Мы в Telegram
Добавить новость

МИД РФ предложил Ирану помощь в поисках вертолета Раиси после крушения

В США заявили, что Вашингтон не сможет внести разлад в отношения РФ и КНР

Baza: в соцсетях президента Ирана разместили пост с просьбой молиться за него

Известный российский актер раскритиковал Париж





Новости сегодня

Новости от TheMoneytizer

U.S. watchdog blasts agencies for failing to implement key tech security safeguards

The GOA report was completed in October but only made public on Tuesday in the wake of the recent attacks, which are believed to be the work of elite Russian hackers.

As details of the most audacious hack on the U.S. government in recent memory continued to stun lawmakers and the public, a government watchdog released a blistering report saying that federal agencies have failed to implement key safeguards for their information technology supply chains.

The report by the U.S. Government Accountability Office was completed in October but only made public on Tuesday in the wake of the recent attacks, which are believed to be the work of elite Russian hackers. It found that 14 out of the 23 surveyed federal agencies hadn’t implemented any of the “foundational practices” to protect their “information and communications technology” supply chains that were recommended in 2015 by a government standards group.

None of the agencies had implemented all the recommended changes. Among the agencies surveyed were several that were hacked by suspected Russian attackers: Commerce, Treasury and State.

Lawmakers who received a recent classified briefing on the attack indicate that it is among the most serious in recent years. Senator Richard Blumenthal, the Connecticut Democrat, said in a tweet Tuesday that the briefing left him “deeply alarmed, in fact downright scared.” Dick Durbin, the Senate’s second highest-ranking Democrat, said on CNN Wednesday that the hack was “virtually a declaration of war.”

The Office of Management and Budget required the agencies in 2016 to implement the recommendations, which were made by the National Institute of Standards and Technology, according to the GAO.

“Supply chains are being targeted by increasingly sophisticated threat actors, including foreign cyber threat nations such as Russia, China, Iran and North Korea,” the report states. “Attacks by such entities are often especially sophisticated and difficult to detect.” The report warns of hackers inserting a so-called ‘backdoor’ into the supply chain, which appears to be exactly what happened in the attack on federal agencies.

The report offers the first clues to a crucial question about the recent cyber-attack: how did the U.S. government miss hackers in the computer networks of so many agencies?

Those hackers are believed to be tied to the Russian government, and they also breached the Department of Homeland Security and parts of the Pentagon, according to a person familiar with the matter. The hackers installed a malicious vulnerability, or backdoor, in a popular software product made by information technology provider SolarWinds, whose customers include numerous U.S. government agencies and Fortune 500 companies, according to the company and cybersecurity experts.

It remains unclear what the hackers accessed, or how many agencies and other entities were successfully breached.

Representatives at GAO and OMB didn’t return a message seeking comment.

The GAO report also warned of the potentially dire consequences of a successful supply chain attack.

“For example, threat actors could take control of federal information systems; decrease the availability of materials or services needed to develop systems; destroy systems, causing injury and loss of life, and compromising national security; or steal intellectual property and sensitive information,” the report says.

Federal agencies remain vulnerable to supply chain attacks until they implement all the recommend changes, the GAO said. Until then, according to the report, “They will continue to be vulnerable to malicious actors that could exploit the ICT supply chain risks to disrupt mission operations, cause harm to individuals or steal intellectual property.”

More must-read tech coverage from Fortune:

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Более 1 тыс опор ЛЭП заменят на севере Подмосковья в 2024 г

Серия мероприятий ко дню предпринимательства состоится в Подмосковье

Источник 360.ru: удава достали из унитаза в квартире на северо-востоке Москвы

Турэксперт Ансталь назвала лучшие направления для путешествий без загранпаспорта

Музыкальные новости

Театр и Культура, Россия и Дети: 15 мая театр кукол Ульгэр представил спектакль «Мүнгэн мүшэдүүд» в стенах Художественного музея для первых классов гимназии №29 Улан-Удэ

Гунга Чимитов в театре кукол Улэгэр - Россия, Культура, Театр, дети

Проводы Джикии, дубль Сулейманова и парады голов в Нижнем Новгороде и Екатеринбурге: чем запомнился 29-й тур РПЛ

Тревел-тату как искусство: Яндекс Плюс запустил проект «Из путешествия – с татуировкой»

Новости России

Росгвардия предотвратила пожар в частном доме в Электростали

Онколог Пикулин назвал основные симптомы язвы желудка

Фонтан высотой в 7 этажей забил в Марьине из-за коммунальной аварии

За неделю во Владимирской области в ДТП пострадали 31 человек, из них 5 детей

Экология в России и мире

Создание Сайтов. Создание веб сайта. Создание сайта html. Создание сайтов цена. Создание и продвижение сайтов. Создание сайта с нуля. Создание интернет сайта.

В РМАТ ПРОШЕЛ I БИЗНЕС-ФОРУМ ВЫПУСКНИКОВ РМАТ 1999-2023 ГОДА ВЫПУСКА, ПОСВЯЩЕННЫЙ 55-ЛЕТНЕМУ ЮБИЛЕЮ АКАДЕМИИ

Июньские дни духовности: Православные праздники месяца от ясновидящей Галины Янко

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Спорт в России и мире

Рахимова прошла во второй круг турнира WTA в Рабате на отказе Таунсенд

Теннисиста Медведева выбили из топ-4 ATP

Экс‑теннисистка Джорджи обвиняется в краже мебели и ковров на €100 тысяч — СМИ

Потапова не смогла пробиться во второй круг турнира WTA в Страсбурге

Moscow.media

Сотрудник Дубненского отдела вневедомственной охраны Главного управления Росгвардии по Московской области встретился с учащимися МОУ СОШ №1

В РМАТ ПРОШЕЛ I БИЗНЕС-ФОРУМ ВЫПУСКНИКОВ РМАТ 1999-2023 ГОДА ВЫПУСКА, ПОСВЯЩЕННЫЙ 55-ЛЕТНЕМУ ЮБИЛЕЮ АКАДЕМИИ

Сотрудник Дубненского отдела вневедомственной охраны Главного управления Росгвардии по Московской области встретился с учащимися МОУ СОШ №1

Подтверждена совместимость облачной платформы SpaceVM и операционной системы AlterOS











Топ новостей на этот час

Rss.plus






Новосибирского физика Анатолия Маслова осудили на 14 лет за госизмену

На выставке «Россия» начался фестиваль «Будущее в цветах»

В Польше создадут новую комиссию по расследованию "российского влияния"

Источник 360.ru: удава достали из унитаза в квартире на северо-востоке Москвы