美国国土安全部表示:黑客越来越多地使用商业工具隐藏自己

VSole2021-10-13 10:08:32

根据媒体报道,美国国土安全部下属部门美国网络安全和基础设施安全局局长Rob Joyce日前表示,越来越多的黑客通过使用广泛可用的商业工具(如虚拟专用网络)作为载体,使得网络攻击的定性变得更加困难。这使得识别黑客这样的高级持续威胁行为者变得越来越困难。

Joyce说,“我们已经看到APT对一些商业实体有一些影响,但他们说,‘我没有看到那些来自威胁行为者的自定义工具’,而实际上黑客仍然活跃,但是他们现在使用一些商业工具达到相同的结果。所以这片空间就像被云层遮住了。”

日前在美国旧金山召开的阿斯彭(Aspen)网络峰会上,Rob Joyce与FireEye公司首席执行官Kevin Mandia以及来自政府和行业的其他网络安全领导人发表了演讲。

Mandia在演讲中重申了政府打击恶意黑客的长期呼吁,同时指出如今识别威胁行为变得越来越困难。

他说:“网络安全领域发生的变化如此之快,以至于我们现在从同一个黑客组织看到的证据与三个月前截然不同。”

Mandia说,政府部门具有强大的资源更好地识别黑客行为,至少在国家层面。Joyce说,这应该引起其他国家的关注,他们通常很难区分获得政府支持的网络攻击和企业的独立网络犯罪。

他说,“我们经常看到的是,有一些商业实体明面上支持政府活动,而暗地里使用一些相同的工具和基础设施实施违法行为。而且我认为,有些国家需要了解他们面临的风险有多大,网络攻击者通常将他们的攻击行为与商业活动模棱两可地结合在一起,这是一个问题。”

Joyce表示,美国网络安全和基础设施安全局的首要任务是与私营部门密切合作,以获取更确切情报,并确保美国国防和工业基础设施的安全。

美国国土安全部和美国网络安全和基础设施安全局日前联合发布了一份获取和保护虚拟专用网络的指南。指南中提出的一项建议是让企业要求VPN供应商提供软件材料的清单。售后服务电子配件目录通常被描述为构建产品的代码成分列表,是美国政府在5月12日发布的行政命令的主要组成部分。

这个指南指出,“企业需要请求并验证产品的软件物料清单,以便可以判断底层软件组件的风险。许多供应商在他们的产品中使用过时版本的开源软件,其中包括许多具有已知漏洞的供应商,因此管理这种风险至关重要。”

美国国土安全部商业
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据媒体报道,美国国土安全部下属部门美国网络安全和基础设施安全局局长Rob Joyce日前表示,越来越多的黑客通过使用广泛可用的商业工具(如虚拟专用网络)作为载体,使得网络攻击的定性变得更加困难。这使得识别黑客这样的高级持续威胁行为者变得越来越困难。
2021年5月18日,《美国创新与竞争法案》(United States Innovation and Competition Act of 2021)通过,由芯片和ORAN5G紧急拨款、《无尽前沿法案》、《2021战略竞争法案》、国土安全和政府事务委员会相关条款、《2021迎接中国挑战法案》和其他事项六部分构成。该法案进一步强化了《无尽前沿法案》提出的在科技领域赢得与中国的竞争的目标,提出了十大
“虽然我们不再争夺土地的控制权,但我们正在争夺我们看不见的领土。” 网络安全尤为重要!
国土安全部在计划中向小型企业开放申请,希望解决七项“技术需求”,其中有一项为“为网络及边缘电子设备上的网络攻击,开发准确的硬件辅助型实时检测器。”据国土安全部介绍,SBIR计划每年开放一次意见征集,涵盖一系列“满足特定国土安全技术研发需求”的主题。国土安全部表示,全部七大主题提案的接收截止日期为2023年1月17日下午1点。
美国国土安全部列出了 16 个关键基础设施部门,它认为“对美国至关重要,以至于它们的失能或破坏将对安全、国家经济安全、国家公共卫生或安全或其任何组合产生破坏性影响。” 这些行业和部门是:化学、通信、水坝、应急服务、金融服务、政府设施、交通、商业设施、关键制造、国防工业基础、能源、食品和农业、医疗保健、核反应堆和水系统。
2020年3月5日,美国兰德公司发布报告《如何分析无人机构成的网络威胁》,研究无人机快速增长对网络安全造成的影响,然后为国土安全部应对这一威胁做出分析并提出建议。 报告探索了无人机快速增长对网络安全影响的方法以及建模,特别关注当前的漏洞和未来的发展趋势。报告提出了一些概念性方法,旨在对与无人机相关的网络威胁进行列举和分类,并探索对商业无人机威胁进行建模的潜在益处和挑战。
2020年3月5日,美国兰德公司发布报告《如何分析无人机构成的网络威胁》,研究无人机快速增长对网络安全造成的影响,然后为国土安全部应对这一威胁做出分析并提出建议。 报告探索了无人机快速增长对网络安全影响的方法以及建模,特别关注当前的漏洞和未来的发展趋势。报告提出了一些概念性方法,旨在对与无人机相关的网络威胁进行列举和分类,并探索对商业无人机威胁进行建模的潜在益处和挑战。
安全内参7月13日消息,美国众议院预计将于本周审议年度国防政策法案。委员会行动众议院军事委员会批准法案时,还通过了一些网络修正案。网络安全审查委员会一直没有对SolarWinds黑客攻击事件进行研究,这已成为一大争议点。该委员会设立初衷是模仿负责评估飞机事故的国家运输安全委员会,对网络安全事件进行评估。民主党参议员Vicente Gonzalez提出一项修正案,要求美国国土安全部与国防部长合作评估保护美国边境技术面临的网络威胁。
当今世界正处于百年未有之大变局,国际形势风云变幻,推动全球治理体系深刻变革,网络空间治理作为全球治理的全新命题和重要领域,关系着全人类的命运。
VSole
网络安全专家