CISA: Госорганы не готовы к обнаружению взломов типа SolarWinds

19 марта 2021 года

Федеральная оборона не была организована должным образом для обнаружения атак APT-группировок, заявил высокопоставленный чиновник Министерства внутренней безопасности, давая оценку проблем в кибербезопасности правительства США, связанных с взломом SolarWinds.

По словам Брэндона Уэльса (Brandon Wales), исполняющего обязанности директора CISA, хакеры больше не используют ту же инфраструктуру, что и во время прошлых атак, и перемещаются с сервера на сервер в США с целью остаться незамеченными. Как отметил Уэльс, финансирование в рамках так называемого закона America Rescue Plan Act («Закон о планах спасения Америки») позволит CISA внести первоначальный взнос в обнаружение подобного рода врагов.

Две из основных инициатив CISA — программа обнаружения взломов EINSTEIN, и программа усиления защиты Continuous Diagnostics and Mitigation (CDM). Конгресс потратил миллиарды на обе эти программы, однако EINSTEIN предназначена для мониторинга трафика с упором на известные угрозы, а инструменты CDM нуждаются в обновлении, с более глубоким пониманием сетей CISA. Ни один из этих инструментов не был разработан для предотвращения целевых кибератак, основанных на новых уязвимостях в ПО или использовании шпионами троянизированного ПО для распространения вредоносов.

Источники править

 
Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.