成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國貨幣監(jiān)理署郵件系統(tǒng)遭入侵事件被形容為"驚人且嚴(yán)重"

安全
OCC發(fā)言人周二晚間在一份電子郵件聲明中表示,該機(jī)構(gòu)是在代理貨幣監(jiān)理署長Rodney E. Hood宣誓就職的第二天發(fā)現(xiàn)郵件系統(tǒng)遭到未授權(quán)訪問的。

監(jiān)管機(jī)構(gòu)向國會通報重大信息安全事件

美國貨幣監(jiān)理署(OCC,Office of the Comptroller of the Currency)周二向國會通報了一起涉及系統(tǒng)管理賬戶的"異常交互"事件。OCC是美國財政部的獨立機(jī)構(gòu),負(fù)責(zé)特許、監(jiān)管和監(jiān)督所有美國國家銀行。

根據(jù)一份聲明,OCC已按照《聯(lián)邦信息安全現(xiàn)代化法案》(FISMA)要求,向國會通報了這起被定性為"重大信息安全事件"的情況。聲明指出:"這一發(fā)現(xiàn)是基于對OCC電子郵件及附件進(jìn)行的內(nèi)部和獨立第三方審查結(jié)果,這些郵件遭到了未經(jīng)授權(quán)的訪問。2025年2月11日,OCC發(fā)現(xiàn)其辦公自動化環(huán)境中的系統(tǒng)管理賬戶與用戶郵箱之間存在異常交互。"

事件響應(yīng)與處置過程

2025年2月12日,OCC確認(rèn)該活動屬于未授權(quán)行為,立即啟動了事件響應(yīng)協(xié)議,包括委托獨立第三方進(jìn)行事件評估,并向網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)報告。同日,OCC禁用了遭入侵的管理賬戶,確認(rèn)未授權(quán)訪問已被終止。OCC于2月26日向公眾發(fā)布了事件通告。

周二公布的一份報告顯示:"2023年6月入侵財政部貨幣監(jiān)理署的未知攻擊者獲取了超過15萬封電子郵件的訪問權(quán)限。"加拿大安全意識培訓(xùn)提供商Beauceron Security負(fù)責(zé)人David Shipley對此表示,對OCC和整個國家銀行業(yè)來說,最好的情況可能是"非常、非常、非常幸運(yùn)",如果這只是一次國家行為體進(jìn)行的間諜和準(zhǔn)備工作的話。

Shipley指出,最壞的情況是OCC監(jiān)管的一家或多家實體因郵件泄露而遭到入侵。"這令人震驚,而且正值美國在改善網(wǎng)絡(luò)安全方面所做的良好工作面臨巨大壓力之際,既要限制監(jiān)管成果和洞察力,又要調(diào)配資源應(yīng)對此類事件。"

專家警示與深層反思

Shipley補(bǔ)充道:"如果這都不能說明美國需要立即調(diào)轉(zhuǎn)方向,加大對關(guān)鍵基礎(chǔ)設(shè)施保護(hù)的投資,我不知道還有什么能說明問題。我們絕對需要一份完整、透明的事件報告,以便從中吸取教訓(xùn)。"他指出,OCC作為監(jiān)管機(jī)構(gòu)的事實"并不意味著它獲得了足夠的資源來保護(hù)自己。我認(rèn)為需要提出一個重要問題:這些極其重要的機(jī)構(gòu)是否獲得了足夠的資源來自我保護(hù)?很可能,如果你深入調(diào)查,會發(fā)現(xiàn)IT團(tuán)隊資源極度緊張,工作過度,保護(hù)自身的資金不足。這極具諷刺意味,但對我來說并不意外。"

關(guān)于事件主謀,Shipley表示:"敢于針對財政部的攻擊者真的非常大膽。要知道,這里可是特勤局的駐地,而特勤局負(fù)責(zé)調(diào)查金融網(wǎng)絡(luò)犯罪。你這是在招惹地球上資源最雄厚的機(jī)構(gòu)之一。但這說明了一些問題:有人覺得有足夠膽量實施這次攻擊,而且長期未被發(fā)現(xiàn),這應(yīng)該讓人們感到恐懼。"

