Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США
![Цель – критическая инфраструктура: Volt Typhoon посягнула на нацбезопасность США](/media/upload/news/2024/03/21/31695.jpg)
Власти США выразили обеспокоенность по поводу действий китайской хакерской группировки Volt Typhoon, предупредив владельцев и операторов критической инфраструктуры о необходимости защиты от потенциальных разрушительных кибератак.
Новое предупреждение, выпущенное CISA, АНБ, ФБР и 8 другими международными партнерами, ориентировано на предоставление инструкций для руководителей высшего звена, не обладающих техническими знаниями.
Предупреждение призывает организации использовать инструменты для приоритизации на основе разведданных, например, цели CPGs (Cross-Sector Cybersecurity Performance Goals) или рекомендации, полученные от Агентства по управлению рисками в секторе (Sector Risk Management Agency, SRMA).
Кроме того, акцентируется внимание на необходимости соблюдения лучших практик кибербезопасности, включая активацию логирования для всех приложений и систем и централизованное хранение журналов. Такой механизм поможет командам безопасности выявлять тактики living off the land (LotL), предполагающие использование легитимных административных инструментов и программного обеспечения для маскировки и избегания обнаружения средствами безопасности.
Кроме того, организациям рекомендуется разработать план реагирования на инциденты и регулярно проводить тренировочные учения, чтобы каждый сотрудник знал свою роль и порядок действий в случае атаки.
Также подчеркивается важность обеспечения безопасности цепочки поставок и наличия процессов управления рисками у поставщиков, включая строгое соблюдение стандартов безопасности и управление вопросами иностранного владения, контроля или влияния (Foreign Ownership, Control, or Influence, FOCI), с учетом, например, перечня Entity List.
Данное предупреждение – не первое, которое посвящено группе Volt Typhoon. В феврале власти США заявили, что Volt Typhoon находится в некоторых сетях критической инфраструктуры страны не менее 5 лет. Деятельность хакеров не соответствовала традиционным целям киберразведки и сбора данных. С большой долей уверенности можно утверждать, что Volt Typhoon готовила почву для возможных диверсий.
Читайте также:
![Как во времена Великой депрессии и Второй мировой войны менялась организованная преступность за рубежом](/media/imgs/2023-10-29/88213.jpg)
![Актер Тим Дейли сыграл роль Дэвида Кореша, лидера секты "Ветвь Давидова" в телевизионном фильме, снятом по мотивам реальных событий](/media/imgs/2023-11-01/6195.jpg)
![История гангстера Джона Диллинджера, за которым охотился президент](/media/imgs/2023-11-16/22489.jpg)
![Экс-полицейского в тюрьме Аризоны пытался зарезать осуждённый на 30 лет участник мексиканской банды](/media/imgs/2023-12-02/8121.jpg)
![Артема Усса американская Фемида оценила в 7 миллионов долларов](/media/foto/articles_foto/221738.jpg)
![В Невадском университете Лас-Вегаса произошла стрельба](/media/imgs/2023-12-07/91533.jpg)
![«Боги» мошенничества: как группировка Clear Gods обманула AT&T на 28 миллионов долларов](/media/imgs/2023-12-09/8565.jpg)
![BMW попал в ловушку фишеров из-за опасных перенаправлений](/media/imgs/2024-01-05/10140.jpg)
![В тюрьму за VPN: администратор форума подписал себе обвинительный приговор](/media/imgs/2024-01-09/10358.jpg)
![Человек, получивший первый чип в мозг от компании Neuralink, уже способен управлять компьютерной мышью с помощью мыслей](/media/upload/news/2024/02/20/29395.jpg)
Распечатать