大规模网络攻击应对演习在美展开

  一场多国、跨部门网络演习27日在美国展开。演习目的在于检验美国重要部门遭大规模网络攻击时的协同应对能力。

  规模大

  演习代号“网络风暴3”,由国土安全部负责,为期3天。

  7个美国内阁级政府部门参加演习。除国土安全部外,还有商务部、国防部、能源部、司法部、交通部和财政部。白宫及情报和执法部门代表也参与其中。

  参加演习的还有美国11个州和60家私营企业。这些企业来自金融、化学、通信、水坝、防务、信息技术、核能、交通和水资源行业。

  澳大利亚、加拿大、法国、德国、匈牙利、意大利、日本、荷兰、新西兰、瑞典、瑞士、英国作为国际伙伴参加演习。

  国土安全部长珍妮特·纳波利塔诺在声明中说:“为保证美国网络安全,联邦、州、国际和私营部门需要紧密协同。‘网络风暴3’这样的演习能使我们利用已取得的重大进展,应对不断演变的网络威胁。”

  无预案

  演习开始前,国土安全部网络演习计划主任布雷特·兰博介绍说,这次演习可说是“利用互联网攻击自身”。

  法新社援引兰博的话报道,演习内容包括针对互联网身份认证系统和域名系统的攻防战。

  演习主管官员拒绝披露细节,以免参演人员有所准备。

  数以千计的参演人员将应对1500起以上模拟事件。

  演习设想的网络攻击后果包括生命损失及通信或电力系统等重要公私部门运作受重创。

  国土安全部在一份声明中说:“演习核心目的是检验承受力,检验现代生活的基本方面遭受损失后美国的应对能力。”

  兰博强调,演习“纯属模拟”,“我们不会攻击任何真实网络,不会摧毁一个网络,不会输入任何恶意软件”。

  严防范

  美国新成立的网络司令部司令基思·亚历山大上将上周谈及网络攻击时说:“美国未来将遭受一次摧毁性攻击,这种可能性确实存在,我们应该做好准备。”

  国土安全部今年2月向国会递交首份《四年度国土安全报告》(Quadrennial Homeland Security Review),将网络安全列为国土安全5项首要任务之一。

  “网络风暴3”演习将按照新近制订的“国家网络事件应对计划”执行。

  这份计划由国土安全部牵头,联合政府和私营部门共同制订,旨在当“重大网络事件”发生时,为政府机构、私营企业和国际伙伴提供一个框架,使他们具有“有效的事件反应能力”,实施“有效的协调”。

  这次演习还是美国全国通信与网络安全控制联合协调中心成立以来经历的首次重要检验。

  这一协调中心去年10月成立,位于弗吉尼亚州阿灵顿,是美国国家网络安全协调的中枢机构。

  协调中心监控室墙上有5块巨大的显示屏,实时显示具有威胁的数据和其他信息,室内还有数十个电脑工作站。

  美国计算机应急响应小组负责人兰迪·威克斯说:“所有东西都被整合进一间屋子。”

时间: 2024-09-18 19:55:17

大规模网络攻击应对演习在美展开的相关文章

ASLR保护失效,大规模网络攻击即将来袭

本文讲的是ASLR保护失效,大规模网络攻击即将来袭, ASLR是一种针对缓冲区溢出的安全保护技术,通过对堆.栈.共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的,让系统免受普通攻击,例如缓冲区溢出.返回导向编程技术(Return-oriented programming,ROP)攻击等.ASLR是大多操作系统长期使用的系统防御机制,如今Windows.Linux.macOS.iOS和Andriod等主流操作系统都已采用了该技

英国国家网络安全中心:大规模网络攻击严重威胁英国国家安全

本文讲的是英国国家网络安全中心:大规模网络攻击严重威胁英国国家安全,根据英国国家网络安全中心(NCSC)最新统计数据显示:英国在过去的三个月中已经遭遇了多达188起大规模网络攻击事件,严重威胁国家网络安全. 日益严峻的网络安全现状  前任英国情报机构政府通信总部(GCHQ)网络安全负责人Ciaran Martin在近期的采访中表示,针对英国的网络攻击活动主要来自中国和俄罗斯.大规模的网络攻击活动已经严重威胁到了国家安全,国家支持的网络间谍活动主要目的是"获取英国政府对能源.外交和特定部门的政策信

