1714902791
2024-05-02 22:01:38
パスワードを定期的に変更したり、ソフトウェアのセキュリティパッチを適用したりするなどの適切なサイバー衛生は、米国の敵が電力、水道、ガスなどの米国のインフラシステムにハッキングして機能不全に陥るのを防ぐ上で非常に大きな役割を果たしています。
本日国会議事堂で、国家情報長官アヴリル・D・ヘインズは上院軍事委員会のメンバーに対し、米国の敵対者が米国のインフラシステムをハッキングする能力を実証していることが明らかな多くの場合、適切なサイバー衛生があればそれを阻止できただろうと語った。 。
「今年、サイバー攻撃者は、通常産業プロセスの自動化に使用される米国の産業制御システムを記録的なレベルで攻撃している」とヘインズ氏は述べた。
上水、下水、食品、農業、防衛、エネルギー、輸送などの重要なインフラ部門は、この種のシステムに依存していると彼女は述べた。
「単一の攻撃が重要なサービスを中断する広範な影響を与える可能性は依然として低いですが、攻撃の数が増加し、攻撃者がこれらの制御システムにアクセスして操作しようとする意欲があることにより、少なくとも 1 つの攻撃がより重大な影響を与える可能性が集団的に高まる可能性が高くなります」 」とヘインズ氏は語った。
ヘインズ氏は議員に対し、米国の敵対者によるサイバー攻撃に対するシステムの脆弱性には、これらのシステムの所有者と保守管理者が関与していると語った。
「米国の重要インフラに対してこれまでに確認したほぼすべての攻撃で、サイバー攻撃者はデフォルトまたは脆弱なパスワード、パッチが適用されていない既知の脆弱性、安全性の低いネットワーク接続を利用して、比較的単純な攻撃を仕掛けていた」と同氏は述べた。 「このため、私たち全員、特に重要なインフラストラクチャの所有者と運用者がサイバーセキュリティの実践を改善し、そのような取り組みに対する脆弱性を軽減することが重要です。」
ヘインズ氏によると、昨年、世界中でランサムウェア攻撃の数が 74% も増加しました。
国防情報局長官ジェフリー・A・クルーゼ空軍中将は上院議員に対し、外国諜報機関や内部関係者の脅威を含む幅広い主体によるサイバー攻撃からDIAネットワークを保護する必要性が依然としてDIAの主要な懸案事項であると語った。 。
「これには、ロシアや中国などの国家主体の高度な能力だけでなく、政府と緩やかに連携している不正なサイバー攻撃者も含まれる」と同氏は述べた。 「地方自治体の重要なインフラに対する脅威が増大していることに加えて、この脅威は我が国の防衛産業能力、苦労して勝ち取った技術的・軍事的優位性、同盟国やパートナー、そして将来の防衛作戦を直接危険にさらしている。我々は連携しなければならない。私たちが大切にし、守っているもの、つまりネットワーク、データ、人材の確実な復元力を確保するための新しい方法に投資し、統合することです。」
#優れたサイバー衛生は米国インフラへの敵対者の介入を阻止できる #米国国防総省 #国防総省ニュース