Computer Security เจ้าหน้าที่ของรัฐบาลกลางเตือนถึงภัยคุกคามต่อเครือข่าย Satcom

เจ้าหน้าที่ของรัฐบาลกลางเตือนถึงภัยคุกคามต่อเครือข่าย Satcom

สำนักงานสืบสวนกลางแห่งสหรัฐอเมริการ่วมกับหน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของประเทศได้ออกคำเตือนไปยังผู้ให้บริการการสื่อสารผ่านดาวเทียมทุกราย ให้ใช้ทุกมาตรการที่เป็นไปได้และปรับปรุงความปลอดภัยทางไซเบอร์

สององค์กรของสหรัฐฯ ได้ออกคำเตือนและคำแนะนำร่วมกันในวันพฤหัสบดีที่ 17 มีนาคม พ.ศ. 2565 เพื่อเตือนถึง "ภัยคุกคามที่เป็นไปได้ต่อเครือข่ายการสื่อสารผ่านดาวเทียมของสหรัฐฯ และระหว่างประเทศ (SATCOM)"

ความคิดริเริ่ม " Shields Up " เพื่อรับการอัปเดต

การแจ้งเตือนนี้สนับสนุนทุกหน่วยงานที่ดำเนินการโครงสร้างพื้นฐานที่สำคัญ ตลอดจนผู้ให้บริการและผู้ให้บริการเครือข่ายการสื่อสารผ่านดาวเทียม คำเตือนนี้ติดตามการแจ้งเตือนล่าสุดอีกรายการหนึ่งที่ออกโดยหน่วยงานเดียวกัน ซึ่งกระตุ้นให้สถาบันต่างๆ ในสหรัฐอเมริกาลดเกณฑ์ของตนลงอย่างมากในการรายงานความผิดปกติหรือปัญหาที่น่าสงสัยในเครือข่ายของตน การผลักดันให้การเฝ้าระวังเครือข่ายและการรักษาความปลอดภัยเพิ่มขึ้นอย่างมากนี้ได้รับการขนานนามว่าเป็นความคิดริเริ่ม "Shields Up"

การแจ้งเตือนนี้มาพร้อมกับการดำเนินการบรรเทาผลกระทบตามที่กำหนดและลดลงในช่วงเวลาที่มีการหยุดชะงักของบริการอินเทอร์เน็ต Viasat ครั้งใหญ่ให้กับลูกค้า ไม่เพียงแต่ในยูเครนที่ขาดสงคราม แต่ในพื้นที่อื่นๆ ในยุโรป

สร้างกำแพง แต่คราวนี้ในไซเบอร์สเปซ

โครงการริเริ่ม Shields Up เป็นขั้นตอนเตรียมการที่ชัดเจนมากสำหรับการตอบโต้ของรัสเซียที่อาจเกิดขึ้นในแนวรบด้านไซเบอร์ หลังจากการคว่ำบาตรอย่างไม่เคยปรากฏมาก่อนที่สหรัฐฯ และพันธมิตรตะวันตกบังคับใช้กับรัสเซีย มีการโจมตีทางไซเบอร์ที่ประสบความสำเร็จหลายครั้งในยูเครนตั้งแต่เริ่มต้นการรุกรานของรัสเซียในประเทศ และมันก็ไม่ยากเกินไปที่จะจินตนาการว่าสิ่งเหล่านี้เกิดขึ้นที่ใด

เป้าหมายของยูเครนได้รับผลกระทบจากการคุกคามหลายอย่างในช่วงไม่กี่สัปดาห์ที่ผ่านมา เครื่องมือที่เสียหายทำหน้าที่เป็นตัวล้างข้อมูลเป็นหลักและมีจุดมุ่งหมายเพื่อก่อให้เกิดอันตรายและการสูญเสียข้อมูล - ธรรมดาและเรียบง่ายโดยไม่ต้องมีเสียงระฆังและนกหวีดของแรนซัมแวร์และการกรรโชกที่อาชญากรไซเบอร์ทั่วไปเลือกใช้

มาตรการและการดำเนินการบรรเทาผลกระทบที่กำหนดโดย FBI และ CISA รวมถึงการใช้การรับรองความถูกต้องแบบหลายปัจจัยในทุกระดับที่อนุญาต โดยใช้หลักปฏิบัติในการสร้างรหัสผ่านที่รัดกุม และการตรวจสอบความสัมพันธ์ที่เชื่อถือได้กับผู้ให้บริการอินเทอร์เน็ต

ปัจจัยด้านมนุษย์และการเฝ้าระวังของมนุษย์จะมีบทบาทสำคัญในการผลักดันให้เครือข่ายมีความปลอดภัยและมั่นคง เนื่องจากส่วนสำคัญของกลไกบรรเทาและป้องกันต้องอาศัยผู้ดำเนินการที่รายงานกิจกรรมที่น่าสงสัย

กำลังโหลด...