微软曝出MPEG-2视频0day漏洞 大规模网络攻击已爆发

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间7月5日中午12时消息360安全中心紧急发布红色安全预警称,一起针对微软MPEG-2视频解析模块0day漏洞的大规模网络攻击已经爆发.截至5日中午12点,红星美凯龙官方网站.中视音像.中国电子科技集团公司第二研究所.齐鲁石化医院集团.中国煤炭网.北京啄木鸟婚纱摄影集团.天津市第一中心医院.云南地产门户网.铁道兵网等967个网站的7740个网址已被黑客植入了相应的攻击代码,其中包括了大量的色情网站,360安全中心已经为用户拦截了超过15066

美国意欲对伊朗关键基础设施发动大规模网络攻击

近日,美国首映的一部纪录片表明:早在奥巴马执政初期,美国就制定了对伊朗关键基础设施进行大规模网络攻击的详尽计划. 这部纪录片名为<零日>.据<纽约时报>和Buzzfeed上披露的影片资料显示:该计划代号"Nitro Zeus",目标是摧毁伊朗的电网.防空和通信服务.一旦出现限制该国核计划的外交努力失败,军事冲突在所难免的时候,美国就会启动这个备用方案. 网络攻击的核心目标,是摧毁库姆(Qum)市附近深山中的地下核浓缩工厂福尔多(Fordo).行动计划定为:向福尔

美国意欲发动大规模网络攻击 摧毁伊朗电网、防空和通信网络

本周美国首映的一部纪录片表明:早在奥巴马执政初期,美国就制定了对伊朗关键基础设施进行大规模网络攻击的详尽计划. 这部纪录片名为<零日>.据<纽约时报>和Buzzfeed上披露的影片资料显示:该计划代号"Nitro Zeus",目标是摧毁伊朗的电网.防空和通信服务.一旦出现限制该国核计划的外交努力失败,军事冲突在所难免的时候,美国就会启动这个备用方案. 网络攻击的核心目标,是摧毁库姆(Qum)市附近深山中的地下核浓缩工厂福尔多(Fordo).行动计划定为:向福尔多

韩国挫败了朝鲜黑客大规模网络攻击

朝鲜黑客一直以来被指责持续对韩国组织,金融机构,银行和媒体发动针对性攻击. 最近的一份报告显示,朝鲜黑客入侵了超过160个韩国政府机构和企业的14万台计算机,并涉嫌在系统中种植了恶意软件,为其大规模的网络攻击做准备. 韩国调查朝鲜黑客行为 路透社报道,韩国警方对朝鲜黑客的网络攻击行为一直保持高度警戒,特别是朝鲜在1,2月份进行小型化氢弹试验和远程火箭试验之后. 韩国警察厅网络调查科表示,警方获得恶意代码情报之后展开了调查,结果发现一些大型企业,公共组织和政府机构在内的160多个机构使用的一款网络

“挥金如土者行动”的大规模网络攻击

据中国日报报道 美国软件安全公司迈克菲(McAfee)和防止在线欺诈的公司GuardianAnalytics共同发布的一份报告显示,在最新一轮的全球网络攻击中,黑客们将目标对准全球各地的企业和个人存款数额高的银行账户,从欧洲.美国和世界其他地区的共60多家银行中卷走6000万欧元(约为人民币4.77亿元). 报告指出,这次名为"挥金如土者行动"的大规模网络攻击利用自动化等"成熟"技术,攻击银行的基于云计算服务器.在得手之后,被盗走的存款会以每笔数百至10万欧元的数额

全球近百个国家遭受大规模网络攻击 黑客勒索比特币

北京时间12日晚间,全球范围内有近百个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁.英国多家医院的网络系统甚至瘫痪,部分医院要求病人除非是紧急情况,不要上医院.有报道称,中国的部分高校校园网也已被攻击,且传播迅速. 全球爆发网络攻击 周五,一种锁死电脑的恶意软件正在世界各地迅速传播,据安全软件制造商Avast表示,它已经在99个国家观察到超过57000个感染.据公开报道,受到感染的国家包括中国.英国.美国.西班牙.意大利.葡萄牙.俄罗斯和乌克兰等.这种恶意软件是一种勒索软件,电脑在感染后

关于物联网设备安全漏洞引发大规模网络攻击事件的通报

本文讲的是关于物联网设备安全漏洞引发大规模网络攻击事件的通报,近期,互联网上披露了有关"大量物联网设备存在弱口令漏洞"的相关情况.北京时间10月21日19:10左右,美国主要DNS服务提供商Dyn Inc.的服务器遭到大规模DDoS攻击,该攻击大部分流量来自于受恶意代码感染的物联网设备,导致美国东海岸地区的大量网站无法访问,引发全球范围的高度关注.国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,情况如下: 一.事件概述 此次大规模DDoS攻击事件是由于大量摄像头.DVR以及互联网路