Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США

Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США
Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США
Китайские кибершпионы в очередной раз вызывают панику в Белом Доме.

Власти США выразили обеспокоенность по поводу действий китайской хакерской группировки Volt Typhoon, предупредив владельцев и операторов критической инфраструктуры о необходимости защиты от потенциальных разрушительных кибератак.

Новое предупреждение, выпущенное CISA, АНБ, ФБР и 8 другими международными партнерами, ориентировано на предоставление инструкций для руководителей высшего звена, не обладающих техническими знаниями.

Предупреждение призывает организации использовать инструменты для приоритизации на основе разведданных, например, цели CPGs (Cross-Sector Cybersecurity Performance Goals) или рекомендации, полученные от Агентства по управлению рисками в секторе (Sector Risk Management Agency, SRMA).

Кроме того, акцентируется внимание на необходимости соблюдения лучших практик кибербезопасности, включая активацию логирования для всех приложений и систем и централизованное хранение журналов. Такой механизм поможет командам безопасности выявлять тактики living off the land (LotL), предполагающие использование легитимных административных инструментов и программного обеспечения для маскировки и избегания обнаружения средствами безопасности.

Кроме того, организациям рекомендуется разработать план реагирования на инциденты и регулярно проводить тренировочные учения, чтобы каждый сотрудник знал свою роль и порядок действий в случае атаки.

Также подчеркивается важность обеспечения безопасности цепочки поставок и наличия процессов управления рисками у поставщиков, включая строгое соблюдение стандартов безопасности и управление вопросами иностранного владения, контроля или влияния (Foreign Ownership, Control, or Influence, FOCI), с учетом, например, перечня Entity List.

Данное предупреждение – не первое, которое посвящено группе Volt Typhoon. В феврале власти США заявили, что Volt Typhoon находится в некоторых сетях критической инфраструктуры страны не менее 5 лет. Деятельность хакеров не соответствовала традиционным целям киберразведки и сбора данных. С большой долей уверенности можно утверждать, что Volt Typhoon готовила почву для возможных диверсий.

Регион: США

Читайте также:

Как во времена Великой депрессии и Второй мировой войны менялась организованная преступность за рубежом
Как во времена Великой депрессии и Второй мировой войны менялась организованная преступность за рубежом
Актер Тим Дейли сыграл роль Дэвида Кореша, лидера секты "Ветвь Давидова" в телевизионном фильме, снятом по мотивам реальных событий
Трагедия Уэйко через 30 лет: как смерть членов секты Дэвида Кореша на ранчо "Маунт Кармел" стала символом ультраправых США
История гангстера Джона Диллинджера, за которым охотился президент
История гангстера Джона Диллинджера, за которым охотился президент
Экс-полицейского в тюрьме Аризоны пытался зарезать осуждённый на 30 лет участник мексиканской банды
Экс-полицейского в тюрьме Аризоны пытался зарезать осуждённый на 30 лет участник мексиканской банды
Артема Усса американская Фемида оценила в 7 миллионов долларов
Артема Усса американская Фемида оценила в 7 миллионов долларов
В Невадском университете Лас-Вегаса произошла стрельба
В Невадском университете Лас-Вегаса произошла стрельба
«Боги» мошенничества: как группировка Clear Gods обманула AT&T на 28 миллионов долларов
«Боги» мошенничества: как группировка Clear Gods обманула AT&T на 28 миллионов долларов
BMW попал в ловушку фишеров из-за опасных перенаправлений
BMW попал в ловушку фишеров из-за опасных перенаправлений
В тюрьму за VPN: администратор форума подписал себе обвинительный приговор
В тюрьму за VPN: администратор форума подписал себе обвинительный приговор
Человек, получивший первый чип в мозг от компании Neuralink, уже способен управлять компьютерной мышью с помощью мыслей
Человек, получивший первый чип в мозг от компании Neuralink, уже способен управлять компьютерной мышью с помощью мыслей

Распечатать


Все новости