OCC官方回應(yīng)與安全措施

OCC發(fā)言人周二晚間在一份電子郵件聲明中表示,該機(jī)構(gòu)是在代理貨幣監(jiān)理署長Rodney E. Hood宣誓就職的第二天發(fā)現(xiàn)郵件系統(tǒng)遭到未授權(quán)訪問的。2月25日,Hood"收到了關(guān)于此事的高層簡報,OCC于次日向公眾發(fā)布了事件通告。當(dāng)時,Hood先生尚未獲得關(guān)于未授權(quán)訪問的完整持續(xù)時間,以及受影響電子郵件通信的具體數(shù)量和內(nèi)容的詳細(xì)信息。"發(fā)言人指出,OCC已聘請第三方網(wǎng)絡(luò)安全專家對調(diào)查和取證工作進(jìn)行全面審查。

發(fā)言人表示:"OCC運(yùn)行著全面的信息安全和網(wǎng)絡(luò)保護(hù)計劃,以保護(hù)其關(guān)鍵信息資源,包括其保管的敏感金融機(jī)構(gòu)信息。"該機(jī)構(gòu)實施的安全和隱私控制措施達(dá)到或超過了美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的標(biāo)準(zhǔn),并持續(xù)評估這些控制措施的有效性。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-11-10 06:20:18

美國勒索軟件網(wǎng)絡(luò)安全

2021-01-05 15:04:48

區(qū)塊鏈穩(wěn)定幣貨幣

2021-11-15 05:58:09

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-01-05 20:36:07

2021-03-03 23:08:55

區(qū)塊鏈加密貨幣貨幣

2011-06-13 10:10:58

2014-05-29 10:32:04

2022-08-15 11:35:09

去中心化加密貨幣制裁

2011-01-19 12:29:44

2009-10-26 10:30:10

HP惠普企業(yè)郵箱

2009-10-21 18:06:37

惠普企業(yè)郵件

2011-06-15 13:49:58

2021-02-10 07:35:39

黑客攻擊網(wǎng)絡(luò)安全

2013-05-20 09:49:03

2021-11-08 10:41:22

網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2013-09-10 11:02:16

2014-09-24 09:56:40

2011-01-18 14:16:38

Linux郵件系統(tǒng)

2014-03-24 09:13:30

監(jiān)視NSA華為

2013-08-13 14:11:39

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一级黄色录像片子 | 99精品视频免费在线观看 | 精品影院 | 91一区二区三区 | 日日噜噜噜夜夜爽爽狠狠视频, | 国产中文字幕在线观看 | 欧美日韩成人在线 | 亚洲国产成人精品女人久久久 | 2022精品国偷自产免费观看 | 免费在线观看91 | 视频一区在线观看 | 久久久91 | 国产高清久久久 | 成人午夜精品一区二区三区 | 久草网址 | 欧美性大战久久久久久久蜜臀 | 欧美在线亚洲 | 蜜臀网 | av中文在线观看 | 中文字幕动漫成人 | 成人免费一区二区三区视频网站 | 国产精品欧美精品 | 不卡的av一区 | 搞av.com| 国产99久久精品一区二区永久免费 | 国产高清在线精品一区二区三区 | 久久久婷| 波多野结衣一区二区三区在线观看 | 操操日 | 狠狠干在线 | 黄色免费网站在线看 | 日韩欧美国产精品一区二区三区 | 秋霞av国产精品一区 | 久久国产精品无码网站 | 国产超碰人人爽人人做人人爱 | 国产精品91视频 | yiren22 亚洲综合 | 香蕉久久久久久 | 琪琪午夜伦伦电影福利片 | 国内自拍第一页 | 午夜电影福利 |