日本等10國簽署應對中國相關黑客組織的國際文件

日本(专题)網絡安全保障擔當相松本尚24日在記者會上透露,已簽署由英國起草的國際文件,表明將聯合對應包括“伏特台風”(Volt Typhoon)在內的疑似中國相關網絡攻擊黑客。


美國方面曾表示:“伏特台風”對美國構成高級持續性威脅,並受到代表中華人(专题)民共和國進行網絡間諜活動的指控。美國關鍵基礎設施壹直是該組織的主要打擊目標。

日本國家網絡統籌辦公室(NCO)於4月23日宣布,參與共同簽署了由英國發布的國際咨詢文件《關於防御由受侵害設備構成的中國相關隱蔽網絡的咨詢》(Defending against China-linked covert networks of compromised devices)。

參與該咨詢文件聯合署名並作為協作機構列名的國家,除英國外,還包括日本、澳大利亞、加拿大(专题)、德國、荷蘭、新西蘭西班牙、瑞典、美國共10個國家。

該咨詢文件在對利用匿名網絡實施的網絡攻擊進行技術性說明的基礎上,提出了攻擊檢測方法及緩解措施。鑒於其有助於強化日本的網絡安全保障能力,因此日本決定參與聯合署名。

日本國家網絡統籌辦公室(NCO)在談及本咨詢文件的概要與背景時指出:

在過去數年中,與中國相關的網絡行為體已改變其戰術、技術與程序(TTPs)。由此前分別采購基礎設施的方式,轉向利用由外部提供的大規模被入侵設備網絡(僵屍網絡)。如“伏特台風”(Volt Typhoon) “亞麻台風( Flax Typhoon)”等組織即利用此類網絡。

這些網絡主要由被入侵的SOHO路由器、物聯網設備(如網絡攝像頭、錄像設備、NAS等)以及智能設備構成。多數與中國相關的行為體在戰略層面大規模使用匿名網絡,且可能存在多個組織共用同壹網絡的情況。


在談及匿名網絡的特征時日本國家網絡統籌辦公室指出:以低成本、低風險提供高匿名性的通信路徑。從惡意軟件投放到數據外泄,貫穿網絡攻擊的各個階段。合法用戶也可能使用,導致歸屬溯源困難。

匿名網絡由中國的信息安全企業創建和管理。多層僵屍網絡“Raptor Train”由全球超過20萬台受感染設備構成,並由Integrity Technology Group運營。

作為防御措施,建議掌握邊緣設備情況、對遠程連接引入雙因素認證、實施IP白名單以及采用零信任策略等。

[物價飛漲的時候 這樣省錢購物很爽]
還沒人說話啊,我想來說幾句
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  •  延伸閱讀
    中國女大學生瘋狂告白停不下 醫生:是病 得治 日本自衛隊歷史性大變革"幕僚長"改稱"大將"
    中國作家協會,還有存在的必要嗎? 在美涉強奸 中國智度股份和國光電器董事長辭職
    1部新劇首集登頂雙平台,日本流媒體在卷什麼? 中國宜居城市10強排行榜 深圳第9成都第10
    美軍掐住了中國海上運輸的壹處咽喉 中國基因測序巨頭2年巨虧逾15億 叁座大山壓頂
    俄羅斯終於扛不住了 給中國壹個順水人情 德國警方抓獲來自中國的詐騙團伙
     推薦:

    意見

    當前評論目前還沒有任何評論,歡迎您發表您的看法。
    發表評論
    您的評論 *: 
    安全校驗碼 *:  請在此處輸入圖片中的數字
    The Captcha image  (請在此處輸入圖片中的數字)

    Copyright © 溫哥華網, all rights are reserved.

    溫哥華網為北美中文網傳媒集團旗下網站