3 декабря 2024 года Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) опубликовало руководство, направленное на повышение видимости и укрепление коммуникационной инфраструктуры. Этот документ был разработан в сотрудничестве с Национальным агентством безопасности (NSA), Федеральным бюро расследований (FBI), а также кибербезопасными центрами Австралии, Канады и Новой Зеландии. Основная цель руководства — противодействие кибершпионажу, осуществляемому группами, связанными с Китайской Народной Республикой, которые нацелены на сети крупных телекоммуникационных провайдеров.
Ключевые рекомендации:
- Усиление видимости сети:
- Внедрение инструментов мониторинга для детального отслеживания сетевой активности.
- Регулярный анализ сетевого трафика для выявления аномалий.
- Укрепление сетевой инфраструктуры:
- Своевременное обновление и патчинг сетевых устройств для устранения известных уязвимостей.
- Ограничение доступа к критическим системам посредством многофакторной аутентификации и строгих контрольных механизмов.
- Обучение и осведомленность персонала:
- Проведение регулярных тренингов по кибергигиене для сотрудников.
- Разработка процедур быстрого реагирования на инциденты кибербезопасности.
Руководство подчеркивает, что, хотя в настоящее время не зафиксировано использования новых методов атаки, устранение существующих уязвимостей и укрепление безопасности сетевой инфраструктуры существенно снизят риски компрометации.
Для получения более детальной информации и полного текста рекомендаций посетите официальный сайт CISA.