NCSC 重申对那些面临中国国家黑客攻击风险的人的指导

英国国家网络安全中心(NCSC)重申 先前发布的指导 针对被中国国家支持的威胁行为者(特别是 APT31)视为面临高风险的个人,该组织目前因十多年前的黑客活动而在英国和美国受到制裁。

NCSC多次发出警告 APT31历年活动,并记录了中国可能试图利用的多种方式 从选举委员会系统收集的数据 及其其他受害者。

除了大规模间谍活动外,这些活动还包括在英国对被视为异见人士和批评中国的人士进行跨国镇压 — — 其中可能包括来自香港的民主活动人士,其中许多人在被迫离开家园后在英国寻求并获得庇护。

NCSC 运营总监保罗·奇切斯特 (Paul Chichester) 表示:“我们今天曝光的恶意活动表明,中国国家相关行为体针对英国和世界各地采取了更广泛的不可接受行为。”

他补充说:“针对我们的民主制度的攻击是不可接受的,NCSC 将继续谴责对支撑我们社会的机构和价值观构成威胁的网络行为者。”

奇切斯特说:“参与我们民主进程的组织和个人在网络空间保护自己至关重要,我敦促他们遵循并实施 NCSC 的建议,以确保网络安全。”

NCSC 修订了针对知名人士的在线指南,概述了此类人士理所当然应该采取的关键步骤,以使自己成为 APT31 同类威胁行为者更难攻击的目标。

“针对我们的民主制度的攻击是不可接受的,NCSC 将继续谴责对支撑我们社会的机构和价值观构成威胁的网络行为者。”

保罗·奇切斯特,NCSC

该指南不仅适用于政治家,而且同样适用于高级商业领袖、研究人员和科学家(其组织可能面临工业间谍活动的风险)以及活动家、法律专业人士和记者。

它强调了使用强密码和多因素身份验证 (MFA) 保护在线帐户的重要性,并敦促面临风险的人检查他们对社交媒体和消息应用程序的整体使用情况以及帐户隐私设置。

高风险个人也应该更好地更新他们的设备。 及时安装安全更新是防范网络攻击的最简单方法之一,大多数可能成为 APT31 等组织攻击目标的移动应用程序都应该自动执行此操作。 如果提供此功能,则应将其打开。 用户还应该注意从哪里下载应用程序,确保仅使用谷歌和苹果官方商店。

还建议用户使用密码和 PIN 码来保护对其设备的物理访问,如果他们是 iPhone 用户, 激活Apple的锁定模式。 他们还应该考虑更换可能不受支持的旧设备。

如果用户怀疑自己受到这种方式的攻击,他们应该特别警惕可疑电子邮件,并避免点击任何链接或回复,直到确定通信是真实的。 众所周知,国家高级持续威胁 (APT) 行为者会冒充可信联系人以从目标中获取信息,因此验证联系人也很重要。

如果用户点击链接或认为自己已被黑客攻击,建议他们不要惊慌并立即报告。

靠土地为生

就在英国采取最新行动的几天前,NCSC 及其五眼联盟同行,包括美国网络安全和基础设施安全局 (CISA), 针对伏特台风的活动发布了最新警告是一家中国政府支持的 APT 攻击者,一直大力针对关键国家基础设施的运营商。

这随后 之前二月份的警告,其中五眼机构详细介绍了 Volt Typhoon 以及其他国家支持的 APT(不仅仅是中国的 APT)如何利用受害者网络上现有的合法工具作为其网络攻击链的一部分。

这种经过尝试和测试的技术被广泛称为 靠土地为生,使威胁行为者能够融入“自然发生的”流量并在不被发现的情况下进行离散操作。 通过这种方式,他们可以在不被发现的情况下进行操作,直到受害者采取任何行动时都为时已晚。

Toby Lewis,全球威胁分析主管 暗迹, 说 2023 年对选举委员会的攻击 是离地生活事件的一个很好的例子,其攻击者在其网络中潜伏了一段时间而未被发现。

他告诉《计算机周刊》:“这起最新事件凸显了民族国家黑客如何熟练地融入正常的网络活动。” “唯一的初步迹象是一系列可疑的登录事件——使用传统检测方法没有其他明显的网络入侵迹象。 这是一个有价值的提醒,我们不能再仅仅依赖于从过去的攻击中寻找已知的指标。”

Secureworks 反威胁单位 威胁情报副总裁唐·史密斯补充道:“中国国家支持的网络间谍活动并不是新威胁。 英国和美国多年来一直在谴责这些秘密行动。 从中国的角度来看,网络间谍活动的目的是获取能够推进中华人民共和国议程的信息。

“[However]在过去的几年里,中国人厌倦了自己的行动被曝光并被公开曝光,他们越来越重视网络间谍攻击中的秘密情报技术。 这是 MO 相对于之前“砸抢”名声的改变,但中国人认为这是一种必要的演变,一是让抓捕变得更加困难,二是几乎不可能将攻击归因于他们。

“具体来说,这体现在四个关键领域:混淆的网络; 生活在边缘; 靠土地为生; 并生活在云端。 综合起来,这些策略使得识别恶意活动变得更加困难,但更重要的是使归因变得更加复杂,”他说。

2024-03-26 05:30:00
1711449630

Leave a Reply

Your email address will not be published. Required fields are marked *

近期新闻​

编辑精选​