行业动态

五眼联盟:管理服务提供商遭受的供应链攻击不断增多

来源:聚铭网络    发布时间:2022-05-13    浏览次数:
 

信息来源:安全内参

近日,五眼联盟向管理服务提供商 (MSPs) 及其客户发出警报称,它们遭受的供应链攻击越来越多。

五眼联盟的多个网络安全和执法机构(英国NCSC、ACSC、CCCS、新西兰NCSC、CISA、NSA和FBI)共享了MSPs 指南,提醒它们保护网络和敏感数据免受这些不断增长的网络威胁。

联合公告指出,“英国、澳大利亚、加拿大、新西兰和美国网络安全机构预测恶意网络行动者(包括受国家支持的高阶持续威胁组织)将攻击MSPs,从而利用提供商和客户自间的网络信任关系。例如,成功攻陷MSP的威胁行动者能够对MSP以及MSP客户执行勒索攻击和网络间谍攻击。”

多年来,五眼联盟的网络安全机构已发布其它安全公告,为MSPs及其客户发布通用指南。不过本次发布的安全公告给出了保护敏感信息和数据的具体措施,通过围绕重新评估安全进程和合约承诺的公开透明的探讨,适应客户的风险承受能力。

MSPs 及其客户可采取的最重要的关键战术行动包括:

  • 识别和禁用不再使用的账户
  • 在访问客户环境的MSP账户上执行MFA机制,并监控未解释的失败认证情况
  • 确保MSP-客户合约公开透明地定位了信息和通信技术 (ICT) 安全角色和职责的所有权。

CISA 局长 Jen Easterly 指出,“我们了解到易受利用的 MSPs 大大提高了为所支持业务和组织机构带来的下游风险。”

一年前,英国政府号召提供关于防御软件供应链攻击的建议和方法,增强国内IT MSPs 的网络安全防御能力。此前不久,SolarWinds 供应链事件和 DarkSide 组织对 Colonial Pipeline 实施的勒索攻击,促使美国总统拜登发布行政令,要求对网络攻击防御措施现代化。

 
 

上一篇:美国加大对卡巴斯基的国安审查力度:或为全面禁用做准备

下一篇:2022年5月13日聚铭安全速递