日本語版
最新ニュース
科学&テクノロジー

FEMAは、サイバーインシデントと従業員の解雇に続いてセキュリティオーバーホールを開始します

連邦緊急事態管理局は、先月後半に発表された劇的な動きで、国土安全保障長官のクリスタ・ノエムがその技術スタッフの20人をパージするよう促したサイバー侵入に続いて、内部セキュリティ姿勢にいくつかの変更を加えました。発砲はそうでした 公開されました 8月29日、機関のシステムの定期的なレビューに続いて、「脅威アクターがFEMAのネットワークを侵害し、部門全体と国全体を脅かすことができる」脆弱性を明らかにしたと、国土安全保障省は当時述べた。この終了は、災害対応機関のトップテクノロジーおよびサイバーセキュリティ担当者を対象としていました。脆弱性は、代理店のテクノロジー環境全体で完全に保護されていない一連のインターネットセキュリティホールとアプリケーションにリンクされている可能性があります、と2人の人々が語っています。 NEXTGOV/FCW、代理店内で観察された最近の更新を引用しています。 彼らは公に話すことを許可されていなかったため、人々は匿名を認められました。彼らは、観察は、機関のセキュリティの変更について知っていることに基づいた単なる疑いであり、違反の原因について直接的な知識がなかったと警告した。金曜日、FEMAのセキュリティオフィスは、代理店のスタッフが、X、Facebook、YouTube、Redditなどの少数のアプリやWebサイトにアクセスすることをブロックしました。 NEXTGOV/FCW。ウェブサイトは、「その性質のために」ブロックされています。さらに、FEMAのスタッフは、パスワードなしでZscalerが提供するインターネットセキュリティサービスを無効にすることができなくなると、両方の人々は言いました。 Zscalerは、インターネットおよびアプリケーションのセキュリティツールを販売するクラウドセキュリティ会社です。新しいZscalerポリシーは注目に値します、と人々は言いました。新しいパスワードルールの前に、従業員はインターフェイスに移動し、サービスをクエリボックスに無効にする理由を入力することにより、数秒以内にZscalerセキュリティコントロールを無効にすることができました。完了すると、セキュリティレイヤーは無期限に、または対応するラップトップコンピューターが再起動されるまでオフにすることができます。NEXTGOV/FCW 悪意のある俳優によるシステムの潜在的なターゲティングを防ぐために、請負業者の名前を差し控えています。請負業者は、モバイルデバイスのスラックワークスペースにアクセスするユーザーには同じセキュリティコントロールがありません。モバイルデバイスでの最初のログインが「期限切れにならない」ため、請負業者のスラック対応の携帯電話が盗まれた場合、繊細なデータを簡単に収集して泥棒が電話を解除すると、その人は言いました。FEMAの元最高情報責任者であり、NOEMによって終了した最高レベルのIT従業員であるチャールズアームストロングは、と話すことを拒否しました NEXTGOV/FCW この話のために複数回連絡したとき。 NEXTGOV/FCW また、FEMAとDHSにコメントを要求しています。FEMAのIT従業員は、「問題を解決するための努力に抵抗しました」、予定された検査を避け、サイバー脆弱性の範囲について職員に「嘘をついた」とDHSは先月、スタッフの解雇を最初に発表したときに述べた。「障害が含まれています。多要因認証の機関全体の欠如、禁止されたレガシープロトコルの使用、既知の重要な脆弱性の修正に失敗し、運用上の視界が不十分です」とDHSは言いました。DHSは、7月にMicrosoft SharePoint製品を含む、掃除するグローバルなハックで影響を受けました。 NEXTGOV/FCW 最初に報告されました。その事件がDHSのコンポーネント機関であるFEMAの発砲に結びついているかどうかは明らかではありません。 #FEMAはサイバーインシデントと従業員の解雇に続いてセキュリティオーバーホールを開始します

FEMAは、サイバーインシデントと従業員の解雇に続いてセキュリティオーバーホールを開始します

連邦緊急事態管理局は、先月後半に発表された劇的な動きで、国土安全保障長官のクリスタ・ノエムがその技術スタッフの20人をパージするよう促したサイバー侵入に続いて、内部セキュリティ姿勢にいくつかの変更を加えました。

発砲はそうでした 公開されました 8月29日、機関のシステムの定期的なレビューに続いて、「脅威アクターがFEMAのネットワークを侵害し、部門全体と国全体を脅かすことができる」脆弱性を明らかにしたと、国土安全保障省は当時述べた。この終了は、災害対応機関のトップテクノロジーおよびサイバーセキュリティ担当者を対象としていました。

脆弱性は、代理店のテクノロジー環境全体で完全に保護されていない一連のインターネットセキュリティホールとアプリケーションにリンクされている可能性があります、と2人の人々が語っています。 NEXTGOV/FCW、代理店内で観察された最近の更新を引用しています。

彼らは公に話すことを許可されていなかったため、人々は匿名を認められました。彼らは、観察は、機関のセキュリティの変更について知っていることに基づいた単なる疑いであり、違反の原因について直接的な知識がなかったと警告した。

金曜日、FEMAのセキュリティオフィスは、代理店のスタッフが、X、Facebook、YouTube、Redditなどの少数のアプリやWebサイトにアクセスすることをブロックしました。 NEXTGOV/FCW。ウェブサイトは、「その性質のために」ブロックされています。

さらに、FEMAのスタッフは、パスワードなしでZscalerが提供するインターネットセキュリティサービスを無効にすることができなくなると、両方の人々は言いました。 Zscalerは、インターネットおよびアプリケーションのセキュリティツールを販売するクラウドセキュリティ会社です。

新しいZscalerポリシーは注目に値します、と人々は言いました。新しいパスワードルールの前に、従業員はインターフェイスに移動し、サービスをクエリボックスに無効にする理由を入力することにより、数秒以内にZscalerセキュリティコントロールを無効にすることができました。完了すると、セキュリティレイヤーは無期限に、または対応するラップトップコンピューターが再起動されるまでオフにすることができます。

NEXTGOV/FCW 悪意のある俳優によるシステムの潜在的なターゲティングを防ぐために、請負業者の名前を差し控えています。

請負業者は、モバイルデバイスのスラックワークスペースにアクセスするユーザーには同じセキュリティコントロールがありません。モバイルデバイスでの最初のログインが「期限切れにならない」ため、請負業者のスラック対応の携帯電話が盗まれた場合、繊細なデータを簡単に収集して泥棒が電話を解除すると、その人は言いました。

FEMAの元最高情報責任者であり、NOEMによって終了した最高レベルのIT従業員であるチャールズアームストロングは、と話すことを拒否しました NEXTGOV/FCW この話のために複数回連絡したとき。

NEXTGOV/FCW また、FEMAとDHSにコメントを要求しています。

FEMAのIT従業員は、「問題を解決するための努力に抵抗しました」、予定された検査を避け、サイバー脆弱性の範囲について職員に「嘘をついた」とDHSは先月、スタッフの解雇を最初に発表したときに述べた。

「障害が含まれています。多要因認証の機関全体の欠如、禁止されたレガシープロトコルの使用、既知の重要な脆弱性の修正に失敗し、運用上の視界が不十分です」とDHSは言いました。

DHSは、7月にMicrosoft SharePoint製品を含む、掃除するグローバルなハックで影響を受けました。 NEXTGOV/FCW 最初に報告されました。その事件がDHSのコンポーネント機関であるFEMAの発砲に結びついているかどうかは明らかではありません。

#FEMAはサイバーインシデントと従業員の解雇に続いてセキュリティオーバーホールを開始します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。