CISA表示美国在网络安全检测和响应方面存在“失败的模式” 媒体
2
美国网络安全模型的转变
关键点总结
现在的模型:美国的网络安全模型主要集中在快速发现和修复漏洞上,但这种方法被认为是失败的。建议的转变:应该增加软件和硬件供应商的责任,同时减轻资源有限组织的负担。厂商责任:科技供应商需要更加负责任,例如启用多因素认证和其他默认安全控制,并利用安全开发实践。据网络安全和基础设施安全局CISA网络安全执行助理主任埃里克戈德斯坦Eric Goldstein指出,美国目前的网络安全模型集中于迅速发现和修复漏洞。戈德斯坦认为这是一种“失败模型”,应该转变为要求软件和硬件提供者承担更多责任,同时减少对资源有限的组织的负担,相关的报道可以查看CyberScoop。
戈德斯坦呼吁技术供应商对硬件和软件漏洞承担更多责任,建议他们启用多因素认证及其他默认安全控制,并采用安全开发实践。他指出:“我们今天看到的情况,是科技供应商在做决策设计产品时,将系统性的成本转移给客户,而后者必须承受补丁、减轻风险和回应的负担。这对我们来说并没有意义,尤其是对于那些确实承受不起的较小组织。”
推特加速免费软件认识系统性成本转移
问题类型影响因素解决方案客户负担小型组织承受不起大规模的安全补救增加厂商的安全责任安全措施不足未启用多因素认证等保护措施强制要求使用默认安全控制产品设计问题设计不当导致漏洞采用安全开发实践在国际信息系统安全认证联盟ISC的一次活动中,戈德斯坦进一步强调了这一点,认为我们需要建立一个负责任的网络安全生态系统,以保护所有组织的安全。
Alphapo在怀疑是Lazarus Group的盗窃事件中损失近6000万美元 媒体
北韩黑客集团或涉6600万美元加密货币盗窃案关键要点北韩政府支持的网络威胁组织Lazarus Group被怀疑涉及6600万美元的加密货币盗窃。事件发生在7月23日,受害者是中心化的加密货币支付提供商Alphapo。初步估计约2300万美元的加密货币,包括超过600万美元的USDT,来自热钱包的盗取。研究分析师ZackXBT认为此次攻击实质上类似于Lazarus的其他劫案,整体损失可能高达3700...
HiddenLayer 获得 5000 万美元融资 媒体
HiddenLayer筹集5000万美元用于AI网络安全工具关键要点融资情况:HiddenLayer成功融资5000万美元,总融资达到5600万美元。资金用途:此轮融资将用于市场推广、研发和人员扩展。市场需求:公司正在迅速扩张,以满足全球对其机器学习安全平台的需求。平台优势:提供对抗恶意代码注入、漏洞和对抗性入侵的防护,能够抵御MITRE ATLAS识别的所有攻击。人工智能安全初创公司Hidden...