找回密码
 立即注册
搜索
查看: 408|回复: 0

与国家有联系的俄罗斯间谍越来越多地瞄准新西兰组织 - 国家网络安全中心

[复制链接]

1460

主题

13

回帖

1万

积分

高级会员

积分
14434
发表于 2025-2-10 20:27:29 来自手机 | 显示全部楼层 |阅读模式
4MGNH0D_copyright_image_253238.jpeg
截至 2024 年 7 月,国家网络安全中心记录了 7122 起安全事件。 图片来源:123RF

政府网络安全办公室表示,新西兰组织越来越成为与政府有关的俄罗斯网络间谍的目标。

国家网络安全中心在其年度威胁报告中表示,该国正面临来自犯罪分子和其他国家的更为复杂的安全威胁——截至 2024 年 7 月,一年内共发生 7122 起安全事件。

该报告的发布与 Cyber​​CX 自己的安全威胁报告同时发布,该报告发现多因素身份验证并不是网络安全的灵丹妙药。

NCSC 表示,其应对的绝大多数攻击都针对个人和中小型企业,报告的损失达 2160 万美元。

安全办公室表示,剩下的 343 起事件有可能产生全国性影响,比上年增加了 27 起。

其中 100 多起与国家支持的行为者有关,65 起被认定为有犯罪或经济动机。

报道称,新西兰的全球联系和技术创新使其成为目标,国家支持的黑客继续表现出获取有价值情报的决心。

报告称,俄罗斯与乌克兰的冲突增加了新西兰面临的网络威胁,俄罗斯政府相关恶意网络活动和亲俄黑客分子针对政府组织的攻击有所增加。

报告称,将此类袭击与国家支持的团体联系起来变得越来越困难,一部分无法归咎的事件很可能与国家有关。

“此外,一些犯罪集团可能受到国家的指挥,或者至少得到国家的默许,进行符合国家利益的恶意网络活动。”


去年新西兰发生 340 起针对高价值目标的网络攻击
检查点
2025 年 2 月 10 日


队列
政府通信安全局(GCSB)网络安全副局长 Lisa Fong 告诉Checkpoint,这是一个非常复杂的场景。

“我们发现,犯罪分子、经济分子以及受国家支持的行为者使用了各种不同的工具,受害者的范围也很广泛。”

她表示,无论是个人、中小型企业还是大型企业,都可以采取一系列措施。

方先生表示,尽管俄罗斯联邦和中华人民共和国被称为国家支持的行为者,但“我们现在看到,在新西兰的运营环境中,国家支持的活动范围越来越广泛。”

她表示,将特定的活动归咎于特定的罪犯变得越来越困难。

“恶意网络攻击者使用的技术种类繁多,其中一些技术在复杂程度上相对较低,但这是因为个人和组织可能会让自己处于危险之中,或者可能不知道可以采取哪些措施来保护自己,所以这些技术不一定是最复杂的活动。”

她表示,受国家支持的行为体的绝大多数目标都是政府和国防部门。

“我认为这表明……人们不仅对知识产权感兴趣,而且对所持有的战略信息也感兴趣。”

当被问及新西兰将如何追究那些支持新西兰网络犯罪活动的国家的责任时,方表示,新西兰将“在公开、私下以及通过防御措施”来追究这些国家的责任。

“2024 年 3 月,我们首次公开发现 APT40 的踪迹,这是一个受国家支持的威胁行为者,已侵入两个民主机构,我们必须在保护新西兰人的价值观和机构方面划清界限,这一点真的很重要。”

报告指出,商业或企业电子邮件账户的泄露越来越令人担忧,而且这对犯罪分子来说也带来了越来越大的利润。

方表示,人们担心犯罪分子可能会从大规模数据泄露或不安全的系统中获取身份凭证或访问信息。

“[这]看起来非常真实,无论是公司内部还是外部。

“因此,我们真正关注的是确保公司了解如何以我们所谓的零信任方式锁定他们的身份和对系统的访问权限,以便只有经过身份验证的人才能在他们的系统上操作。”
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|天星国外社区 |网站地图

GMT+8, 2026-9-14 16:08 , Processed in 0.055725 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表