美國網路安全暨基礎設施安全局(CISA)與英國國家網路安全中心(NCSC-UK),連同聯邦及國際夥伴,發布了一份新的網路安全警訊,標題為「防禦中國關聯的隱蔽設備網路」。這份警訊為網路防禦者提供了關鍵的工具與資源,以對抗中國政府連結的威脅行為者利用隱蔽的被入侵設備網路所帶來的威脅。
CISA代理局長 Nick Andersen 表示:「CISA 與美國及國際夥伴緊密合作,持續識別並警告組織有關中國國家支持的網路行為者對關鍵基礎設施的威脅。這份警訊告知組織這些行為者如何大規模策略性地利用眾多不斷演變的隱蔽網路進行惡意網路活動。」「CISA 強烈鼓勵組織審查並實施適當的緩解措施,以防禦其設備免受此威脅。CISA 每日致力於賦予組織可操作的資訊,以加強其安全性和對抗網路威脅的韌性。」
該警訊解釋了攻擊者如何利用家用或小型辦公室設備,以及物聯網(IoT)小工具等弱勢設備來建立隱藏的網路。它還描述了如 Volt Typhoon 和 Flax Typhoon 等組織如何利用大規模的被劫持設備,稱為殭屍網路,來隱藏其身份並進行間諜活動、入侵、控制設備和竊取資料。
為網路防禦者提供了全面的指導,以識別、建立基準並緩解動態且可否認的隱蔽網路活動,旨在降低組織被入侵的風險。
為加強防禦,CISA 與夥伴建議組織:
前往 CISA 的中國威脅概覽與警訊頁面,了解有關中國政府連結威脅行為者的詳細資訊。有關邊緣設備安全資源,請參閱 CISA 的邊緣設備安全頁面。
此警訊由聯邦調查局、國家安全局、國防部網路犯罪中心以及來自澳洲、加拿大、德國、荷蘭、紐西蘭、日本、西班牙和瑞典的機構共同簽署。
作為國家網路防禦機構和關鍵基礎設施安全的全國協調者,網路安全暨基礎設施安全局領導全國性的努力,以管理、發現和降低美國人民每天每小時依賴的數位和實體基礎設施的風險。