美国国土安全部网络主管警告黑客越来越多地使用商业工具隐藏自己
根据媒体报道,美国国土安全部下属部门美国网络安全和基础设施安全局局长Rob Joyce日前表示,越来越多的黑客通过使用广泛可用的商业工具(如虚拟专用网络)作为载体,使得网络攻击的定性变得更加困难。这使得识别黑客这样的高级持续威胁行为者变得越来越困难。
Joyce说,“我们已经看到APT对一些商业实体有一些影响,但他们说,‘我没有看到那些来自威胁行为者的自定义工具’,而实际上黑客仍然活跃,但是他们现在使用一些商业工具达到相同的结果。所以这片空间就像被云层遮住了。”
日前在美国旧金山召开的阿斯彭(Aspen)网络峰会上,Rob Joyce与FireEye公司首席执行官Kevin Mandia以及来自政府和行业的其他网络安全领导人发表了演讲。
Mandia在演讲中重申了政府打击恶意黑客的长期呼吁,同时指出如今识别威胁行为变得越来越困难。
他说:“网络安全领域发生的变化如此之快,以至于我们现在从同一个黑客组织看到的证据与三个月前截然不同。”
Mandia说,政府部门具有强大的资源更好地识别黑客行为,至少在国家层面。Joyce说,这应该引起其他国家的关注,他们通常很难区分获得政府支持的网络攻击和企业的独立网络犯罪。
他说,“我们经常看到的是,有一些商业实体明面上支持政府活动,而暗地里使用一些相同的工具和基础设施实施违法行为。而且我认为,有些国家需要了解他们面临的风险有多大,网络攻击者通常将他们的攻击行为与商业活动模棱两可地结合在一起,这是一个问题。”
Joyce表示,美国网络安全和基础设施安全局的首要任务是与私营部门密切合作,以获取更确切情报,并确保美国国防和工业基础设施的安全。
美国国土安全部和美国网络安全和基础设施安全局日前联合发布了一份获取和保护虚拟专用网络的指南。指南中提出的一项建议是让企业要求虚拟网络供应商提供软件材料的清单。售后服务电子配件目录通常被描述为构建产品的代码成分列表,是美国政府在5月12日发布的行政命令的主要组成部分。
这个指南指出,“企业需要请求并验证产品的软件物料清单,以便可以判断底层软件组件的风险。许多供应商在他们的产品中使用过时版本的开源软件,其中包括许多具有已知漏洞的供应商,因此管理这种风险至关重要。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
放榜!瑞数信息斩获“2021年网络安全优秀创新成果大赛”大奖
在经历了8月南京站分站赛和9月北京站半决赛之后,由中央网信办网络安全协调局指导,中国网络安全产业联盟(CCIA)主办的“2021年网络安全优秀创新成果大赛”于10月10日在西安正式迎来令人期待的总决赛,并于10月11日网络安全产业发展论坛上举办颁奖仪式。瑞数动态安全超融合解决方案成功斩获“2021年网络安全优秀创新成果大赛”三等奖! 作为“2021年国家网络安全宣传周”期间最受行业关注的活动,大赛得到了网络安全企业的积极响应和参与,全国110余家网络安全企业向大赛提交了200余项解决方案和创新产品,最终10项解决方案和10项创新产品入围大赛总决赛。来自网络安全主管部门、投融资机构、高等院校、科研机构的10位点评专家和50位观众评委共同组成的评委会经过现场投票,评审出最终获奖名单。 瑞数信息总决赛答辩现场 颁奖仪式现场 应用安全一体化管理防护 守住网络安全生命线 如今,越来越多的金融机构、大型企业在核心业务、门户网站、交易平台等节点中大量采用Web、H5、App、微信/小程序等渠道,同时伴随以API为基础构建起来的业务日渐成为企业数字化转型的重要部分,由开放性API带来的敞口风险不容忽视...
- 下一篇
网络安全千亿蛋糕呈现,产业高质量发展受关注
网络安全,是指通过对硬件、软件和数据的保护,让网络系统运行安全,网络服务正常提供。近年来,伴随着互联网普及应用的愈发广泛与深入,以及智能化、数字化、无人化趋势的快速推进,网络安全逐步由虚向实,影响到更加广泛的领域,国家开始将网络安全摆到战略高度,网络安全产业发展逐渐迈进快车道。 《2020年中国网络安全产业分析报告》显示,2019年我国网络安全市场规模已经来到478亿元,同比增长21.5%;同时2020年上半年,我国共有3589家公司开展网络安全业务,相比上一年增长17.3%。过去十年,我国网络安全产业资本化进程显著加快,截至目前,网络安全市场发展已迎来千亿规模广阔蓝海。 随着网络安全市场的初步开启,如何实现产业高质量发展成为全新命题。比于前两年,如今网络安全所面临挑战与威胁正迎来不断升级。再互联网的进一步普及下,网络覆盖范围越来越大,网络边界被不断打破,网络匿名体系架构的加持外加设备本身可能存在的漏洞,使得网络安全问题出现的可能和风险性大大增加。 与此同时,新一轮科技革命和产业变革的到来,各种智能新技术的应用,例如人工智能、5G、生物识别、物联网等,都在进一步增加网络安全风险。一方面...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7,CentOS8安装Elasticsearch6.8.6
- 设置Eclipse缩进为4个空格,增强代码规范
- Windows10,CentOS7,CentOS8安装Nodejs环境
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- MySQL8.0.19开启GTID主从同步CentOS8