信息安全技术频道🔎
13.2K subscribers
797 photos
157 videos
350 files
2.82K links
Download Telegram
SolarWinds 攻击太复杂 白宫副国安顾问:需要更多行政措施

周三,拜登政府首次就太阳风网络攻击事件做出回应。去年 12 月美国发现,德州 IT 公司 SolarWinds 旗下一款软件的更新程序被黑客攻击,导致使用该软件的约 1 万 8 千家客户成为黑客的潜在攻击目标,其中包括美国国防部、国务院、能源部和商务部等多个关键联邦部门。

负责调查太阳风网络攻击事件的白宫副国安顾问 Anne Neuberger 在 2 月 17 日的白宫新闻发布会上首次明确提出已知受影响客户数。Neuberger 表示,截至今天,有九个联邦机构和大约 100 家私营公司受到了攻击,而潜在的受攻击的规模远远超过已知的。攻击者花了数月时间策划并实施,而且竭力不留下任何痕迹,让厘清工作变得非常困难。目前无法估计多长时间可以完成系统清理和修复工作。在即将推出的行政措施中,很可能会通过八个,以解决我们在对此事件的审查中发现的差距。

一些信息安全专业人士认为,由于黑客在网络管理系统的更新程序中植入后门软件,其影响会通过软件的运行层层污染系统。因此,对于一些操作系统,只有重装才能保障安全。

Neuberger 表示,这不仅仅是一次(单纯的)间谍活动。 从根本上讲,该(行动产生的)效果具有破坏性。另外,她认为 SolarWinds 网络攻击事件的始作俑者可能是俄罗斯。

#网络攻击 #黑客 #美国

信息安全技术频道🔎
@tg_InternetSecurity
中国黑客攻击印度新冠疫苗制造公司

印度生产全世界 60% 以上的疫苗,印度也向许多国家出售或赠送大批疫苗。近日,总部位于新加坡和东京的网络安全公司 Cyfirma 表示,中国黑客组织 APT10(又称 Stone Panda)发现了印度的 Bharat Biotech 生物技术公司和全球最大疫苗制造厂商印度血清研究所的 IT 基础设施和供应链软件中的漏洞,并攻击了两家疫苗制造商的 IT 系统。

Cyfirma 首席执行官 Kumar Ritesh 曾是英国情报机构军情六处(MI6)的高级网络官员,他表示:“他们的真正动机实际上是窃取知识产权,获得相对于印度制药公司的竞争优势。APT10 正在积极瞄准印度血清研究所。印度血清研究所正在生产阿斯利康疫苗,并将很快开始批量生产 Novavax 疫苗。”

美国司法部曾在 2018 年表示,APT10 与中国国家安全部有合作。

#中国 #印度 #美国 #新冠肺炎 #网络攻击 #黑客

信息安全技术频道🔎
@tg_InternetSecurity
FCC 将华为等 5 家中企列入国安威胁

FCC(美国联邦通信委员会)12 日列出了五家中企公司,指控这些企业属于《2019年安全可信通信网络法案》列举的国家安全威胁公司范畴。FCC 表示,这些公司包括华为技术有限公司、中兴通讯公司、海能达通讯公司、杭州海康威视数字技术有限公司和大华技术有限公司。

去年,FCC 将华为和中兴通讯指定为对通信网络的国家安全威胁,这项声明禁止美国公司动用 83 亿美元的政府资金从这些公司购买设备。

2 月,华为在美国第五巡回上诉法院提交的请愿书中对声明进行了质疑,在 2019 年 11 月,华为与中兴曾经被 FCC 指出存在国安威胁。美政府此前宣布,华为、中兴、海康威视等企业与中共军方存在密切合作关系,并借助其商业活动旨在帮助中共散播海外影响。

FCC 在 12 月敲定了规则,要求配备中兴或华为设备的运营商“丢弃并更换”其原先设备。它为此制定了一个资金补助计划,美国立法者在 12 月批准了 19 亿美元的资金用于该计划。同样在 12 月,FCC 开始撤销中国电信在美国运营的授权,因为该企业被指与中共军方有密切往来。

