最新文章
Top NewsDHS 首份网络安全审查委员会报告认为 Log4j 已成为待续性威胁
负责调查全球计算机网络安全事件的独立机构周四表示,去年年底被广泛利用的Apache Log4j Java库中发现的漏洞在未来许多年里仍将是一个威胁。美国国土安全部网络安全审查委员会的首份报告发现,尽管联邦和私营部门的组织努力保护他们的网络, "这个事件还没有结束。风险仍然存在。网络防御者必须保持警惕,"美国国土安全部负责政策的副部长兼小组主席Rob Silvers在周三的电话会议上告诉记者。 该报告是该委员会大约五个月的工作成果,该委员会是去年作为乔·拜登总统的全面行政命令的一部分而成立的,旨在改革联邦政府的网络安全应对方法。...
调查报告显示美国执法机构的 DHS 无人机数据易受黑客攻击和内部威胁
在国土安全部监察长办公室的一份报告中公布,海关与边境保护局(CBP)未能采取适当的保障措施来保护使用无人机系统(UAS)收集的监控信息。在审计之后,监察长办公室发现,根据国土安全部和联邦政策,作为支持CPB执法任务的无人机监视计划的一部分收集和传输的图像和视频没有得到充分保障。 安全监督的发生是因为CBP官员不知道无人机驱动的数据收集计划需要进行隐私评估,以确保CBP的隐私办公室实施法律,DHS政策和联邦法规所要求的适当保护措施。此外,用于收集监视数据的情报,监视和侦察(ISR)系统在审计开始之前受到外部和内部参与者侵害的风险增加。...
曝俄罗斯曾在 16 年大选前入侵美国 7 个州的选民投票系统
据外媒报道,根据来自 NBC News 的一篇报道了解到,俄罗斯曾在 2016 年美国大选前获得了来自 7 个州的选民登记系统和选举相关网站的访问权限。三名情报人员告诉这家媒体,时任总统奥巴马在任期最后几周要求相关部门提交一份关于大选系统网络攻击的报告,最后他也得到了。 报道称,受影响的州为阿拉斯加州、亚利桑那州、加利福尼亚州、伊利诺斯州、德克萨斯州、威斯康星州,这些州的官员表示当时他们从情报人员得到了关于网络攻击的消息但并没有以明确指出俄罗斯为幕后黑手。不过官员和情报人员都认为这些攻击并没有改变当时的投票。...
美国国土安全部发表声明,应对 24.6 万员工信息泄露事件
前景提要:2017 年 5 月,美国国土安全部 ( DHS ) 一名员工的家用电脑服务器被发现存有 24.6 万名截至 2014 年底进入 DHS 的员工个人敏感信息。从 2017 年 5 月到 11 月,国土安全部进行了彻底的隐私调查。
据外媒报道, DHS 的声明没有透露该前雇员的具体信息,也没有提供调查的进行细节。但 DHS 强调,这一事件并不是由外部恶意行为者发起的网络攻击,受影响的个体信息也不是事件的主要目标。...
解密:美国国土安全部曾在实验中黑掉一架波音 757
由美国国土安全部(DHS)官员领导的一组学者和行业专家远程攻击了一架停在新泽西州大西洋城机场的波音 757 型飞机。据悉,黑客攻击发生在 2016 年 9 月,作为受控实验的一部分。当然,这架飞机原本就属于 DHS。不过,当时在飞机上的飞行员并不知道研究小组正试图黑入飞机系统。 DHS 研究小组表示,他们并没有采用物理方式与飞机上的任何系统进行交互,而是通过 “无线电通信” 远程完成。并表示,只需要两天时间就可以完成系统破解并最终控制整架飞机。
波音 757 型飞机是美国波音公司生产的 200 座级单通道双发窄体中程民航运输机,拥有亚音速窄体客机中最大的航程,...
美国土安全局要求所有联邦机构在其电邮系统中部署 DMARC
据外媒报道,美国国土安全局(DHS)近期宣布了一项针对冒名顶替的政府电子邮件的举措,即在未来的 90 天内,所有联邦机构都将要在其系统内部署 DMARC 邮件安全功能。
DMARC(Domain-based Message Authentication Reporting and Conforman Manfra 指出,DMARC 将能阻止这种冒名邮件的网络攻击。另外,DHS 还要求所有联邦机构的网站都用上 HTTPS。获悉,仍有近 1/4 的联邦政府网站还没有开始使用 HTTPS。 稿源:cnBeta,封面源自网络;...
FBI 与 DHS 发布联合警报:APT 组织已成功渗透美国核设施系统
据外媒 7 月 10 日报道,美国国土安全部( DHS )与联邦调查局( FBI )上周发布联合警报,指出黑客组织早于今年 5 月成功渗透美国等国核电站、工厂与能源设施的企业网络。 据《 纽约时报 》透露,由于该报告并未提供黑客攻击动机,因此调查人员尚未掌握足够证据证明攻击者是否完全掌控目标网络、访问控制系统,也暂时无法对黑客使用的恶意软件/工具进行隔离与分析。...
美参议员希望 DHS 等机构提供更多关于核电站网络攻击信息
据外媒报道,外国黑客近期尝试攻击美核电站电脑网络后,马塞诸塞州参议员 Ed Markey 向国防部、能源部、国土安全局、联邦调查局以及核管理委员会写了一封信函,要求它们能够提供更多关于该类型网络攻击信息, 政界人士担心,这种针对核电站的攻击将会带来灾难性的后果。根据 FBI 调查了解到,Wolf Creek 核运营商就是其中一家遭到攻击的公司。不过 DHS 指出,这些攻击大部分来自商业层面,它们不会对公共安全构成威胁。对此,Markey 仍担心未来可能会因此发生面向公众的袭击。...
黑客入侵 NASA 窃取太空探索技术仅是“ 时间问题 ”
曾就职于奥巴马政府美国国土安全部( DHS )与国家安全局( NSA )网络联合协调组、自 2016 年 8 月起担任美国国家航空航天局( NASA )首席信息安全官的珍妮特·汉纳·鲁伊斯( Jeanette Hanna-Ruiz )表示,黑客入侵 NASA 窃取太空探索技术仅是“ 时间问题 ”。 Hanna-Ruiz 在接受彭博社采访时表示会在明年加强对内部网络的管控,将网络空间安全列为 NASA 的首要关注领域,范围涵盖从计算机终端到工业控制系统的各个层面。在她看来,太空探索技术是一个颇具吸引力的领域,黑客入侵仅是时间问题。黑客终将找到接管活跃卫星任务的有效方式。...