時間:06/03/2021
瀏覽: 1934
副国家安全顾问纽伯格(美联社资料图)
美国中文网综合报道 一系列针对美国政府机构、私企和组织的网络攻击发生后,白宫正在就如何防御网络攻击向私企提出建议。
负责网络和新兴技术的副国家安全顾问纽伯格(Anne Neuberger)在一份备忘录中提及了最近针对Colonial输油管线和太阳风(SolarWinds)等企业的网络攻击,她警告称,私营企业必须认识到黑客对其公司所构成的可怕威胁。
纽伯格写道:“所有的组织都必须认识到,没有一家公司能够免受勒索软件攻击,无论其规模和所在地点。就像我们的家有门锁和报警系统,我们的办公楼有门卫和保安来应对盗窃威胁一样,我们敦促你们认真对待勒索软件犯罪,确保你们的公司有足够的网络防御以应对威胁。”
她在备忘录中称:“企业高管应立即召集他们的领导团队讨论勒索软件威胁,并审查公司的网络安全状况,确保你们有遭受网络攻击后继续或快速恢复运营的业务持续性计划。”
纽伯格称,公司应该采取的措施包括:实施多因素身份认证;加强网络安全团队;定期测试备份和更新补丁;测试事件响应计划;并分离和限制对运营网络的互联网接入。
纽伯格写道:“威胁很严重,而且还在增加。我们敦促你们采取这些关键步骤来保护你们的组织和美国公众。”
她指出:“美国政府正在与世界各地的国家合作,以追究勒索软件行为者和庇护他们的国家的责任,但不能单靠我们打击勒索软件构成的威胁。私营企业负有明确而关键的责任。联邦政府随时准备帮助你们实施这些最佳做法。”
这份指南出台之际,美国报告了一系列令人担忧的网络入侵事件,攻击目标是联邦政府和私营企业运营的IT系统。
上个月,美国最大的燃油管道运营商Colonial因网络攻击被迫关闭了整个系统。上周末,美国最大的牛肉供应商JBS USA也遭遇了类似的勒索软件攻击。据信制造这两起网络攻击的黑客都来自俄罗斯。
新冠疫情期间,勒索软件攻击事件激增,因为黑客将目标锁定在那些防御薄弱的关键组织和企业上,他们认为这些组织更有可能支付赎金以重新访问他们的网络和数据。
图片翻摄自网路,版权归原作者所有。如有侵权请联系我们,我们将及时处理。