本周事件:健康和公共服务遭受安全破坏



在数字时代,国家面临的一些最重大威胁是网络攻击。对于3月15日的卫生与公共服务部(HHS)来说,这种威胁变得更加真实。当该机构努力减缓COVID-19的传播时,其计算机网络遭受了安全性破坏。
3月15日,HHS的网络安全系统发现活动急剧增加。在几个小时内,黑客试图用数百万个请求使部门的服务器超载。黑客无法窃取任何数据,但这似乎并不是攻击的重点。
HHS认为这次攻击是为了减慢其网络速度。如果成功的话,它可能会阻碍美国对冠状病毒爆发的反应,该机构认为这是动机。但是攻击失败了,HHS的系统仍按预期运行。 错误信息和混乱 HHS无法确定攻击的起源。
有些人怀疑是外国政府在背后发动袭击,但目前尚不清楚,HHS尚未发布有关调查的大量信息。但是官员们认为,这是破坏政府对COVID-19的回应的更广泛尝试的一部分。 请参阅相关:网络安全报告和相关的CISO睡眠模式中的设计缺陷 HHS袭击并非政府3月15日面临的唯一安全问题。
午夜时分,国家安全委员会(NSC)在推特上发布了有关全国范围封锁的传言警告。在美国国家安全委员会(NSC)得知一则散布虚假消息,称特朗普总统即将发布强制性检疫之后,做出了这一回应。 官员们说,这种虚假信息活动与HHS网络攻击有关。
通过减慢服务器速度并传播错误信息,黑客将使机构更难管理病毒响应和公众担忧。 HHS的回应 由于HHS广泛的网络安全性,网络攻击失败了。该部门最近安装了额外的防护措施,以应对冠状病毒。
当大量服务器请求在周日到来时,该系统足够强大,可以承受过多的活动。 请参阅相关内容:企业安全领导者为国家状态网络攻击做准备企业安全领导者为国家状态网络攻击做准备 作为其新安全协议的一部分,HHS现在可以对其网络进行密切监视。越来越多的关注使他们可以在相对较早的时间内发现网络攻击。 国家安全局(NSA)和其他执法机构也在协助调查。所有部门的政府机构现在都在努力改善其网络安全性,以防止受到类似攻击。
防御网络攻击 对HSS的这种尝试是如何以任何形式进行网络攻击的主要示例。网络罪犯总是想出破坏网络的新方法。尽管大多数网络安全措施可能都集中于防止数据丢失,但并非所有攻击都试图窃取任何东西。
黑客无需窃取任何数据即可损害HSS。如果他们成功降低了服务器的速度,那么它们可能会引起广泛的网络问题,而无需渗透系统。公司需要采取措施应对各种网络犯罪,而不仅仅是数据盗窃。
如果HSS没有一直在监视他们的服务器,则此攻击可能已经成功。美国国家标准技术研究院(NIST)表示,持续监控对于管理网络威胁至关重要。企业需要密切监视其系统,以便他们可以缩短响应时间,在威胁破坏网络之前处理威胁。
网络攻击日益受到关注。但是,正如该事件所表明的那样,公司可以在谨慎处理和全面安全性的情况下对其进行处理。 下一页:网络安全标准和框架。

Yorumlar