2011年RSA歐洲會議:RSA攻擊背后的國家組織
RSA高級管理人員本周透露,今年三月份RSA遭到攻擊,SecurID信息被竊取的事件是由一個國家的兩個獨立團隊造成的。
在倫敦舉行的2011年RSA歐洲大會上,RSA執(zhí)行主席Art Coviello表示,調查顯示,RSA攻擊是由一個國家(主要是因為攻擊的復雜性)支持的,不過他表示該調查信息不允許他說出背后的國家。
RSA總裁Tom Heiser表示,調查結果非常清楚的顯示是兩個組織合謀一起進行的攻擊,其中一個組織為另一個組織提供支持。
Coviello堅持認為,該攻擊的效果有限是因為攻擊時RSA的安全程序到位。他還堅持,沒有用戶應為這次泄漏而受到損害,即使一些被盜用的數(shù)據被用來攻擊洛克希德馬丁公司。他表示,通過使用NetWitness網絡監(jiān)控產品(NetWitness今年四月被RSA收購),RSA可以“發(fā)現(xiàn)攻擊行為并快速修復。”
當問及該攻擊對RSA業(yè)務的影響時,Coviello只是說了句,“一小部分”客戶采用了公司提供的SecurID令牌替換。
RSA的首席安全官Eddie Schwartz補充道,在攻擊發(fā)生后,該公司在其系統(tǒng)上已經實施了“全面封鎖”,直到調查弄清楚攻擊的原因和范圍。他表示,在此期間。RSA的工作人員無法訪問Internet或使用社交網站。
Schwartz表示,該公司已經慢慢放寬一些限制。“我們現(xiàn)在允許使用LinkedIn,但仍然禁止Twitter和Facebook,”他補充道,公司會在未來允許使用這些網站,但只在虛擬桌面環(huán)境中使用,這樣公司可以進行密切管理。
【編輯推薦】