标签: 美国国会

美国国会提出加强医疗网络安全的法案

HackerNews 编译,转载请注明出处: 美国立法者向国会提交了一项新的《医疗网络安全法案》,旨在扩大联邦政府在预防和应对美国公民医疗数据泄露事件中的职能范围。 众议员杰森·克罗(民主党,科罗拉多州)于6月10日牵头提出这项两党共同支持的法案,旨在应对美国激增的医疗数据泄露事件。2025年1月披露的数据显示,仅2024年因Change Healthcare勒索软件攻击就导致1.9亿美国公民的个人及医疗数据记录遭受影响,该事件还严重扰乱了患者护理服务。 该法案明确规定网络安全和基础设施安全局(CISA)与美国卫生及公众服务部(HHS)需开展协作,共同提升医疗保健和公共卫生部门的网络安全防护能力。具体合作内容包括: 推动机构间网络威胁情报共享,深化对医疗领域网络风险的理解 CISA为医疗机构所有者及运营方提供风险应对培训 HHS与CISA联合制定针对医疗行业的风险管理计划,评估政府在数据泄露事件全周期中对相关技术、服务及公共设施的安全支持方案 建立医疗领域高风险资产的客观评估标准,并通知相关资产所有者及运营方 CISA定期向国会提交其为医疗和公共卫生部门主动防范网络威胁所提供的支持及行动报告 共同提案人布赖恩·菲茨帕特里克(共和党,宾夕法尼亚州)强调:“这项两党法案采取直接战略行动:授权CISA与HHS开展实时威胁信息共享,扩大医疗服务提供者的网络安全培训,设立专职联络官强化响应机制。我们不仅应对攻击,更在构建防御基础设施以保护患者隐私,捍卫国家安全的生命线。” 2025年1月,HHS宣布计划更新《1996年健康保险流通与责法案》(HIPAA)安全规则,要求医疗服务提供方对受保护的健康信息(PHI)实施强化安全措施,包括为受监管实体设定特定级别的系统访问认证标准,并强制要求持续测试安全防护机制。       消息来源: infosecurity-magazine; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文

美国国会最严重安全事件?两院议员及家人身份数据全泄露,已在暗网兜售

据美国众议院领导人向全体成员发出的通报函和参议院最高安全官员公布的备忘录,国会议员及华盛顿特区居民使用的在线健康保险市场D.C. Health Link遭到黑客攻击,导致数千名立法者、其配偶、家属和雇员的个人身份信息面临泄露风险。 国会警察局和FBI已经向加利福尼亚州共和党人、众议院议长凯文·麦卡锡(Kevin McCarthy)、众议员兼少数党领袖哈基姆·杰弗里斯 (Hakeem Jeffries)报告了针对D.C. Health Link市场的攻击情况。信中提到,由于此次违规行为,联邦调查员已经能够在暗网上买到关于国会议员及其家人的个人信息。 麦卡锡与杰弗里斯在周三的信中写道,“目前,我们的首要任务就是保护国会山社区中受到网络攻击影响的人们,为其提供安全保障。”他们将此次事件称为“严重的安全违规”。 立法者们写道,“首席行政官办公室将与信用与身份盗窃监控等重要服务部门保持联络,我们也强烈建议大家使用这些服务资源。” 根据参议院警察部门的一份内部备忘录,参议员及其工作人员的数据同样遭到泄露。备忘录中提到,泄露的数据包括“全名、注册日期、关系(本人、配偶、孩子)和电子邮件地址,但并不涉及其他个人身份信息。” 据众议院领导人称,导致此次D.C. Health Link数据泄露的原因、规模和范围尚不清楚,但强调警方和FBI“一直在向他们通报”此事。 作为在线健康保险市场,D.C. Health Link为大约1.1万名国会议员及其工作人员提供服务,总用户数量近10万人。 麦卡锡和杰弗里斯写道,“此次违规事件大大增加了议员、员工及其家人遭遇身份盗用、金融犯罪和人身威胁等本就持续存在的风险。幸运的是,出售信息的人似乎没有意识到自己掌握着高度敏感的机密内容,也不清楚这些与国会议员的关系。但随着媒体广泛报告此次违规行为,情况肯定会有所转变。” 众议院领导者们现在要求D.C. Health Benefit Exchange Authority(D.C. Health Link的运营方,一家在哥伦比亚特区管理在线健康保险市场的公私合营机构)主管Mila Kofman给出解释。 周三,麦卡锡和杰弗里斯向Kofman提出了一系列尖锐的问题。 包括保险市场为何没有就个人数据的泄露原因发出正式警告;具体有哪些注册者的信息被盗;以及有多少名立法者受到影响等。 在周三晚发布的一份声明中,政府发言人Adam Hudson证实了此次事件的存在,称“部分D.C. Health Link客户的数据已被泄露至公共论坛”。 Hudson称调查工作已经启动。 “与此同时,我们正在采取行动以保障用户个人信息的安全和隐私。我们正通知受影响客户,并将提供身份与信用监控服务。”     转自 安全内参,原文链接:https://mp.weixin.qq.com/s/sjR8zvA41heKWo7MvvmKyA 封面来源于网络,如有侵权请联系删除

