Американские киберзащитники заявили, что активизируют усилия по противодействию иностранным атакам, направленным против американских граждан и компаний. В последние дни администрация Трампа предприняла ряд действий против групп, которые она обвиняет в киберсхемах, и наметила стратегию более напористой и лучше скоординированной стратегии сдерживания.
Однако решения Вашингтона на этой неделе вызвали у некоторых неоднозначное впечатление. Федеральная комиссия по связи проголосовала со счетом 2:1 за отказаться от правил кибербезопасности Администрация Байдена наложила на американских телекоммуникационных провайдеров шаг, который, по мнению демократов в Сенате, ослабит защиту от атак, таких как 2024 г. Атака соляного тайфуна приписывают поддерживаемым Китаем субъектам угроз. Тем временем руководители CISA заявили, что планируют сделать подбор персонала приоритетом в 2026 году. Увольнения и добровольные увольнения существенно повлияли на CISA в этом году. Усилия по обеспечению безопасности, исполняющий обязанности директора агентства написал в недавней записке для персонала, “ограничена примерно 40%-ной долей вакантных должностей в ключевых областях миссии”.
Главные новости этой недели посвящены новой стратегии США в области кибербезопасности, созданию Центра ударных сил по мошенничеству и санкциям, наложенным на российскую хостинговую компанию правительствами США, Великобритании и Австралии.
Стратегия США направлена на сдерживание кибератак со стороны России и Китая
Национальный директор по кибербезопасности Шон Кернкросс изложил новую киберстратегию на Киберсаммите в Аспене, подчеркнув скоординированный подход с шестью направлениями деятельности. Ключевые направления включают противодействие иностранным противникам, таким как Россия, Китай и международные банды, занимающиеся программами-вымогателями, путем установления платы за кибератаки, поскольку текущие усилия по сдерживанию потерпели неудачу, а угрозы становятся более агрессивными. Цель, по его словам, состоит в том, чтобы сделать реакцию США достаточно значимой, чтобы удержать иностранных игроков от продолжения своего злонамеренного поведения.
Стратегия отдает приоритет партнерству с частным сектором для выявления и устранения правил, которые Кэрнкросс охарактеризовал как «обременительные», позволяющие компаниям перенаправлять ресурсы на защиту критически важных активов.
Еще один столп предполагает увеличение численности кибер-работников в США посредством новой инициативы, которая объединяет предприятия, венчурных капиталистов и образовательные учреждения, включая создание академии кибербезопасности. Хотя эти приоритеты отражают повестку дня администрации Байдена, конкретные действия и детали реализации остаются неясными, а Кэрнкросс обещает краткое заявление о намерениях и политике.
Прочтите полную историю Эрика Геллера на сайте Cybersecurity Dive..
Правительство США нацелилось на иностранных мошенников
Правительство США создало совместную группу по борьбе с мошенничеством, в которую входят представители министерств юстиции, казначейства, государственной и внутренней безопасности для борьбы с синдикатами киберпреступников, действующими в Бирме, Камбодже и Лаосе. Эти мошеннические центры, которыми в основном управляют транснациональные китайские организованные преступные группировки, в 2024 году украли у американцев более 9 миллиардов долларов посредством любовных афер и мошенничество с забоем свиней. Целью Ударной группы является выявление преступников, предъявление обвинений лидерам, конфискация украденных средств и остановка инфраструктуры.
Синдикаты генерируют десятки миллиардов долларов ежегодно, а прибыль, как сообщается, составит 40% ВВП Камбоджи в 2024 году. Инициатива Strike Force включает визовые ограничения, вознаграждения до 25 миллионов долларов за высокопоставленных фигур, санкции и партнерство с частными компаниями, включая Meta и Microsoft, для разрушения этих преступных сетей.
Прочитайте полную статью Роберта Лемоса о мрачном чтении..
США и союзники ввели санкции против российской компании из-за обвинений в хостинге
США, Австралия и Великобритания ввели санкции против российской компании Media Land и ее руководителей за предоставление так называемых «пуленепробиваемых хостинговых услуг» для LockBit и BlackSuit, двух самые известные банды вымогателей. Западные страны обвинили компанию в предоставлении инфраструктуры для кибератак на критически важную инфраструктуру США и в содействии DDoS-атакам. Санкции коснулись генерального директора, финансового менеджера, сборщика платежей и трех дочерних компаний Media Land.
Страны также попали под санкции в отношении британской подставной компании Aeza Group, Hypercore, которая помогла ранее попавшему под санкции хостинг-провайдеру обойти ограничения, а также его директору и дочерним компаниям в Сербии и Узбекистане.
Представители Казначейства подчеркнули, что это трехстороннее действие демонстрирует коллективную приверженность борьбе с киберпреступностью, а CISA опубликовало руководство чтобы помочь защитникам сети смягчить атаки со стороны пуленепробиваемых хостинговых служб.
Прочтите полную статью Эрика Геллера о кибербезопасности..
Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.
Фил Суини — отраслевой редактор и писатель, специализирующийся на темах кибербезопасности.
2025-11-21 12:47:00
1763751925
#Краткое #изложение #новостей #Киберзащита #США #нацелена #на #иностранные #угрозы
Читайте также
