SCA联盟|2583台服务器被劫持,大规模数据泄露,NASA承包商遭DoppelPaymer勒索软件攻击( 二 )



SCA联盟|2583台服务器被劫持,大规模数据泄露,NASA承包商遭DoppelPaymer勒索软件攻击
本文插图

供应链网络安全令人担忧
针对政府机构的勒索软件攻击频频发生 , 引发了人们对多家联邦承包商采取的安全措施的担忧 。 核导弹承包商Westech International也曾遭到勒索软件攻击 , 并为泄露的敏感信息缴纳了数据赎金 。
这些承包商形成了一个薄弱环节 , 网络犯罪分子利用这个环节从联邦机构获取敏感信息 。 这次大规模的攻击可能会对NASA承包商的声誉造成可怕的后果 。
Cerberus Sentinel解决方案架构副总裁Chris Clements 评论说:“针对供应商或业务合作伙伴的供应链网络攻击可能会让那些没有考虑到这种潜在风险的企业措手不及 。 所有组织都要对任何可以访问其数据或网络的商业伙伴进行尽职调查 , 这一点至关重要 。 ”
他补充说 , 企业可以通过签订数据安全措施的合同协议来缓解这种情况 。
“有效的管理策略可以包括执行合同要求 , 即所有供应商或承包商都遵守信息安全最佳实践 , 并定期进行测试 , 以确认不存在可能威胁组织的安全问题 。 ”
考虑业务合作伙伴遇到网络威胁后可能出现的问题也应是风险管理的一部分 。 这些做法应包括保障措施和控制措施 , 以确保将合作伙伴访问权限与主要IT环境分开 , 以减少涉及业务合作伙伴的违规行为造成的损害 。
【SCA联盟|2583台服务器被劫持,大规模数据泄露,NASA承包商遭DoppelPaymer勒索软件攻击】*本文出自SCA安全通信联盟 , 转载请注明出处 。


推荐阅读