美国国会推出新法案 授权政府在全国范围内禁止 TikTok 等应用的运营

在周二提出一项法案后,TikTok禁令比以往任何时候都更接近美国人的生活,该法案将使拜登政府更容易在全美范围内限制对这个流行的视频共享应用程序的访问。这项由参议员马克-华纳(Mark Warner)领导的两党法案将授权商务部长在外国技术和公司对国家安全构成威胁时禁止它们在美国运营。 虽然TikTok在法案文本中没有被明确提及,但该措施涵盖了包括中国、古巴、伊朗、朝鲜、俄罗斯和委内瑞拉在内的国家的公司。 华纳在周二的一份声明中说:”今天,每个人都在谈论的威胁是TikTok,以及它如何使监视成为可能,或促进恶性影响活动在美国的传播,我们需要一个全面的、基于风险的方法,在潜在危险技术的来源在美国站稳脚跟之前就积极主动地加以解决,这样我们就不会在它们已经无处不在的情况下打擦边球,慌忙追赶。” 该法案是在一项单独的提案之后提出的,该提案专门针对TikTok。 该法案为政府机构创建了一个正式的程序,以”威慑、破坏、预防、禁止、调查或以其他方式减轻他们认为具有威胁性的服务,只要他们能够接触到100多万美国人的’敏感个人数据’。” 这有可能意味着迫使美国公司–包括苹果和Google等应用商店运营商切断与TikTok或类似实体的关系。该法案还为商务部长提供了一些较小的工具,以减轻交易风险,如迫使公司剥离服务的能力。 在华纳法案出台的几天前,众议院外交事务委员会刚刚通过了一项限制访问TikTok的单独措施。《威慑美国技术对手法案》(Deterring America’s Technological Adversaries Act,简称DATA法案)将指示总统乔·拜登,如果政府认定TikTok与海外相关人员与机构共享美国用户数据,将对其进行制裁或禁止。 与众议院法案不同,华纳的参议院措施将建立一个框架,以评估和惩罚对美国安全构成风险的外国公司,而不是简单地针对TikTok这家公司。 该法案的共同提案人、参议员迈克尔-贝内特(Michael Bennet)周二在一份声明中说:”我们不应该让任何受外国政府指使的公司收集我们三分之一人口的数据–虽然TikTok只是一个最新的例子,但它不会是最后一个。联邦政府不能继续以一次性的方式处理来自敌对国家的新的外国技术;我们需要一个战略性的、持久的机制来保护美国人和我们的国家安全。” 针对华纳法案,TikTok发言人布鲁克·奥伯维特认为,这项措施是不必要的。”拜登政府不需要国会的额外授权来解决有关TikTok的国家安全问题:它可以批准与外国投资委员会谈判了两年的交易,它在过去六个月里一直在审查该交易,”Oberwetter周二在的一份声明中说。 TikTok多次否认它在中国存储美国用户数据,这是联邦官员最担心的问题。尽管有这些说法和限制安全风险的承诺,该公司一直陷于与美国外国投资委员会(CFIUS)的谈判,以保持在美国的运营超过三年。 周一,TikTok的一位官员提出了一个详细介绍德克萨斯项目的主题演讲,这是该公司为减轻外国对美国数据的威胁所做的最实质性努力。该提案将把TikTok的大部分美国业务与中国母公司字节跳动隔离开来。拉里·埃里森的甲骨文公司将在审计美国数据流方面发挥作用。 “我们赞赏一些国会议员仍然愿意探索解决国家安全问题的方案,这些方案不会产生审查数百万美国人的效果。美国对TikTok的禁令是对向全世界使用我们服务的十几亿人输出美国文化和价值观的禁令,”奥伯韦特说。 TikTok首席执行官Shou Zi Chew预计将在本月晚些时候出席国会众议院能源和商业委员会的听证会。       转自 cnBeta,原文链接:https://www.toutiao.com/article/7207937665356792381/ 封面来源于网络,如有侵权请联系删除  