报道来自希望之声,有删改。

#美国 #中国 #华为

信息安全技术频道🔎
@tg_InternetSecurity
英国网络安全负责人:必须警惕中共科技野心

英国网络安全中心首席执行官卡梅伦(Lindy Cameron)26 日表示,英国必须对中共在科技领域的野心保持清醒,并警惕中共带来的威胁。

卡梅伦在贝尔法斯特女王大学向听众发表虚拟演讲时说,“最近涉及 SolarWinds 和微软 Exchange 电子邮件程序的全球网络事件,显示了我们目前所面临的网络威胁的范围。”

微软本月表示,一个与中国有关联的网络间谍组织,利用新发现的微软电邮软件漏洞,远程掠夺电子邮件收件箱,引起了全球范围内的网络攻击和数据泄露。去年年底,SolarWinds 遭黑客攻击后,美国政府系统遭到入侵。美国联邦机构称,俄罗斯为了“收集情报”策动了这起事件。

“在网络方面,就像在其他安全领域一样,俄罗斯对英国构成了最尖锐、最直接的威胁。但是,正如《综合审查》所表明的那样,我们必须对中国(中共)在技术进步方面的野心保持清醒的认识。”她说。

除了中国和俄罗斯,卡梅伦表示,朝鲜和伊朗也被公认为“在网络空间进行了敌对活动”。“我们继续警惕这些国家,和其他国家对英国构成的威胁。”她说。

国家网络安全中心(NCSC)是英国政府通信总部(GCHQ)情报机构的一部分,成立于 2017 年,负责保护英国免受网络攻击。

#网络安全 #英国 #中国 #美国 #俄罗斯 #朝鲜 #伊朗

信息安全技术频道🔎
@tg_InternetSecurity
SpaceX 推出全球上网计划 月费 99 美元

据报道,马斯克的 SpaceX 公司在六个月前向公众推出了“星链抢先体验”计划。短短几个月,其用户已增长到 1 万多人。这些用户分布在加拿大和美国的 13 个州,大多数都处在农村或偏远地区。星链互联网月费仅 99 美元,网速达到 200 Mbps

SpaceX 的星链项目旨在建立由数千颗卫星构成的空基卫星互联网网络。它们在航天行业被称为“星座”,以便向地球上任何地方的消费者提供高速互联网服务。这项服务的测试版定价为每月 99 美元,客户连接网络所需的硬件设备预付费用为 499 美元,另外还要加上安装天线所需的税费、运费和配件费用等。

SpaceX 发送给客户的“星链套件”包括四个重要部分:用户终端、三脚架、WiFi 路由器和电源。

SpaceX 为用户设备的定价远低于其实际成本。该公司目前承担了客户设备成本的三分之二左右。大多数用户认为,该计划的价格是公平的,比其它卫星宽带服务和地面选择更便宜,特别是考虑到星链互联网服务的平均速度。

SpaceX 在今年 2 月份告诉 FCC,星链互联网服务下载速度超过 100 Mbps,上传速度超过 20 Mbps,延迟不超过 31 毫秒。马斯克今年早些时候承诺,随着 SpaceX 发射更多卫星,星链互联网的性能将继续提高。今年晚些时候,星链的速度将翻一番,达到约 300 Mbps,延迟将更稳定地保持在 20 毫秒的范围内。(报道来自希望之声,有删改)

#卫星 #科技 #美国 #StarLink #星链 #SpaceX

信息安全技术频道🔎
@tg_InternetSecurity
美国再遭中共大规模网络攻击

4 月 20 日,网络安全公司 FireEye 发布报告,疑似中共支持的黑客利用一款流行工作软件的漏洞,针对全球的政府、国防工业和金融部门单位进行了长达数月的监视,特别是美国国防领域。

美国国土安全部下属的网络安全局在当天证实,网络黑客利用总部位于犹他州的 Ivanti 软件公司的 VPN 弱点,攻入了美国政府部门、关键基础设施部门和一些私营部门的电脑系统。网络安全局正在协助政府部门处理善后事宜。

Ivanti 软件公司在一份声明中说,黑客利用其 Pulse Connect Secure 套件中三个已知的漏洞和一个过去未知的漏洞,进入了客户系统。

美国网络安全局和 Ivanti 公司都没有提到黑客来源等细节。但 FireEye 表示,这是疑似由国家支持的中共黑客团伙作案。而中共驻美大使馆对此予以否认。(报道来自新唐人,有删改)

