美國的網絡安全防禦正在崩潰

六月底,亞利桑那州的政治候選人在線門戶網站上發生了一些奇怪的事情。候選人的照片消失了。 的照片 他們的繼任者是伊朗阿亞圖拉魯霍拉·霍梅尼。該州後來認為這是一次襲擊 伊朗政府的附屬組織。 當他們第一次發現威脅時,他們一無所知——他們需要幫助。

亞利桑那州國務卿阿德里安·豐特斯的辦公室已採取行動遏制這一威脅,他說 個人選民信息不受影響。但他沒有聯繫聯邦機構——網絡安全和基礎設施安全局(CISA),這也是豐特斯第一個打電話的機構之一。

CISA 隸屬於國土安全部 (DHS),是美國網絡安全信息的中央協調機構。該機構幫助運營從選舉到衛生等關鍵基礎設施的組織,為網絡和物理威脅做好準備,並在攻擊發生時簡化對攻擊的響應。

您是現任或前任 CISA 員工,還是在關鍵基礎設施組織工作?通過 LaurenFiner.64 上的 Signal,通過來自非工作設備的提示安全、匿名地聯繫 Lauren Feiner。

但自唐納德·特朗普總統上任以來,CISA 面臨大規模裁員, 重新分配到移民相關工作還有最近的 休假 由持續的政府關門引發。有特朗普政府 CISA 30億美元預算被要求削減 大約五十萬美元和一份報告削減 在其勞動力中排名第三。雖然其中一些反映了其他政府機構的行為,但共和黨人對 CISA 特別敵視,這要歸功於 追踪 2020 年大選相關虛假信息的角色。現在,隨著該機構的規模大幅削弱並受到特朗普的控制,曾經為其工作並做出貢獻的人們正在失去信心。

一般來說,豐特斯甚至在襲擊發生前就與 CISA 保持著頻繁的聯繫。該機構幫助創建了亞利桑那州針對選舉日威脅的應急準備研討會。其工作人員實地檢查與選舉相關的建築物,並提出提高建築物安全性的建議。豐特斯說,2024 年大選期間,亞利桑那州投票站收到炸彈威脅 邊緣 在接受采訪時,該州“立即”從 CISA 獲悉這一情況,並不得不將一個投票地點推遲 20 分鐘。 “我們基本上是在 CISA 等人的幫助下做好準備的,他們促進了所有其他聯邦機構之間的關係,”豐特斯說。與伊朗有關的黑客攻擊也應該如此。

“我如何才能披露本質上如此敏感、如此容易被利用來獲取政治利益的安全信息?”

但豐特斯表示,在特朗普的領導下,他辦公室的許多 CISA 正式員工已經離開,而特朗普的忠實支持者則在國土安全部擔任關鍵職位。它由選舉誠信小組領導 右翼活動家希瑟·哈尼誰傳播了有關投票欺詐的陰謀論。 “我如何才能披露本質上如此敏感、如此容易被利用來獲取政治利益的安全信息?”豐特斯說道。 “如果我這樣做就太愚蠢了。”

在發現候選人門戶網站受到攻擊後,豐特斯表示,他的辦公室聯繫了國民警衛隊和亞利桑那州反恐信息中心,該中心與聯邦機構保持聯繫,但他盡可能排除了 CISA 的可能性。這一決定凸顯了該機構失去了多少信任。它還揭示了對美國網絡防禦的模糊威脅。

CISA 的價值來自於對網絡安全的鳥瞰。它可以收集有關威脅的情報並根據這些情報提出建議,幫助不太先進的玩家進行培訓和準備。該機構處理的不僅僅是選舉。它重點關注關鍵基礎設施,例如供水和交通系統,專家多年來一直警告這些基礎設施容易受到網絡攻擊。什麼時候 Microsoft Exchange Online 遭到破壞 2023 年,美國確定與中國有關的黑客、聯邦機構之間的“CISA 信息共享焦點”並尋找其他妥協領域, 根據一份詳細回應的報告。

但只有企業、國家級機構和其他組織認為披露信息是安全且有價值的,這種能力才能持續。 Warrior 團體正在與 CISA 合作,將每個人置於危險之中。

“過去六個月充滿了混亂”