万豪事件后 多名参议员要求美国国会通过数据安全和隐私法案

在万豪国际连锁酒店数据泄露事件之后,美国民主党参议员Mark Warne,Ed Markey和Richard Blumenthal共同发表声明要求国会通过数据安全和消费者隐私法案。参议员Mark表示:“像万豪这样的违规行为可能导致严重的个人身份泄露和财务欺诈。它是笼罩美国经济的黑云。美国人民是时候采取行动了。” 他继续说道:“国会现在应该完善数据安全法规来妥善保护消费者隐私,并要求企业和公司必须遵守强有力的数据安全标准,指导他们只收集服务所需的数据,对于未达标的企业采取处罚措施。”他要求通过新立法来限制公司从客户中收集的数据量,以及强制要求企业删除已经不再使用的敏感数据。   稿源:cnBeta,封面源自网络;

微软称三名 2018 年国会候选人遭遇钓鱼网络攻击

据外媒报道,日前微软透露,有黑客企图利用一个假冒微软网站对美国国会三位中期候选人展开钓鱼网络攻击。负责客户安全与信息的公司副总裁Tom Burt在阿彭斯安全论坛上表示,微软已经跟美国政府合作阻止了这些攻击,并称相关联的域名都已被清除、黑客的恶意攻击并没有成功。 虽然Burt没有提供这些网络攻击幕后黑手的细节消息,但据其提供的描述让人想到了发生在2016年的另一波网络攻击,当时它们也是利用了假冒的微软。 两年前,隶属于Strontium–同时还有一个称呼Fancy Bear的黑客攻击了民主党全国委员会。而Strontium时常被发现跟俄罗斯政府存有关联。 就在本周与俄罗斯总统普京的会面中,美总统特朗普表示没有理由认为克林姆林宫出来干预了2016年的美总统大选。 “正如我今天以及以前多次说过的那样,‘我对我的情报人员很有信心。’然而,我也认识到,为了建设一个更光明的未来,我们不能只关注过去–作为世界最大的两个核国家,我们必须和睦相处!”特朗普在随后发布的推特上写道。 现在,微软还没有提供任何关于该网络钓鱼目标的细节信息,但表示公司将会继续监控可能发生的网络攻击。   稿源:cnBeta,封面源自网络;

美国国会正式要求扎克伯格就数据泄露丑闻作证

据 CNBC 网站北京时间 3 月 24 日报道,美国国会在周五正式要求 Facebook CEO 马克·扎克伯格 (Mark Zuckerberg) 到众议院能源和商业委员会作证,解释政治分析公司剑桥分析 (Cambridge Analytica) 的数据丑闻以及 Facebook 为保护用户数据和隐私所采取的措施。 众议院能源和商业委员会负责处理消费者保护、数据安全以及互联网问题。该委员会周五向扎克伯格致信称,委员会成员讨论了“在近期”举行一场听证会的计划,主题是逾 5000 万 Facebook 用户的个人信息是如何在未经同意的情况下被拿来与剑桥分析分享的。该委员会还将调查 Facebook 保护用户数据的政策,尤其是允许应用开发者获取用户数据的政策。 众议院能源和商业委员会称,只有扎克伯格能够回答这些问题。 相关阅读: ○ 扎克伯格专访:错误不可避免 但类似错误不能再发生 ○ 多国要求调查脸书 德媒:要么退出欧洲要么接受监管 稿源:cnBeta,封面源自网络

