NCSC头表示GRU攻击的归属重要
汉堡有野心成为虚拟现实中心
Palantir支付170万美元以解决种族招聘偏见索赔
Vigilante Hacker可能已经建造了一个电脑蠕虫来保护物联网
UCAAS支持英国医学期刊的云第一野心
英特尔的Cannonlake PC芯片出货量可能会滑入明年
UKTECH50采访:Jacky Wright,Cdio,HMRC
鼓舞人心的五十宣布其2018年英国妇女名单在技术榜样
警方在一年内调查网络犯罪14%
在需要速度,速度迅速地走向边缘
oslo:社交初创场景的集线器
Apple的IOS 10.3更新释放存储并提高安全性
Storagecraft推出Oxafe Scale-Out备用设备
Microsoft开始拒绝对某些Windows 7用户的更新
芬兰的电子零售业由国际增长驱动
银行黑客留下了一个可以将它们与朝鲜联系起来的线索
企业警报:Microsoft Slates下一个Windows 10 LTSB版本2019年
假头和机器人探头:在发布之前测试智能手机
没有交易Brexit Papers对英国技术的讽刺未来
O2测试LI-FI传输技术,增强家庭网络
区块链用于为太阳能重新销售提供布鲁克林微电网
更多高端GPU现在与戴尔的8K监视器兼容
旧的Windows Server机器仍然可以抵挡Hacks。就是这样
NHS数字以发布关于数据标准的新指南
Microsoft Rolls Out Build 15063.11,最新阶段在Windows 10创建者更新
使用国际化域的网络钓鱼攻击很难阻止
NHS信任每年丢失近10,000名患者记录
选择退出Insider以避免Windows 10 Beta Build 16170
新的宽带网络构建器英国光纤网络开始推出
阿里巴巴云进入马来西亚进入
黑客使用旧的Stuxnet相关的错误来进行攻击
Facebook代表说,手机对零售比在线更具破坏性
FCC询问是否“保持,修改或消除”网络中立规则
橙色pi用新的电脑板覆盆子pi
广告宽带速度跨越英国
公司未能认识到内部网络威胁
安全严肃的无名英雄宣布
技术时间表:iPad首先出售
Microsoft设置5月9日为原始Windows 10的退休日期
Windows 10的下一个主要更新到达4月11日
Apache Struts 2 Exploit允许在服务器上勒索
惠普套装新马刺体育场
Microsoft IIS 6 Web服务器中的数百万个网站受到未分割缺陷的影响
ai充满了正确的工具和理解的可能性
Facebook的目标是让人们从大脑中键入,听到皮肤
巴克莱任命将加强在投资银行中使用AI
银行领导数字时代欺诈检测
Fitbit:一个爆炸,来自另一个的数据用于向丈夫带来妻子的谋杀
现在可以为所有BART赎金软件版本提供免费解密工具
公共部门在2018年上半年增加外包
您的位置:首页 >科技 > 物联科技 >

NCSC头表示GRU攻击的归属重要

2021-08-14 19:44:12 [来源]:

据NCSC首席执行官Ciaran Martin称,当NCSC的Ciaran Martin表示,当政府宣布,当政府在公共利益时,这是历史终止的象征性地归因于网络攻击。

“我们从美国和他们的经历中学到了很多东西,他们的成功鼓励我们的迷人从克拉科夫第四届年度欧洲网络安全论坛的小组讨论中讨论。

他说,其中部分紧迫感涉及披露英国的能力和网络调查方法的风险,但通过引领2014年归于索尼袭击到朝鲜,美国展示了它如何安全地完成而不暴露任何秘密。

然而,马丁明确表示英国不归因于一切。“有时是因为我们不确定,但即使我们拥有最高的信心水平,我们可能不会归因于更广泛的政策原因,”他说。

马丁说,在NCSC的观点中,存在广泛的归因。“首先是外交归属 - 这只是呼唤一个国家并将它们持有账户,”他说。

“这是为了使盟友保证并对敌对国家施加外交压力。您还在安慰您所在国家的公民,您确实知道谁是谁在这些攻击之后,但没有直接影响。“

第二个形式是刑事司法归因。“这涉及指导人员并发布证据。而这种效果往往是那些所征修的人不能再向西方国家旅行,这对国家行为者产生了影响,“马丁说。

最近的例子是美国俄罗斯军事情报服务七名官员的起诉书,用于电脑黑客,铁丝欺诈,加重身份盗窃和洗钱。

然而,他补充说,英国犯罪制度与美国中的一个不同,这意味着这条路线更加困难,但NCSC正在研究英国如何试图在缺席缺席的起诉。

他说,第三种类型的归属是补救归因,旨在提高对威胁和帮助组织改进和建立网络防御的认识。

“这涉及发布妥协的技术指标,并将其与有关如何摆脱它们的建议,但这主要是与我们主要从俄罗斯从俄罗斯视为关键基础设施的持续运动和侵犯,”马丁说。“

符合其在公共利益的归属政策,英国归属于2017年12月向朝鲜归因于朝鲜,并于2018年2月归因于俄罗斯。

虽然这两个都是“外交”归因,但马丁说,近期对俄罗斯的网络袭击浪潮的归因是一个“重要又有历史的发展”,因为它符合所有三种类型的归属的元素,鉴于相关美国的起诉书宣布在同一天。

他说,这是宣布的“许多令人愉悦的元素”之一,由美国和荷兰同事的“辉煌的工作”和欧洲各地的支持。

“修复”组成部分是关于APT28使用的恶意软件的妥协指标的出版和咨询,Martin表示可以在NCSC网站上找到。

“该文件包括IP地址和域名的列表,以便世界上认为可能存在俄罗斯在其网络上的俄罗斯人的任何公司都知道要寻找什么,这是归因于归因事项的原因之一,因为它提供了一种方式赋予组织来做关于网络入侵的工具,“他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。