Beyaz Saray, Rus CyberAtpacks'a sayaç için kontrol listesini paylaşıyor

4 yıl önce

Beyaz Saray, ABD kuruluşlarını yeni istihbarattan sonra, Rusya'nın yakın gelecekte cyberattack'ları yapmaya hazırlandığını gösteriyor.

ABD'nin Rusya'ya karşı sıkı yaptırımlar ve savaşta Ukrayna'ya yardımcı oluyor, Beyaz Saray, Kremlin'in kritik altyapıya ve ABD'nin çıkarlarına karşı cyberattacks ile misilleme yapmasını bekliyor.

Ukrayna birçok cyberattack'a maruz kalırken, Ukrayna'nın işgalinden bu yana ABD'ye karşı bilinen bir Rus devlet destekli saldırı yapılmamıştır.

Bununla birlikte, dün, Beyaz Saray ve Ulusal Güvenlik Danışmanı Anne Neuberger, ABD'deki şirketlerin, Rusya'nın potansiyel ciberattacks için "hazırlık faaliyeti" gerçekleştirdiğini gösteren yeni zeka sonrası savunma savunmalarını artırmaya başladı.

"Dolayısıyla, Rusya'nın çok önemli ekonomik maliyetlere cevaben cyberattack'ları yapmayı düşünebileceği son haftalarda bir dizi tehdit uyarısı verdik. .

"Bu, tehdit istihbaratını geliştirmek ve bunu yapmak için potansiyel bir vardiya konuşuyor."

Neuberger, bu "hazırlık aktivitesinin", ağ taraması, güvenlik açığı taraması gibi bir siberattaattan önce görülen tipik aktivite ve kurumsal ağlar için savunmaları keşfettiğini söylüyor.

Neuberger, ABD hükümetinin, kritik altyapıyı kullanan birçok özel şirketle, hassas tehdit istihbarat ve bilgilerini paylaşmak için geçen hafta 100 şirketle sınıflandırılmış brifingler yaptığını söylüyor.

ABD'deki kritik altyapı, enerji, ulaşım, iletişim, sağlık, acil servis, gıda ve tarım ve bilgi teknolojisi de dahil olmak üzere on altı farklı sektörün geniş bir yelpazesidir.

Dün, Beyaz Saray ayrıca, adımları içeren bir siber güvenlik kontrol listesini de serbest bıraktı.

BIDEN-Harris, "ABD hükümeti, CISA'nın kalkan kampanyası da dahil olmak üzere özel sektöre kaynak ve araçlar sağlama çabalarımıza devam edecek ve Biden-Harris yönetimi,") Dün bir siber güvenlik levhası.

"Ancak gerçeğin, ülkenin kritik altyapısının çoğunun özel sektör tarafından sahip olduğu ve işletildiği ve özel sektörün tüm Amerikalıların güvendiği eleştirel hizmetleri korumak için hareket etmelidir."

Beyaz Saray'ın tüm ABD organizasyonlarının aciliyetle başvurması gereken adımların listesi aşağıdadır:

Tehdit aktörleri, diğer tehdit aktörlerinin diğer tehdit aktörlerinin daha sonra kurumsal ağları ihlal etmek için kullandığı karanlık web pazarlarında çalınan oturum açma kimlik bilgilerini toplar ve satar.

Çok faktörlü kimlik doğrulaması kullanılarak, bir kuruluş bu çalınan kimlik bilgilerini kullanan çoğu saldırıyı önleyebilir.

Diğer tipik Cadde tehdidi aktörleri, kurumsal ağı ihlal etmek için kullanır, yönlendiriciler, güvenlik duvarları ve internete maruz kalan sunuculardaki güvenlik açıklarından yararlanmaktır.

Bundan dolayı, tüm kuruluşların, büyük ve küçük, büyük ve küçük, cihazları için güvenlik güncelleştirmelerini serbest bırakılır.

Ayrıca, organizasyonlar sunucuları internete maruz bırakmamalı ve bunun yerine, tehdit aktörlerinin onları hedeflemesini önlemek için onları bir VPN'nin arkasına koymamalıdır.

Bir ağın güvenlik duruşunu arttırmak kolay değildir ve pahalı olabilir. Bununla birlikte, sunucuları geri yüklemek, bir veri ihlal etmek zorunda kalırsanız veya verilerinizin şifrelenmiş olduğunu tespit ederseniz, alternatifin çok daha kötü olması muhtemeldir.

Ukrayna, 'BT ordusunun' anahtar Rus sitelerini düşürdüğünü söyledi

Ukrayna, Rus varlıklarını kesmek için "BT Ordusu" ı işe alıyor, 31 hedefi listeler

Daha fazla Conti Ransomware Kaynak Kodu Twitter'da intikamdan kaçtı

BÜYÜK SABOTAJ: Ünlü NPM paketi, Ukrayna savaşını protesto etmek için dosyaları siler

Rusya, Ukrayna tarafından tetiklenir NATO CyberDefense Hub'a katılıyor

Kaynak: Bleeping Computer

More Posts