Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США

335     0
Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США
Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США

Китайские кибершпионы в очередной раз вызывают панику в Белом Доме.

Власти США выразили обеспокоенность по поводу действий китайской хакерской группировки Volt Typhoon, предупредив владельцев и операторов критической инфраструктуры о необходимости защиты от потенциальных разрушительных кибератак.

Новое предупреждение, выпущенное CISA, АНБ, ФБР и 8 другими международными партнерами, ориентировано на предоставление инструкций для руководителей высшего звена, не обладающих техническими знаниями.

Предупреждение призывает организации использовать инструменты для приоритизации на основе разведданных, например, цели CPGs (Cross-Sector Cybersecurity Performance Goals) или рекомендации, полученные от Агентства по управлению рисками в секторе (Sector Risk Management Agency, SRMA).

Кроме того, акцентируется внимание на необходимости соблюдения лучших практик кибербезопасности, включая активацию логирования для всех приложений и систем и централизованное хранение журналов. Такой механизм поможет командам безопасности выявлять тактики living off the land (LotL), предполагающие использование легитимных административных инструментов и программного обеспечения для маскировки и избегания обнаружения средствами безопасности.

Кроме того, организациям рекомендуется разработать план реагирования на инциденты и регулярно проводить тренировочные учения, чтобы каждый сотрудник знал свою роль и порядок действий в случае атаки.

Также подчеркивается важность обеспечения безопасности цепочки поставок и наличия процессов управления рисками у поставщиков, включая строгое соблюдение стандартов безопасности и управление вопросами иностранного владения, контроля или влияния (Foreign Ownership, Control, or Influence, FOCI), с учетом, например, перечня Entity List.

Данное предупреждение – не первое, которое посвящено группе Volt Typhoon. В феврале власти США заявили, что Volt Typhoon находится в некоторых сетях критической инфраструктуры страны не менее 5 лет. Деятельность хакеров не соответствовала традиционным целям киберразведки и сбора данных. С большой долей уверенности можно утверждать, что Volt Typhoon готовила почву для возможных диверсий.

Теги: Хакерская группировка Volt Typhoon,Хакеры,Шпионаж,Кибербезопасность,
Регионы: Китай,США,

Читайте по теме:

Ким Чен Ын: угроза термоядерного конфликта на Корейском полуострове достигла пика
Курс биткоина превысил 98 тысяч долларов и снова обновил исторический максимум
Журналист Иван Сафронов исключен из списка обмена заключенными из-за сфабрикованных обвинений
Гетц отказывается от поста генпрокурора США
Блокировка активов: Более 100 российских и зарубежных организаций попали под санкции США
Эллен Дедженерес уехала из США: подтолкнуло разочарование в победе Трампа
Навозные аферы «Сибагро»: как Андрей Тютюшев обогащается за счет жителей Бурятии
Китаец украл деньги и паспорта коллег, обманув их при оформлении сделки
Ярослав Ширшиков попросил не включать его в список на обмен заключенными
Депутаты Франции стали жертвами мошенничества через взлом Telegram-аккаунтов