美国国会合同承包商遭勒索攻击,第三方软件安全亟需保障

本文主要是介绍美国国会合同承包商遭勒索攻击,第三方软件安全亟需保障,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

今天早些时候,Punchbowl News 报道称,位于华盛顿特区为美国政客提供选民互动平台服务的 iConstituent 公司遭勒索攻击,分布在两党的60名众议院立法人员的办公室受影响。

报告称,这些办公室数周以来无法通过 iConstituent 公司提供的服务检索选民信息。

众议院的首席行政官 Catherine Szpindor 表示已获悉该攻击,似乎仅影响 iConstituent 公司的电子简报服务,该公司的 GovText 文本通讯系统并不受影响。另外,作为众议院网络安全的负责人,Szpindor 快速将美国政府网络和该公司隔离开来。她指出,目前众议院数据并未受影响,且正在和受影响的办公室协作,采取措施确保攻击不会影响众议院网络和各办公室数据,但目前来看处理难度较大。

但该攻击的影响范围可能更大。除了众议院办公室外,iConstituent 公司还向各州官员提供服务,因此各州也可能受影响。从该公司的官网网站来看,其客户还包括乔治亚州、夏威夷州和内达华州、洛杉矶市和加利福尼亚州帕洛阿尔托市以及纽约州众议院。该网站称其软件“每年支持政府和选民之间开展数百万次数字化交互”。

iConstituent 公司目前尚未置评。

美国国会严重依赖于第三方软件

Recorded Future 公司专注于勒索软件领域的恶意软件分析师 Allan Liska 表示,这类攻击说明美国国会对第三方软件的依赖程度相当严重,和其它公司或垂直行业并无不同。

LIska 表示,“我们都看到关键基础设施内部因缺乏安全措施而造成的损失、因这些第三方供应商疏于安全考虑而带来的损失有多大、可能泄露的敏感数据有多少以及出现勒索攻击的可能性有多大。”

美国参议院和众议院办公室的网络安全一直以来都位于优先级较低的位置,仅有少数专注于网络的立法者呼吁投入更多资源以免遭攻击。

而就在这起攻击发生的几个小时前,Colonial Pipeline 公司的首席执行官 Joseph Blount 正开始在美国参议院参加关于该公司所遭受的勒索攻击事件的听证会。该攻击发生在5月7日,导致美国东岸地区出现大规模燃料供应短缺情况。

而就在上周,美国司法部派出特别任务小组处理勒索攻击事件且获得首次成功,帮助 Colonial 要回了85%左右的赎金。就在美国司法部宣布成立勒索软件任务小组的同时,白宫国家安全委员会也发布安全公告,督促企业采取防御措施,对抗不断增多的勒索攻击。

我们将持续关注事态进展。

推荐阅读

QNAP 提醒客户注意 eCh0raix 勒索攻击和 Room Server 0day

美石油管道大亨遭勒索攻击被迫停服,宣布进入区域性紧急状态

Intel 旗下 Habana Labs 遭勒索软件 Pay2Key 攻击,数据被盗

原文链接

https://therecord.media/ransomware-hits-capitol-hill-contractor/

https://www.cyberscoop.com/ransomware-iconstituent-congress/

https://thehill.com/policy/cybersecurity/557272-capitol-hill-vendor-hit-by-ransomware-attack-report

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于美国国会合同承包商遭勒索攻击,第三方软件安全亟需保障的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/597162

相关文章

Java操作PDF文件实现签订电子合同详细教程

《Java操作PDF文件实现签订电子合同详细教程》:本文主要介绍如何在PDF中加入电子签章与电子签名的过程,包括编写Word文件、生成PDF、为PDF格式做表单、为表单赋值、生成文档以及上传到OB... 目录前言:先看效果:1.编写word文件1.2然后生成PDF格式进行保存1.3我这里是将文件保存到本地后

Ubuntu 怎么启用 Universe 和 Multiverse 软件源?

《Ubuntu怎么启用Universe和Multiverse软件源?》在Ubuntu中,软件源是用于获取和安装软件的服务器,通过设置和管理软件源,您可以确保系统能够从可靠的来源获取最新的软件... Ubuntu 是一款广受认可且声誉良好的开源操作系统,允许用户通过其庞大的软件包来定制和增强计算体验。这些软件

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

软件设计师备考——计算机系统

学习内容源自「软件设计师」 上午题 #1 计算机系统_哔哩哔哩_bilibili 目录 1.1.1 计算机系统硬件基本组成 1.1.2 中央处理单元 1.CPU 的功能 1)运算器 2)控制器 RISC && CISC 流水线控制 存储器  Cache 中断 输入输出IO控制方式 程序查询方式 中断驱动方式 直接存储器方式(DMA)  ​编辑 总线 ​编辑

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

【STM32】SPI通信-软件与硬件读写SPI

SPI通信-软件与硬件读写SPI 软件SPI一、SPI通信协议1、SPI通信2、硬件电路3、移位示意图4、SPI时序基本单元(1)开始通信和结束通信(2)模式0---用的最多(3)模式1(4)模式2(5)模式3 5、SPI时序(1)写使能(2)指定地址写(3)指定地址读 二、W25Q64模块介绍1、W25Q64简介2、硬件电路3、W25Q64框图4、Flash操作注意事项软件SPI读写W2

免费也能高质量!2024年免费录屏软件深度对比评测

我公司因为客户覆盖面广的原因经常会开远程会议,有时候说的内容比较广需要引用多份的数据,我记录起来有一定难度,所以一般都用录屏工具来记录会议内容。这次我们来一起探索有什么免费录屏工具可以提高我们的工作效率吧。 1.福晰录屏大师 链接直达:https://www.foxitsoftware.cn/REC/  录屏软件录屏功能就是本职,这款录屏工具在录屏模式上提供了多种选项,可以选择屏幕录制、窗口

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

速盾高防cdn是怎么解决网站攻击的?

速盾高防CDN是一种基于云计算技术的网络安全解决方案,可以有效地保护网站免受各种网络攻击的威胁。它通过在全球多个节点部署服务器,将网站内容缓存到这些服务器上,并通过智能路由技术将用户的请求引导到最近的服务器上,以提供更快的访问速度和更好的网络性能。 速盾高防CDN主要采用以下几种方式来解决网站攻击: 分布式拒绝服务攻击(DDoS)防护:DDoS攻击是一种常见的网络攻击手段,攻击者通过向目标网