自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新報告指出美國政府缺乏關(guān)于勒索軟件攻擊的全面數(shù)據(jù)

安全 應(yīng)用安全
美國國土安全部和公共事務(wù)委員會近日發(fā)布了一份 51 頁的報告,呼吁政府迅速實施新的授權(quán),要求聯(lián)邦機(jī)構(gòu)和關(guān)鍵基礎(chǔ)設(shè)施組織在遭遇勒索軟件之后必須上報,以及需要支付的贖金。

根據(jù)美國參議院委員會的一份新報告,美國政府缺乏關(guān)于勒索軟件攻擊的全面數(shù)據(jù),而且現(xiàn)有的報告比較分散。美國國土安全部和公共事務(wù)委員會近日發(fā)布了一份 51 頁的報告,呼吁政府迅速實施新的授權(quán),要求聯(lián)邦機(jī)構(gòu)和關(guān)鍵基礎(chǔ)設(shè)施組織在遭遇勒索軟件之后必須上報,以及需要支付的贖金。

為了撰寫這份報告,委員會進(jìn)行了為期 10 個月的調(diào)查,并重點關(guān)注加密貨幣在勒索軟件支付中的作用。結(jié)果發(fā)現(xiàn)有關(guān)攻擊的報告是“零散且不完整”的,部分原因是 FBI 和 CISA 都聲稱擁有“一站式服務(wù)” 報告攻擊的網(wǎng)站——分別是 IC3.gov 和 StopRansomware.gov。

新法律要求關(guān)鍵基礎(chǔ)設(shè)施組織在 72 小時內(nèi)向 CISA 報告網(wǎng)絡(luò)攻擊,并在 24 小時內(nèi)向 CISA 報告勒索軟件的贖金。CISA 在 3 月份表示將立即與 FBI 分享事件報告,但調(diào)查發(fā)現(xiàn)這種安排存在缺陷。

報告指出:“雖然這些機(jī)構(gòu)聲明他們彼此共享數(shù)據(jù),但在與委員會工作人員的討論中,勒索軟件事件響應(yīng)公司質(zhì)疑此類通信渠道對協(xié)助攻擊受害者的影響的有效性”。

除了 FBI 和 CISA 的雙重報告職能之外,財政部的 FinCEN、運(yùn)輸安全管理局和證券交易委員會還有針對特定部門的報告制度,以及通過 FBI 外地辦事處和一些州政府的報告。報告指出:“這些機(jī)構(gòu)沒有統(tǒng)一捕獲、分類或公開共享信息。”

它指出,專家認(rèn)為 FBI 關(guān)于勒索軟件的 IC3 數(shù)據(jù)是數(shù)據(jù)的“子集”。 FBI 在其年度 IC3 報告中承認(rèn)其勒索軟件數(shù)據(jù)“人為地低”,因為受害者只是自愿向 FBI 報告事件。與此同時,收集勒索軟件受害者報告的 FBI 外地辦事處在后續(xù)調(diào)查期間與約 25% 的受害者失去了聯(lián)系。


責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2023-09-22 11:25:38

2020-10-30 12:39:24

勒索軟件網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-10-19 15:49:28

勒索軟件攻擊贖金

2010-05-20 16:02:54

云計算美國

2013-04-23 09:48:59

網(wǎng)絡(luò)安全華為中興

2021-10-18 05:21:34

勒索軟件攻擊數(shù)據(jù)泄露

2013-11-18 10:38:56

2010-05-14 12:13:54

2020-10-13 14:49:39

Chrome 瀏覽器 谷歌

2009-04-25 23:25:32

2010-08-03 11:08:22

2024-02-19 15:23:16

人工智能安全測試

2010-04-19 13:32:19

美國云計算

2010-04-19 15:00:50

美國云計算

2021-09-18 10:55:38

加密貨幣軟件安全

2011-12-15 10:08:10

數(shù)據(jù)中心整合

2022-02-06 12:04:34

美國零信任安全模型

2015-10-16 10:04:39

初創(chuàng)公司大數(shù)據(jù)立法

2024-09-30 10:30:06

2024-07-26 10:14:01

點贊
收藏

51CTO技術(shù)棧公眾號