编译:代码卫士

今天,五眼联盟向管理服务提供商 (MSPs) 及其客户发出警报称,它们遭受的供应链攻击越来越多。

五眼联盟的多个网络安全和执法机构(英国NCSC、ACSC、CCCS、新西兰NCSC、CISA、NSA和FBI)共享了MSPs 指南,提醒它们保护网络和敏感数据免受这些不断增长的网络威胁。

联合公告指出,“英国、澳大利亚、加拿大、新西兰和美国网络安全机构预测恶意网络行动者(包括受国家支持的高阶持续威胁组织)将攻击MSPs,从而利用提供商和客户自间的网络信任关系。例如,成功攻陷MSP的威胁行动者能够对MSP以及MSP客户执行勒索攻击和网络间谍攻击。”

多年来,五眼联盟的网络安全机构已发布其它安全公告,为MSPs及其客户发布通用指南。不过本次发布的安全公告给出了保护敏感信息和数据的具体措施,通过围绕重新评估安全进程和合约承诺的公开透明的探讨,适应客户的风险承受能力。

MSPs 及其客户可采取的最重要的关键战术行动包括:

  • 识别和禁用不再使用的账户

  • 在访问客户环境的MSP账户上执行MFA机制,并监控未解释的失败认证情况

  • 确保MSP-客户合约公开透明地定位了信息和通信技术 (ICT) 安全角色和职责的所有权。

CISA 局长 Jen Easterly 指出,“我们了解到易受利用的 MSPs 大大提高了为所支持业务和组织机构带来的下游风险。”

一年前,英国政府号召提供关于防御软件供应链攻击的建议和方法,增强国内IT MSPs 的网络安全防御能力。此前不久,SolarWinds 供应链事件和 DarkSide 组织对 Colonial Pipeline 实施的勒索攻击,促使美国总统拜登发布行政令,要求对网络攻击防御措施现代化。

原文链接

https://www.bleepingcomputer.com/news/security/fbi-cisa-and-nsa-warn-of-hackers-increasingly-targeting-msps/

声明:本文来自代码卫士,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。