数千个重要的网络事件袭击了澳大利亚组织
Microsoft的新Raspberry PI 3套件可以轻松创建新设备
Medstar Health的网络由恶意软件关闭
为什么微软希望帮助开发人员建立机器人
澳大利亚委员会通过传统的存储架构删除昂贵的瓶颈
科学家现在可以让锂离子电池持续一生
Facebook认为其未来构建了人工智能
报告说,基本安全可能会阻止OPM Breach
美国努力建立下一代超级计算机的形状
G.Fast宽带在欧洲运营商中流行
美国参议院通过了可能为商业无人机铺平的账单
BlackBerry结束了手机的生产
谷歌在堪萨斯城测试创新3.5GHz无线
空的DDOS威胁将$ 100K提供$填充群体
为SQL Server 2005的支持星期二结束 - 你准备好了吗?
戴尔技术削减了3,000个工作岗位
Mirantis在连续交付推动中获取TCP云,用于OpenStack部署
移动设备在东盟地区使用饲料卡欺诈
IBM购买Salesforce.com咨询专家Bluewolf
Lyft驱动程序诉讼可能会在没有解决工人重新分类的情况下结束
Ramnit木马针对英国银行重新激活
Box与AWS和IBM-Powered区域功能进行国际功能
哦,讽刺:CloudVelox帮助组织脱离甲骨文
PC出货量坦克去季度 - 并没有回来
日本地震破坏了电子供应链
微软,Samba Badlock不重要,但足够严重
曼彻斯特科技公司的喧嚣更快的宽带连接
美国报纸威胁到苏勇敢的浏览器制造商通过广告封锁计划
迪拜文化现代化其数据中心
恶意攻击用勒索软件感染旧的Android设备
eff起诉揭开政府对解密通信的要求
英国航空飞机可能遭到希思罗机场附近的无人机
需要三年,以预付英国的移动网络基础设施5克
Randstad小组与BT合并网络基础设施
专家说,数字经济法案缺乏对数据共享的清晰度
Westpac Bank推出数据库数据保护服务
执行面试:通过API扩展银行业务
这是微软最新的不安全办公室补丁的崩溃
Oracle发布136个安全补丁,适用于各种产品
苹果的隐秘WebRTC采用的5个原因受益于每个人
Amazon Web Services将欧洲数据中心与巴黎地区开业扩展
美国不再需要Apple在纽约案件中的帮助解散iPhone
区块链可能是澳大利亚企业的几十年
五个标志40岁的苹果正在有一个中期危机 - 而且没有五个原因
DNB和Nordea合并波罗的海超级银行的IT运营
采用计算A级的学生人数升高但ICT人气落下
Facebook在工作中出现了测试版并作为工作场所推出
Eugene Kaspersky说,恐怖组织可能是第一个释放网络武器的恐怖组织
NHS数字扩大网络安全服务
拟议的美国法律将要求科技公司帮助击败加密
您的位置:首页 >电子新品 >

数千个重要的网络事件袭击了澳大利亚组织

2021-06-26 09:44:01 [来源]:

澳大利亚商业和政府是恶意网络活动的目标,国家2016年威胁报告识别超过15,000个重要事件。

澳大利亚网络安全中心(ACSC)2016年威胁报告,该威胁报告由其成立以来,该中心产生的第二次制作,表示依据网络犯罪对澳大利亚的完全影响,因为它依赖于自愿自我报告。

政府修订隐私法案的条例草案是为了授权严重的数据违约通知,以推出并通过议会在不久的将来推出并通过(它已经有Bi-Partisan支持),但据ACSC表示:“高水平的误报和报告难以准确地评估网络犯罪的患病率和影响。”

为了评估私营部门问题的规模,ACSC依赖于澳大利亚全国第一个响应的澳大利亚的澳大利亚州的数据,这是网络事件的第一个响应者,该事件在今年截至6月底的14,804个事件。其中418名涉及国家利​​益和关键基础设施的制度。能源,银行和金融,通信部门最常被瞄准。

同时,2015年1月至2016年6月,澳大利亚信号局涉及对政府系统的事件的1,095次安全答复,包括通过数据被盗的外国情报服务损害了气象学计算机系统的侵蓄。

尽管威胁明确威胁,但报告称,为确保公司仍然保持警惕问题,所需的计算机安全问题的语言应被调整和事件应被称为“网络对手”的“恶意网络活动”相反比黑客袭击,这往往是耸人听闻的问题。

与此同时,网络攻击被定义为“通过网络空间进行蓄意行动,以操纵,扰乱,否认,降低或摧毁驻留在他们身上的信息或居住的信息,以严重影响国家安全,稳定或经济繁荣” 。

今年的ACSC报告再次确认问题的范围,并概述了一系列恶意事件。

在一个案例中,使用恶意Microsoft Office宏获得对未命名的政府网络的对手获得。在金融部门,域名控制员遭到泄露,并在检测前至少一年与恶意域沟通。在其他地方,一个关键的基础设施提供商发现一个网络对手使用了属于工作人员和承包商的合法凭证,以实现系统妥协。

据Reith Rovry(Nuix)的全球安全服务提供者高级副总裁Keith Lowry称悉尼。

美国政府雇员30年来,洛瑞在加入美国食品和药物管理局的安全团队之前参与了爱德华斯诺登和布拉德利/切尔西曼宁调查。

他说很明显,技术无法解决计算机安全问题。“一旦你穿透外界并且在里面,我就是无关紧要你到达那里或你的立场,”他说。“这是一个内在的威胁。”

这意味着洛瑞表示,传统的安全模式是“门和守卫”并不充分。所有部门所需的组织需要重新思考他们的柜台内幕威胁的方法,没有适当监测,可能会在几个月内未被发现。

他说,需要采取更高级别的视图和定义威胁,指定临界价值数据,指定高级官员,开发,发布和起诉政策和程序进行威胁数据。

最近在澳大利亚的Lowry表示,公司需要指定一个负责直接向首席执行官或COO报告的担保的单身人士。“这不能降级到IT部门,”他说。“当你遏制唯一的责任到它的责任,它变成了一个问题而不是一个人的问题。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。