自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

部分美國國防承包商極易遭受勒索軟件攻擊

安全
Black Kite的研究表明,美國排名前100名的國防承包商中,20%極易遭受勒索軟件攻擊。

11月26日,Help Net Security披露,Black Kite的研究表明,美國排名前100名的國防承包商中,20%極易遭受勒索軟件攻擊。

Black Kite通過研究發(fā)現(xiàn),現(xiàn)階段,國防承包商應(yīng)該立即解決的以下幾個關(guān)鍵漏洞:

  • 接近43%的聯(lián)邦國防承包商使用的網(wǎng)絡(luò)系統(tǒng)已經(jīng)過時,導(dǎo)致在補丁管理測評方面獲得了 "D+"的評級;
  • 過去的3個月內(nèi),42%的國防承包商至少有一個憑證泄露,大約40個國防承包商在憑證管理測評方面得到了"F "級的評價。

國防承包商對勒索軟件的敏感性很高

Black Kite主要使用勒索軟件敏感性指數(shù)TM (RSI™) 衡量是否容易遭受勒索軟件攻擊的可能性,TM范圍從 0.0(不太容易受到影響)到 1.0(比較容易受到影響)表示不同的影響程度。

研究發(fā)現(xiàn),前100名國防承包商的平均RSI為0.39,在信息披露方面平均為 "C+"級,但是,其中20%得分高于0.6的關(guān)鍵閾值。

相比之下,較早的報告顯示,10%的醫(yī)藥制藥商和49%的汽車制造商高于關(guān)鍵RSI關(guān)鍵閾值,表明他們同樣極易受到勒索軟件攻擊。

1637913033_61a091c909c7cb82c6798.png!small

Black Kite的首席安全官Bob Maley稱,相比較于以往,從RSI調(diào)查結(jié)果中看到的趨勢是令人震驚的?,F(xiàn)階段,網(wǎng)絡(luò)攻擊者開始更多的針對關(guān)鍵基礎(chǔ)設(shè)施發(fā)動網(wǎng)絡(luò)攻擊,每次攻擊都對美國的網(wǎng)絡(luò)安全產(chǎn)生更大、更惡劣的影響。

值得注意的是,研究發(fā)現(xiàn),當企業(yè)或政府保持對其網(wǎng)絡(luò)風險態(tài)勢的持續(xù)關(guān)注時,就能夠及時掌握內(nèi)部網(wǎng)絡(luò)的詳細信息,降低了遭受網(wǎng)絡(luò)攻擊的概率,更好的保護其最關(guān)鍵的資產(chǎn)。

大部分承包商已經(jīng)合規(guī)

根據(jù)研究報告來看,國防承包商的整體安全態(tài)勢獲得了 "B "級,這是一個積極信號,表明大部分承包商擁有完整的內(nèi)部網(wǎng)絡(luò)安全體系。此外,在查看了維持高合規(guī)水平所需的17%的網(wǎng)絡(luò)安全成熟度模型認證 (CMMC) 控制措施時,可以看出,96%的承包商已經(jīng)達到合規(guī)水平。

最后,Maley稱,2025年9月的CMMC截至日期似乎并不像看起來那么遙遠。CMMC一級涵蓋了所有組織,包括私營和公共組織,提供了終將成為安全要求的高級保護模型。

參考文章:https://www.helpnetsecurity.com/2021/11/25/defense-contractors-ransomware/

 

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-12-07 14:26:30

2023-08-24 21:58:26

2021-11-08 10:41:22

網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2021-11-08 16:19:37

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)詐騙數(shù)據(jù)泄露

2015-12-09 11:35:44

2012-06-27 10:22:15

2012-04-06 09:45:44

2022-02-17 13:14:15

黑客CISA數(shù)據(jù)泄露

2021-08-01 12:09:50

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-06-15 06:20:22

勒索軟件美國網(wǎng)絡(luò)攻擊

2015-10-08 14:32:32

2022-09-20 11:35:55

釣魚攻擊網(wǎng)絡(luò)釣魚

2023-10-27 12:43:02

2023-11-21 15:19:51

2023-12-28 11:19:52

2023-09-14 14:46:05

2020-07-08 13:57:50

密碼DFARS身份驗證

2021-04-23 12:27:14

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-12-22 10:50:01

黑客勒索軟件攻擊

2021-04-27 10:17:07

勒索軟件攻擊漏洞
點贊
收藏

51CTO技術(shù)棧公眾號