成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

多個網(wǎng)安執(zhí)法機構(gòu)警告:越來越多的黑客正瞄準(zhǔn)MSPs

安全 黑客攻防
對此,來自五眼國家的多個網(wǎng)絡(luò)安全和執(zhí)法機構(gòu)共享了對MSPs的安全指南,以保護網(wǎng)絡(luò)和敏感數(shù)據(jù)免受日益增長的網(wǎng)絡(luò)威脅。

近日,五眼情報聯(lián)盟成員對管理服務(wù)提供商(MSPs)及其客戶發(fā)出了警告,提醒他們可能正越來越多地成為供應(yīng)鏈攻擊的目標(biāo)。對此,來自五眼國家的多個網(wǎng)絡(luò)安全和執(zhí)法機構(gòu)(包括NCSC-UK、ACSC、CCCS、NCSC-NZ、CISA、NSA和FBI)共享了對MSPs的安全指南,以保護網(wǎng)絡(luò)和敏感數(shù)據(jù)免受日益增長的網(wǎng)絡(luò)威脅。

“英國、澳大利亞、加拿大、新西蘭和美國的網(wǎng)絡(luò)安全當(dāng)局預(yù)計,各種惡意網(wǎng)絡(luò)攻擊者,包括由國家支持的APT組織,將加大對MSPs的攻擊力度,以利用供應(yīng)商與客戶的網(wǎng)絡(luò)信任關(guān)系”,五眼聯(lián)盟的聯(lián)合公告中這樣寫道,“成功入侵 MSPs的攻擊者可能會針對整個MSPs的客戶群發(fā)起后續(xù)攻擊,例如勒索軟件和網(wǎng)絡(luò)間諜攻擊。”

其實,在過去幾年中,五眼聯(lián)盟的網(wǎng)絡(luò)安全主管部門一直不定期地向MSPs及其客戶提供一般指導(dǎo)建議,只是如今除了指導(dǎo)建議更進一步提出了具體措施。

MSPs及其客戶可采取的關(guān)鍵的戰(zhàn)術(shù)行動可概括為如下3點:

  • 識別和禁用不再使用的帳戶。
  • 對訪問客戶環(huán)境的MSP帳戶強制執(zhí)行MFA(失靈警報信號),并對無法解釋的身份驗證失敗進行監(jiān)視。
  • 保證MSP客戶合同透明地確認(rèn)信息和通信技術(shù)(ICT)安全角色和職責(zé)所有權(quán)。

美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全局(CISA)主任Jen Easterly在接受采訪時表示:“我們知道,易受攻擊的MSPs會顯著增加其支持的企業(yè)和組織的下游風(fēng)險。因此,確保MSPs的安全對我們的集體網(wǎng)絡(luò)防御至關(guān)重要,CISA以及我們的跨機構(gòu)和國際合作伙伴正致力于加強其安全性并提高我們?nèi)蚬?yīng)鏈的彈性。”

值得一提的是,在一年前,英國政府就防范軟件供應(yīng)鏈攻擊和加強全國IT管理服務(wù)提供商網(wǎng)絡(luò)安全防御的議題公開征求過建議。而就在不久前,美國總統(tǒng)拜登也發(fā)布了一項行政命令,以實現(xiàn)美國防御網(wǎng)絡(luò)攻擊的現(xiàn)代化。

參考來源:https://www.bleepingcomputer.com/news/security/fbi-cisa-and-nsa-warn-of-hackers-increasingly-targeting-msps/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-10-27 10:39:23

2024-11-20 16:14:53

2022-08-31 11:24:38

黑客加密貨幣漏洞

2021-09-15 12:12:15

大數(shù)據(jù)廣告行業(yè)數(shù)據(jù)

2022-07-27 11:26:56

惡意軟件漏洞網(wǎng)絡(luò)攻擊

2021-03-02 11:02:40

網(wǎng)絡(luò)犯罪黑客攻擊

2013-10-21 09:09:14

惡意App安全軟件手機病毒

2021-08-10 05:36:25

前端LSP編程

2022-07-29 12:44:44

勒索軟件網(wǎng)絡(luò)攻擊

2021-12-13 06:32:52

黑客滲透測試人為因素

2018-08-23 22:00:18

編程語言PythonHTML5

2021-10-13 13:51:10

美國勒索軟件網(wǎng)絡(luò)安全

2021-07-16 23:33:08

IT計算機薪資

2010-04-02 16:28:41

2012-12-17 15:02:34

Linux操作系統(tǒng)

2021-08-03 10:40:24

Kubernetes容器公有云

2015-12-28 13:37:14

云通信

2022-11-01 13:30:08

云托管云計算

2021-03-22 16:02:47

程序員大數(shù)據(jù)軟件

2020-12-25 10:14:26

人工智能AI深度學(xué)習(xí)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 精品一二区 | www.日韩系列 | 在线超碰 | 在线看片网站 | 福利av在线 | 色网站在线免费观看 | 欧美日韩亚洲国产 | 精品免费国产 | 一级片在线免费看 | 91在线观看免费 | av在线播放网站 | 中文字幕亚洲免费 | 免费在线视频a | 婷婷毛片| 成人精品视频在线 | 最新日韩在线 | 天天影视网天天综合色在线播放 | 久久中文字幕视频 | 精品一区二区三区四区 | 久久综合一区 | 国产精品视频免费观看 | 99久久婷婷国产综合精品电影 | 欧美福利视频 | 亚州综合在线 | 国产精品一区二区av | 黄视频网址 | 亚洲视频精品 | 国产综合av | 久久久精品一区二区三区 | 国产成人a亚洲精品 | 产真a观专区 | 亚洲精品在线免费 | 日韩欧美在线视频 | 一区2区| 二区在线视频 | 午夜久草 | 国产亚洲一区二区三区在线观看 | 国产中文视频 | 国产激情一区二区三区 | 在线色网 | 九九热在线精品视频 |