“五眼联盟”集体出动,制裁俄罗斯恶意网络活动


近日,来自五眼联盟的八个网络安全当局联合发布安全公告,称随着俄乌冲突影响地缘政治稳定,更多的恶意网络活动正在进行中。

五眼联盟是由美国、英国、加拿大、澳大利亚和新西兰五个国家组成的情报共享联盟。该公告由美国网络安全和基础设施安全局、美国联邦调查局、美国国家安全局、澳大利亚网络安全中心、加拿大网络安全中心、新西兰国家网络安全中心、英国国家网络安全中心和英国国家打击犯罪局联合发出。

各网络安全机构称,最近的情报表明,俄罗斯政府正在探索潜在的网络攻击选项。一些网络犯罪组织最近公开承诺支持俄罗斯政府,目前已确定的与俄罗斯政府结盟的组织有The CoomingProject、Killnet、Mummy Spider、Salty Spider、Scully Spider、Smokey Spider、Wizard Spider、Xaknet Team,Primitive Bear和Venomous Bear。

这些组织威胁要开展网络行动,以报复针对俄罗斯政府和俄罗斯人民的网络攻击,还要对乌克兰网站和向乌克兰提供物资支持的国家及组织发起攻击。

自俄乌冲突以来,五眼联盟网络安全机构还检测到了各俄罗斯政府机构针对IT网络进行的恶意行为。鉴于这种恶意活动,五眼联盟网络安全机构已敦促关键基础设施网络防御者为潜在的网络威胁做好准备,包括对破坏性的恶意软件、勒索软件、DDoS攻击和网络间谍活动加强防御,努力识别和调查恶意活动。

为了应对不断增长的网络威胁,五眼联盟网络安全当局呼吁各组织立即采取四项措施

首先是更新IT资产软件,包括操作系统、应用程序和固件。根据五眼联盟网络安全当局的说法,需要优先修补积极利用的漏洞,以及允许在设备上执行远程代码或拒绝服务的关键和高危漏洞。此外,建议IT网络使用集中式补丁管理系统,OT网络使用基于风险的评估策略来确定应参与补丁管理计划的OT网络资产和区域。

第二项措施是尽可能执行多因素身份认证,要求使用密码登录的帐户(包括服务帐户)具有强密码。其余两项呼吁组织提供终端用户意识培训,保护和监控远程桌面协议(RDP)。

该公告还称,RDP是勒索软件的最主要的初始感染媒介之一,包括RDP在内的风险服务可能允许路径上的攻击者对会话进行未经授权的访问。

在联合公告发布之前,美国总统拜登已于上个月敦促当地组织加强网络防御工作,“俄罗斯可能对美国开展恶意的网络活动,以此回应我们与盟友一起向其施加的经济制裁。美国政府一直在根据不断变化的情报重申警告,即俄罗斯政府正在探索潜在的网络攻击选项。”

往期回顾

让所有反病毒引擎都无法检测到的恶意软件出现了

2022.04.21

新发现!卡巴斯基创建免费解密器以应对“阎罗王”

2022.04.20

警惕!新的暗网市场Industrial Spy正在出售各大公司机密数据

2022.04.19


注:本文由E安全编译报道,转载请联系授权并注明来源。

俄乌冲突持续至今,俄罗斯在乌克兰境内的特别军事行动仍然没有按照计划完成。但此前消息称,顿巴斯地区的武装力量在俄军帮助下已经控制了卢甘斯克地区93%的领土和顿涅茨克..

3月29日,上海市召开新冠肺炎疫情防控新闻发布会,介绍疫情防控最新情况。本轮疫情累计排查到在沪的密接者35576人 均已落实管控截至3月29日9时,本轮疫情上海市已累计..

大家好,今天来给大家分享床笠是什么意思啊的相关知识,通过是也会对床笠是什么意思啊网络用语相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!床上四件套的单款和笠款是什么意思床单:用作床上用品的宽幅面料。由纯棉或混纺纱线,平纹..

俄军对乌动手后,不少人都忍不住担心,俄乌冲突或成为第三次世界大战的导火索。近日,乌克兰副总理伊琳娜·韦列舒克对匈牙利发出指控,声称匈牙利之所以不制裁俄罗斯,意在..

本文由 E安全 来源发布

“五眼联盟”集体出动,制裁俄罗斯恶意网络活动

评论问答