调,该计划将改善政府应对具体事件的能力,例如最近外国黑客利用微软云邮件服务漏洞获取美国和欧洲政府工作人员账户一事。最近,大西洋理事会发布最新报告,呼吁采取行动更好地保护云基础设施。
全球网络安全资讯
暂无描述