赠软件计划 最高待遇 欢迎谘询
QQ5825-5957

蓝冠官网:专家:COVID加大了关键基础设施的风险


 
蓝冠官网:专家:COVID加大了关键基础设施的风险



美国国土安全部前部长切尔托夫(Michael Chertoff)周二警告说,COVID全球大流行带来的变化加剧了全球经济的脆弱性,包括电网等关键基础设施受到网络攻击的风险。
 
COVID增强了各国对互联网和数字技术的依赖,因为政府和企业必须“虚拟”。切尔托夫说,但这只是凸显了国家和关键行业之间缺乏协调与合作,暴露了全球体系的脆弱性,以及增强抵御能力的必要性。
 
他是在网络安全公司Dragos组织的一场虚拟活动中说这番话的。这次活动由世界经济论坛(World Economic Forum)网络安全中心主任威廉·迪克森(William Dixon)主持,与会者包括Silverado Policy Accelerator执行主席、CrowdStrike联合创始人兼前CTO德米特里·阿尔佩罗维奇(Dmitri Alperovitch),以及IT、CSO和发电商Calpine的副总裁安娜萨·麦肯齐(Annessa McKenzie)。
 
中国和俄罗斯加大了音量
 
切尔托夫警告说,像俄罗斯和中国这样的敌对国家越来越依赖数字手段向海外投射力量。切尔托夫说,在COVID攻击之前,两国在网上进行了更加公开和侵略性的行动。他指出,俄罗斯近年来越来越大胆地利用网络攻击削弱乌克兰、爱沙尼亚和格鲁吉亚。他说,过去几个月发生的事件以及与美国和西方的紧张关系只会加剧这种情况。
 
尤其是中国,鉴于特朗普政府对中国对COVID的回应表示敌意,并努力控制中国在全球供应链中的影响力,中国“很可能加大”其恶意网络活动的规模。
 
Dragos的Lee表示,蓝冠代理深度学习的风险之一是在培训期间引入偏见,这可能来自许多来源。最终,用于训练模型的蓝冠测速数据集是无限的。关键基础设施中的软件漏洞并不是什么新鲜事。发生变化的是,在国际社会追究俄罗斯、伊朗和中国责任的欲望减弱之际,俄罗斯、伊朗和中国等恶意行动者采取“非常侵略性行动”的意愿有所改变。(看看我对Dragos关于黑客组织攻击ICS的播客采访。)

脆弱的世界秩序
 
专家们一致认为,这些日益加剧的紧张局势,再加上COVID大流行,表明全球系统是多么脆弱。世界经济的许多部门现在比以往任何时候都更加依赖互联网。切尔托夫说,这使得互联网和电力生产和分配等关键配套基础设施作为经济福祉的基础变得更加重要。
 
Calpine的CSO McKenzie说,大流行可能会促进一些积极的改变,比如在技术采纳方面长期落后的行业,比如电力部门,有更多的创新思维。“我们绝对有机会实现飞跃。但这些变化也带来了新的风险。“向云计算转移提供了机会,但也有弱点,”她说。“我们达到这一目标的速度让我们可以不遵守纪律……我们需要对此保持警惕。”
 
共享技术,共享风险
 
事实上,专家们一致认为,关键的基础设施部门在过去受益于一种“隐蔽的安全”:各种软硬件平台要求对手为每个目标组织定制他们的攻击和攻击工具。
 
更大程度上依赖云计算平台等共享基础设施,可以更容易地创建跨关键基础设施部门的工具和攻击。麦肯齐说:“随着我们向云计算和同质基础设施的发展,我们现在已经在彼此之间创造了相似之处。”
 
Dragos的Lee说:“从盈利的角度来看,使用一个通用的操作系统和同质的基础设施都是正确的,但是它允许交易工艺的可伸缩性。”“国家行为体需要三、四年时间才能发起的攻击,突然之间就可以被网络犯罪集团等非国家行为体利用了。”
 
涟漪20:对关键基础设施的破坏
 
最近披露的普遍存在的TCP/IP软件库中的Ripple 20漏洞就是一个例子,说明重要的基础设施公司在受到商品软件攻击时是多么脆弱。
 
Treck公司20多年前开发的一个软件库中的这些缺陷,在几十年里悄无声息地扩散到了数千万甚至数亿台设备上。据发现这些漏洞的以色列公司JSOF称,从打印机到输液泵,到处都有漏洞库;到工业控制装置。
 
Silverado公司的阿尔佩罗维奇说,这些漏洞对关键基础设施是“毁灭性的”,因为这些软件广泛分布在施耐德电气等公司的ICS硬件中,但这些系统中的许多没有得到积极管理,或者——在某些情况下——无法修补。要修补这些系统几乎是不可能的。一旦部署,就永远不会动,也不会更新——只要设备在,从蓝冠测速开发的角度来看,此培训方案为质量保证和可用性/可玩性测试提供了潜在的“实验室”。多玩家游戏开发中始终存在两个挑战:确保蓝冠官网游戏可以长时间运行而不会崩溃或变得不同步,以及在多个玩家和设备之间测试各种场景。这些缺陷就会一直存在。”
 
Dragos的Lee表示,Ripple 20突出了工业控制领域的一个长期问题:用于关键基础设施的设备制造商历来没有密切关注“他们的产品中有什么”。这种情况正在改变,虽然速度很慢,但Ripple可能会使一个与易受攻击的第三方软件有关的挥之不去的问题变得尖锐起来。
 
在一起吗?
 
专家们认为,解决办法是重新承诺集体行动和集体责任。他说:“这次大流行强调了一件事,那就是有一系列的挑战是无法在国家或州一级解决的。”“有一个我们无法隔离的全球共同利益。我们需要采取集体行动来确保它们的安全。”
 
国家之间和国家之间的猜疑比冷战以来任何时候都要严重,切尔托夫呼吁世界大国接受共同命运和共同繁荣的理念。“如果我们想从全球经济、国际连接和替代供应链中获益,我们需要去找我们的盟友和对手说,‘看,有些问题与我们所有人都有利害关系。如果我们失败了,我们都会失败,蓝冠测速网络中的塔可以使用定向或全向收发器。定向天线可以是扇形天线,可以发出一定角度的扇形波,也可以是聚焦天线,可以发出窄波束。我们都将为此付出代价。”