英國政府正在掃描該國互聯網空間的零日威脅


英國國傢網絡安全中心啟動一項新計劃,將持續掃描英國托管的每個互聯網連接設備的漏洞,以幫助政府應對零日威脅。國傢網絡安全中心是政府通信總部的一部分,作為英國面向公眾的網絡威脅的技術權威,它說它發起這個倡議是為建立一個數據驅動的"英國的脆弱性和安全性"的觀點。

UK_NCSC.webp

這與挪威國傢安全局的努力類似,去年,該機構尋找利用微軟Exchange漏洞針對該國互聯網用戶的證據。斯洛文尼亞的網絡安全響應單位,即SI-CERT,當時也表示,它正在通知其互聯網空間中的Exchange零日漏洞的潛在受害者。

該機構解釋說,NCSC的掃描活動將涵蓋任何在英國境內托管的互聯網可訪問系統,並將重點定位那些常見的或因影響廣泛而特別重要的漏洞。

英國國傢安全委員會說,它將使用收集到的數據來創建"英國在漏洞披露後的暴露概況,並跟蹤他們在一段時間內的補救情況"。該機構還希望這些數據將有助於向系統所有者提供有關其日常安全狀況的建議,並幫助英國更快地應對事件,如正在被積極利用的零日漏洞。

該機構解釋說,從這些掃描中收集的信息包括連接到服務和網絡服務器時發回的任何數據,如完整的HTTP響應,以及每個請求和響應的信息,包括請求的時間和日期以及源和目的端點的IP地址。

它指出,請求的目的是收集檢查被掃描資產是否受漏洞影響所需的最低限度的信息。如果無意中收集到任何敏感或個人數據,NCSC說它將"采取措施刪除這些數據,並防止其在未來再次被捕獲"。

掃描是使用從NCSC的專用雲托管環境內運行的工具進行的,允許網絡管理員在其日志中輕松識別該機構。總部設在英國的組織可以選擇不接受政府對其服務器的掃描,方法是向NCSC發送電子郵件,列出他們希望排除的IP地址。

NCSC即將離任的技術總監Ian Levy在一篇博文中解釋說:"我們不是為其他邪惡的目的而試圖在英國尋找漏洞。我們從簡單的掃描開始,並將慢慢增加掃描的復雜性,解釋我們在做什麼(以及為什麼我們要這樣做)。"


相關推薦

2023-11-25

英國國傢網絡安全中心(NCSC)和韓國國傢情報局(NIS)共同警告說,朝鮮Lazarus黑客組織利用MagicLine4NX軟件中的零日漏洞入侵一系列企業,實施供應鏈攻擊。MagicLine4NX是韓國DreamSecurity公司開發的一款安全認證軟件,用於企業的安

2023-04-20

羅斯軍事情報部門運作的國傢支持的黑客組織,據美國和英國政府稱,黑客正在利用思科路由器中一個六年前的漏洞來部署惡意軟件和進行監視。在周二發佈的一份聯合公告中,美國網絡安全機構CISA與聯邦調查局、國傢安全局

2022-07-20

一個代表幾傢科技巨頭的行業組織要求印度政府對該國新IT規則的擬議修正案進行一系列修改,並警告說這些修正案"否定"印度政府此前對經商便利的承諾。印度上個月提議對信息技術規則進行一系列修改,包

2022-07-27

是否有最新的CVE漏洞報告,並且會在極短的15分鐘內開始掃描易受攻擊的端點。這意味著系統管理員修復已披露安全漏洞的時間,要遠少於此前的預估。漏洞利用的初始訪問方式推測Palo Alto Networks 在一篇專題博客文章中提到,隨

2022-07-22

稱SaitoTech)與此前被卷入醜聞的NSOGroup非常相似,主要向政府客戶提供強大的間諜軟件。(來自:Avast)盡管 Candiru 冠冕堂皇地宣稱,其軟件旨在供政府與執法機構用來阻止潛在的恐怖主義和犯罪。但研究人員發現,有關部門在

2022-07-05

7月5日消息,英國計劃對即將出臺的全新網絡安全法進行修正,強制社交媒體和搜索引擎等應用程序的所有者遏制“外國發佈的虛假信息”,否則將被罰款。英國數字、文化、媒體和體育部在聲明中表示,人們可以在平臺上發佈

2024-03-02

受間諜、破壞和恐怖主義的侵害。與美國的聯邦調查局和英國的軍情五處類似,澳大利亞安全情報組織最近一直在積極努力挫敗外國實體的重大網絡戰行動。據澳大利亞安全情報組織(ASIO)局長邁克-伯吉斯(Mike Burgess)稱,澳

2022-07-13

智能手機之一。然而,這些設備也不是沒有缺點的,我們正在談論的問題與漏洞有關,有可能以超出你想象的方式傷害你的手機。因為最新研究發現GalaxyS22、Pixel6以及所有運行Linux內核v5.10的Android和其他設備都容易出現零日漏洞

2022-07-12

推出過“送萬物”的即時速遞業務。同時,Uber 還試圖在英國推出火車、機票訂票業務,徹底吃下“出行”賽道。曾經屢次拒絕紮克伯格收購的 Snap 創始人,Evan Spiegel 是最近最給馬斯克“微信論”捧場的大佬之一。不過相比於馬

2024-01-31

子商務領軍企業 Ozon.ru 和 Wildberries.ru 在內的網站,以及該國最大的銀行 Sberbank PJSC 和 VTB 集團的應用程序都受到此次故障的影響。俄羅斯衛星通訊社稱,莫斯科、莫斯科州、聖彼得堡、韃靼斯坦、斯維爾德洛夫斯克州和新西伯利

2023-11-29

自動檢查新更新並在下次啟動後安裝它們。這種高嚴重性的零日漏洞源於 Skia 開源 2D 圖形庫中的整數溢出漏洞,帶來從崩潰到執行任意代碼的風險(Skia 還被其他產品用作圖形引擎,例如 ChromeOS、 Android 和 Flutter)。Google 威脅分

2022-10-22

共衛生事件 ” 。Kim說:“Kakao應用程序在該國發揮著準政府作用,例如,在處理新冠肺炎疫情或從政府辦公室發送通知方面。”在疫情高峰期,KakaoTalk與韓國疾病控制和預防局合作,提供二維碼掃描和數字疫苗證書等應用程序

2023-03-28

周受資在圈內的名氣已然不小。出生於新加坡的他先後在英國倫敦大學、哈佛商學院就讀,早年曾在知名投資機構高盛擔任投行分析師。但讓周受資開始展露頭角的還要屬他在DST的經歷,後者是俄羅斯最大的風險投資基金。周受

2022-07-07

幫助和反饋 > 關於 Microsoft Edge 以觸發更新。今天修復的零日漏洞(追蹤為CVE-2022-2294)存在於 WebRTC(網絡實時通信)組件中,導致基於堆的緩沖區溢出,由 Avast 威脅情報團隊的 Jan Vojtesek 於 7 月 1 日星期五報告。成功利用堆溢