擔心的不僅僅是豐特斯。今年早些時候, 國土安全部提出終止公私合作夥伴關係 它為公用事業公司提供了與政府分享更敏感安全信息的法律保障。科羅拉多州供水和衛生設施公司總經理辛西婭·萊恩 (Cynthia Lane) 表示,此舉引發了人們對誰向聯邦層面的州和地方利益相關者發送安全信息的擔憂。萊恩說,在 CISA 工作人員和政府關閉之間,“很難弄清楚新的活動和參與水平會是什麼樣子,因為過去六個月非常混亂。”

與此同時,仍在聯繫該機構的人們會發現很難聯繫到。上個月的裁員影響了該機構利益相關者參與部門 (SED) 的幾乎所有 95 名員工,該部門負責協調與基礎設施運營商、非營利組織、學術界和國際合作夥伴的討論。 網絡安全潛水 報導。 使問題更加複雜化一項鼓勵公司通過提供法律保護來共享網絡威脅信息的法律最近到期,並且在政府關閉期間,為州和地方政府加強網絡防禦提供的撥款也被取消。

國防民主基金會網絡與技術創新中心高級主任、退役少將馬克·蒙哥馬利表示,政府初期人員配置出現三到四個月的“激增”是很常見的。 “但我們看到的是,聯邦政府在改善網絡安全方面的進展嚴重停滯,在某些情況下甚至出現倒退。”他說,削減包括“無法承受損失的關鍵領域” 聯合網絡防禦合作這將有助於改善公共和私營部門之間的威脅情報共享。

“我們不會進行此類削減,一切都很好”

特朗普政府否認 CISA 存在問題。 CISA 的執行助理主任是 Nick Anderson 九月份說的 “儘管最近有很多關於 CISA 和運營能力下降的報導……但事實並非如此。”蒙哥馬利表示,這一估計“違背了政府 250 年的歷史。我們不會進行此類削減,一切都很好。”

CISA 公共事務總監馬西·麥卡錫 (Marcy McCarthy) 在一份聲明中表示,在特朗普政府的領導下,該機構“將在民主黨領導的破紀錄​​的政府關門期間繼續執行其使命”,並與聯邦機構和私營部門參與者合作改善網絡安全。麥卡錫說:“拜登政府不恰當地關注選舉操縱和審查制度,CISA 不會在拜登政府的領導下運作。”

但一位因隱私問題而不願透露姓名的前 CISA 官員警告稱,特朗普政府削減 CISA 服務是在“玩火”。過去幾年,美國面臨多次重大攻擊,包括微軟SharePoint漏洞和針對美國電信系統的重大攻擊,這促使官員去年建議所有美國人使用加密通信。他們說:“重大事件發生只是時間問題。” 邊緣。

對於像 Lane 這樣擁有 15 名員工的公用事業公司,CISA 繼續提供每週免費的威脅評估,以找出其防禦中的弱點,否則這些弱點是無法承受的。入侵其操作系統可以向社會揭示最明顯的問題:分配系統壓力增加,導致總水管破裂或污水流入附近河流。

“新的 MO 是,分享你可以信任的人,無論你完成工作的能力有多麼有限”

豐特斯則必須信任 CISA,以應對失去自己選民信任的威脅。為此需要多年的持續努力 應培養選民信心 他擔心該州如何處理選舉,而現在只需要國土安全部部長克里斯蒂·諾姆(Kristi Noem)在《真相社會》雜誌上發表的一篇文章就能點燃它。豐特斯說:“我必須審視我們所掌握的數據和信息,就好像政府中的某個人會扭轉局面並利用它來反對我和我的政府,因為我是民主黨人。”

豐特斯表示,州政府在法律要求的範圍內(沒有具體解釋如何)就候選人門戶網站洩露事件扣押了國土安全部。但他表示,他的辦公室已經找到瞭如何讓該機構無法觸及的方法——他稱之為“安靜模式”。 “我們找到了遵守法律的方法,但又不損害 CISA 目前提供的政治環境,”他說。 “新的 MO,與任何你可以信任的人分享,無論你必須受到多大的限制才能完成工作。”

這可能意味著隱瞞只有 CISA 這樣的集中力量才能理解的小細節。 “這個想法是一條開放的溝通渠道,你可以在其中分享各種東西,甚至是不必要的東西,因為它將這些點與其他東西聯繫起來——而那些東西已經不存在了,”他說。

關注主題和作者 從這篇文章中可以在您的個性化主頁源上看到更多類似內容並接收電子郵件更新。


來源連結