#中共 #美国 #网络攻击 #黑客 #VPN #漏洞

信息安全技术频道🔎
@tg_InternetSecurity
美日将投资 45 亿美元发展 6G 应对中共威胁

据日经亚洲评论报道,美国总统拜登和日本首相菅义伟 16 日在华盛顿会晤后发布联合文件,称两国将联手在网络安全和新进信息通信技术的研究、开发、测试和部署方面进行投资,以建立安全和开放的 5G 网络和下一代规格的 6G 尖端通信技术,包括推进开放式无线电接入网络 Open-RAN,反映了两国领导人计划创造一个替代中共主导的通信网络。其中美国承诺投资 25 亿美元,日本承诺投资 20 亿美元。

目前,在 5G 专利方面,华为和中兴通讯等中企在基站领域占据了大约 40% 的市场份额,加上欧洲的爱立信和诺基亚,以及韩国的三星电子,总计占据基站领域 90% 的市场份额。美国业界龙头高通拥有约 10%5G 专利,日本的主要电信公司 NTT Docomo 则仅有 6% 的专利。

日本政府官员对日本在 5G 竞赛中起步较晚表示遗憾。为了避免犯下同样错误,据报导,日本决定在 6G 开发之初就加入国际竞争,以将日本的专利份额提升到 10%。日本认为,为开发 6G 制定全球标准至关重要,因此决定与美国合作。

#美国 #日本 #中共 #移动通信 #科技

信息安全技术频道🔎
@tg_InternetSecurity
Pegasus 丑闻仅是国际非法监控的冰山一角

近期人们极为关注的爆炸性指控是,以色列企业 NSO 制作的间谍软件 Pegasus,可能被用来非法监控记者、政治异议人士和其它国家的政要,但飞马的丑闻,只是政府利用私营公司进行监视,这一更大问题的缩影。

然而,NSO 并不是唯一一家向政府出售监控设备的公司。

Pegasus 丑闻成为头条新闻之前,总部设在加拿大的研究机构 Citizen Lab 发布了一份关于以色列公司 Candiru 的报告,声称该公司开发的 DevilsTongu 软件,从事了许多与 Pegasus 相同的活动。

私人监控公司也不是以色列独有的。在美国,一家名为 Clearview AI 的公司去年名声大噪。纽约时报报导称,该公司正在收集数十亿张照片,为国内外的执法人员开发面部识别软件。去年还披露,美国国土安全部和其它机构一直在向私营公司大量购买数据。

法律学者担忧,认为监控公司对美国的隐私构成了严重威胁,因为美国宪法第四修正案对监控的限制,并不适用于私营公司。

美国民主党参议员 Ron Wyden 和共和党参议员 Rand Paul 在 4 月提出立法第四修正案禁止贩卖法案,旨在解决新兴监控技术带来的宪法问题。他们提出的法案将要求政府购买大量数据必须申请许可,并取消美国司法部长对非法向政府机构出售大量数据的公司,给予民事豁免的权利。尽管该法案得到了两党共19人的支持,但是,该法案还没有机会举办听证会。

#恶意软件 #监控 #数字极权 #美国 #加拿大 #以色列
【纪录片】美国梦和中国公司的较量——干净网络

简介:

前美国国务次卿带领美国国务院团队大战中共,奠定了川普政府时期对中共强硬政策的坚实基础,此政策被拜登政府大幅度延用。

这部电影讲述了由美国国务次卿克拉奇创建的民主国家干净网络联盟挫败中共主宰全球 5G 的计划。这个故事告诉我们,中共是可以击败的,因为世界上没有人信任他们。

干净网络是一个行之有效的、可复制的模型,可以对抗中共的全球经济侵略。这一战略被拜登政府采纳,作为两党联合战胜中共的模式。它挑战了中共在每个关键经济领域的霸权。

《华尔街日报》称干净网络是一项无可争议的成功,也许是川普政府最持久的外交政策遗产。

YouTube 地址 https://www.youtube.com/watch?v=31NhcwN5ntQ

#美国 #中共 #干净网络 #中美科技战