英特尔信件揭示为何隐藏其芯片设计缺陷

外媒 2 月 23 日消息,英特尔以及其他六家公司(亚马逊、AMD、苹果、ARM、谷歌、微软)向美国国会发送的信件揭示了他们为何不向世界其他国家披露其芯片设计缺陷。根据之前的报道,这些芯片广泛受到 Meltdown (熔毁)和 Spectre (幽灵)漏洞的影响。 美国众议院能源和商业委员会的共和党成员曾在一月份致函这七家公司,以寻求他们不披露这些缺陷的原因以及他们是否认为自己的行为是安全和负责任的。此外,由于这些芯片设计缺陷影响非常严重,以至于美国国会议员坚持要求这七家公司给出合理的解释。 目前来看,英特尔给出的信件似乎是最具信息量的,因为它揭示了在漏洞披露之前,英特尔只向可以帮助其提高技术用户安全性的公司透露有关 Spectre 和 Meltdown 的信息,发现漏洞的 Project Zero 方面也将其 90 天的漏洞公开截止日期延长至 2018 年 1 月以协助漏洞修复。一旦漏洞消息被传出,英特尔就会加快部署缓解措施的计划,并及时向各国政府进行通报 。 英特尔称其是在考虑了“ CERT 协调漏洞披露指南 ”、“ 常见漏洞和暴露(CVE)编号权限规则 ”、“ 事件响应安全团队常见漏洞评分系统论坛 ” 之后制定了这一应急方案。然而因 The Register 等博客的提前曝光使英特尔原定计划被打乱。 此外,该信还显示:“ 今年晚些时候,英特尔将在其产品中引入新的硬件设计更改,以解决诸如 Spectre 和 Meltdown 等漏洞。 不过其他公司的信件大多指出 Spectre 和 Meltdown 是英特尔的问题。 例如,微软公司表示虽然知道漏洞的修复程序会破坏一些反病毒软件,并也提前警告这些产品的供应商,但是不能告诉他们为什么会因为担心 Meltdown 和 Specter 的消息泄漏而进行修改。 而 ARM 公司则称在 Meltdown 和 Specter之前, ARM 并没有参与多方协调的漏洞披露。 亚马逊方面表示他们将集中精力在为 Linux 操作系统和 Xen 管理程序开发对策。 消息来源:TheRegister,编译:榆榆,校审:FOX; 本文由 HackerNews.cc 编译整理,封面来源于网络; 转载请注明“ 转自 HackerNews.cc ” 并附上原文链接。

美国国会就数据被盗事件向 Uber 施压

据外媒 11 月 28 日早间消息,在打车服务 Uber 披露信息称归属于司机和用户的 5700 万个账号被盗之后,美国国会的一些参议人员已将矛头对准了这家公司,但 Uber 仍着眼于 IPO(首次公开招股)上市,因此来自国会的这种压力则代表着一个最新的监管难题。 民主党参议员麦克·沃纳(Mark Warner)致信该公司 CEO 称:“ Uber 的行为引发了有关公司是否遵守了州政府和联邦政府相关法规的严重疑问”。沃纳最近以来一直都是主要的科技业批评人士之一,尤其是针对所谓的 “通俄门” 事件。 参议院共和党第三号人物、商业委员会(Commerce Committee)主席约翰·图恩(John Thune)和其他三名参议员则在另一封信函中表示,上述数据被盗事件是个“值得进一步调查的严重事件”,并指出 Uber 向黑客付钱之举尤其 “令人不满”。这封信的联合署名人还包括参议院金融委员会共和党领袖奥林·哈奇(Orrin Hatch)等。这两封信函均要求 Uber 作出回应。 稿源:,稿件以及封面源自网络;

美国国会正式决定调查俄罗斯是否干预大选

BBC 报道(中文),美国国会众议院情报委员会决定,就俄罗斯被指干预美国 2016 年大选进行调查。 调查将会包括俄罗斯在大选期间针对美国的行动,例如俄罗斯有没有包括跟参与美国竞选活动的人联络。委员会亦会调查当时美国政府对这些行动的反应,和研究将来政府应该采取甚么措施以保障自身和盟国的利益 。 白宫的律师团队已要求特朗普的职员保留所有可能与指控有关的资料。在作出这一决定前,中央情报局等其他调查机关早已认定俄罗斯政府在美国大选期间着力帮助特朗普当选,并对付他的对手希拉里。司法部已确定新任司法部长塞申斯(Jeff Sessions)在大选期间曾两次与俄罗斯驻美国大使谢尔盖 · 基斯利亚(Sergey Kislyak)接触。 稿源:solidot,略有改动;封面源自网络

美众议院司法委员会暗示制定“后门”法将弊大于利

据外媒报道,当地时间 12 月 20 日,美国众议院司法委员会加密工作组公布年度报告。虽然这份报告并没有明确否定掉执法部门提出的加密法,但它却坚决地表达了对加密政策的反对。委员会称执法部门提出的后门将对国家安全构成威胁。显然,这样的结果对于许多执法部门官员来说是个沉重的打击,在他们看来,设备加密给执法部门调查工作带来了新的威胁。 今年上半年,曼哈顿议员 Cy Vance 就曾指出,他的办公室因苹果加密系统而无法访问 400 多台跟调查工作相关的 iOS 设备。而后门设置的反对者则认为,允许执法部门访问设备的做法将可能为犯罪分子所利用。 报告写道:“国会在该领域的行动应当在国家的短期利益和长期影响中做出权衡。国会无法阻止(无论是国内还是国外)所有的坏人利用加密。所以,委员会应当探索其他能够解决执法界需求的战略。” 稿源:cnbeta 有删改,封面来源:百度搜索