首页 > 业界 > 关键词  > cisa最新资讯  > 正文

俄乌冲突引发顾虑 五眼网络安全部门建议盟友增强关键基础设施防护

2022-04-21 15:45 · 稿源: cnbeta

以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解措施,以增强 IT 和 OT 网络。

(来自:CISA)

周三的联合公告,建立在 FBI、CISA 和 NSA 于今年 1 月发布过的类似公告的基础之上,揭示了针对美国关键基础设施部门的俄罗斯黑客攻击威胁有所加剧。

CISA 主任 Jen Easterly 补充道:近期情报表明俄政府正探索针对美国关键基础设施的潜在网络攻击选项。

而与跨机构国际合作伙伴共同发布的此公告,旨在强调受俄政府支持和结盟的网络攻击组织的威胁和能力。

在官方给出的建议中,包括了对组织里的关键基础设施加强防御,以保护其信息技术(IT)和运营技术(OT)网络不受各种网络威胁的影响 —— 包括勒索软件、破坏性恶意软件、DDoS 攻击、以及网络间谍活动等。

CISA 建议优先修补那些已在野外被积极利用的漏洞、落实多因素身份验证,并为远程桌面协议(RDP)套上一道安全门。

同时对于终端用户来说,也应开展有针对性的培训,以提升其对于网络安全的忧患意识。

举报

  • 相关推荐
  • AI测试如何成为数智化升级的核心基础设施

    2025年全球AI应用将突破5亿大关,金融、汽车、医疗等关键领域对软件质量要求剧增。Testin云测作为唯一入选"2025 AI科技小巨人TOP50"的测试服务商,通过AI测试技术推动行业变革:测试周期从天级压缩至小时级,效率提升1.5倍;其XAgent系统实现从错误记录到智能根因分析的质控突破,在金融APP交互检测、汽车CAN总线验证等领域表现卓越。AI测试正从技术选项进化为数字时代基础设施,预计2026年超80%企业测试将实现AI自动化。Testin云测CEO徐琨表示,AI重构的质量保障体系让每次软件迭代都成为可信进化。随着AI测试技术突破,其不仅筑牢数字世界质量防线,更重新定义"可靠"的技术维度。

  • 戴尔科技:构筑数据基础设施“坚实底座”,筑牢数据安全保护“最后防线”

    文章探讨了人工智能、云计算等新技术对传统生产要素的革新,指出数据存储基础设施面临容量、速度、安全性等更高要求。报告显示,中国存储规模已达1200EB,预计2025年将超1800EB。戴尔科技通过PowerScale、PowerMax等四大存储产品组合,构建高效灵活的数据存储底座,支持企业数字化转型。同时,面对勒索软件等安全威胁,戴尔提出"三位一体"数据保护方案,通过"双�

  • 第四届上海网络安全博览会暨发展论坛顺利举办 数禾科技受邀参展

    第四届上海网络安全博览会近日在上海新国际博览中心举办。数禾科技连续两年受邀参展,展示其前沿数据安全技术成果。该公司自主研发反欺诈模型,通过人工智能和大数据技术识别诈骗手法,模型识别准确率提升50%,样本训练密度提升200倍。数禾科技还组建专业反欺诈团队,累计拨出25万通提醒电话,发送14万条短信,劝阻8000名潜在受害用户,避免损失超1.3亿元。同时,该公司针对不同人群开展立体化反诈宣传,通过社交媒体短视频普及金融知识,并深入社区开展线下讲座。在数字经济时代,数禾科技以自主研发技术为用户构建数据安全屏障,展现企业责任担当。

  • 冠宇加码汽车网络安全技术,抢占乘用车智能化新战场

    2024年全球汽车网络安全形势严峻,已公开的重大事件超20起,涉及数据泄露、勒索软件攻击甚至车辆功能被黑客操控。现代汽车面临多维度的网络安全威胁:硬件层面,电池系统成为新攻击目标,伪造充电协议可致电池容量三周内衰减40%;软件层面,车载娱乐系统漏洞可能危及行车安全。供应链风险同样突出,包括制造环节勒索攻击和云端数据泄露。冠宇网络安全防护体系采用全栈防御策略,其电池管理系统通过ISO26262功能安全认证,结合主动监测技术将网络安全事件发生率降低90%以上。该公司与欧洲高端汽车品牌深度合作,将安全评估前移至设计阶段,重新定义新能源汽车供应链安全标准。在汽车智能化浪潮中,唯有将网络安全视为产品质量第一道门槛,才能真正实现"安全出行"承诺。

  • 最高网络安全标准,追觅扫地机获UL Solutions钻石级安全认证

    追觅X50系列扫地机器人获得UL Solutions颁发的"钻石级网络安全认证证书",成为全球首个获此认证的扫地机器人品牌。该认证表明产品在设备端防护、应用层数据加密、云端数据管理等全链路安全体系均达到国际最高标准。追觅还获得TÜV南德消费类物联网安全认证,构建起完善的安全防护体系。这些认证不仅验证了追觅产品的网络安全性能,更彰显了其在智能清洁赛道的核心竞争力。随着物联网安全要求提高,追觅构建的"全链路安全解决方案"或将成为行业重要参考,推动智能家居产业安全标准升级。

  • 谷歌云宕机引发大面积网络瘫痪,多款热门应用受影响

    据悉,这次大规模中断的“罪魁祸首”是 谷歌云(Google Cloud)的一次服务故障……

  • 小鱼易连亮相2025北京网络安全大会,筑牢新时代安全可信音视频底座

    2025北京网络安全大会(BCS2025)于6月5日在北京国家会议中心开幕。本届大会以"安全突围:重塑内生安全体系"为主题,汇聚全球顶尖专家和行业领袖,探讨AI安全创新与全球网络安全生态融合。小鱼易连作为中国电子自主计算产业体系代表参展,展示其"高安全·超融合·全连接"视频会议解决方案,通过自主可控技术构建覆盖"云-管-端-用"的全链路安全防护架构,已广泛应用于党政机关、金融、能源等关键领域。大会强调在"十四五"规划开局之年,网络安全已成为国家战略重点,需要各方共同推动数字中国安全发展。

  • 霍涛领导的白山云科技出席2025香港网络安全多元创新论坛

    香港举办"网络安全多元创新论坛2025",聚焦新兴网络威胁与安全创新。白山云科技受邀出席,高级副总裁苗辉参与专题讨论,分享信创生态下的平台安全建设经验。苗辉提出建立信创SASE安全体系,整合零信任架构、SD-WAN组网和云安全服务,并强调数据迁移风险管控。论坛汇聚政企界和科技领域专家,探讨AI安全防护等前沿议题。香港作为白山云全球化战略支点,将助力构建开放多元的网络安全生态圈,推动数字经济发展。

  • 密码安全领域TOP1!信安世纪连续多项入选2025网络安全产业图谱

    5月27日,信安世纪(688201)凭借技术积累和市场优势,入选《嘶吼2025网络安全产业图谱》6大类26个细分领域,并荣登密码安全领域Top1。作为密码技术头部企业,公司构建了以密码产品为核心的产品矩阵,覆盖网络安全、数据安全及涉密安全等领域,为金融、政务等关键行业提供有力支撑。此次入选再次印证了其技术实力和市场地位。未来,信安世纪将持续创新,推动产品智能化、场景化升级,为数字时代安全发展保驾护航。