No Krievijas (un Ķīnas) ar mīlestību? Apvienotās Karalistes Nacionālā kiberdrošības centra gada pārskats

According to the NCSC Annual Review, China remained a highly sophisticated actor in cyberspace with increasing ambition to project its influence beyond its borders and a proven interest in the UK’s commercial secrets. How China evolves in the next decade will probably be the single biggest driver of the UK’s future cyber security.

en flag
nl flag
et flag
fi flag
fr flag
de flag
he flag
ja flag
lv flag
pl flag
pt flag
ru flag
es flag

Redaktora piezīme. Laiku pa laikam Complex-Discovery izceļ publiski pieejamus vai privāti iegādājamus paziņojumus, satura atjauninājumus un pētījumus no kibernoziegumu, datu un juridisko atklāšanas pakalpojumu sniedzējiem, pētniecības organizācijām un ComplexDiscovery kopienas dalībniekiem. Lai gan ComplexDiscovery regulāri izceļ šo informāciju, tā neuzņemas nekādu atbildību par satura apgalvojumiem.

Lai iesniegtu ieteikumus izskatīšanai un iekļaušanai Complex-Discovery kibernoziegumu, datu un juridisko atklājumu orientētu pakalpojumu, produktu vai pētniecības paziņojumos, sazinieties ar mums šodien.

NCSC gada pārskats*

Informācija par atpakaļejošu informāciju: Nacionālais kiberdrošības centrs (NCSC), kas ir daļa no GCHQ, ir Apvienotās Karalistes tehniskā iestāde kiberdrošības jomā. Kopš NCSC tika izveidota 2016. gadā kā daļa no valdības Nacionālās kiberdrošības stratēģijas, tā ir strādājusi, lai padarītu Apvienoto Karalisti par drošāko vietu, kur dzīvot un strādāt tiešsaistē.

Šajā pārskatā par piekto gadu aplūkoti daži no galvenajiem notikumiem un uzsvērti laikposmam no 2020. gada 1. septembra līdz 2021. gada 31. augustam. Valsts drošības aģentūras ietvaros ne visu tās darbu var publiskot, bet pārskata mērķis ir aprakstīt gadu ar kolēģu ieskatu un faktiem organizācijas iekšienē un ārpus tās.

Nacionālā kiberdrošības centra gada pārskats 2021

Izraksts no ziņojuma: globālie draudu dalībnieki

NCSC turpināja darbu ar globālajiem partneriem, lai atklātu un izjauktu kopīgus draudus, kas ir visatbilstošākie no tiem, kas radušies no Krievijas un Ķīnas. Papildus tiešajiem Krievijas valsts radītajiem kiberdrošības draudiem kļuva skaidrs, ka Krievijā atradās daudzas organizētās noziedzības bandas, kas uzsāka biedēšanas uzbrukumus pret Rietumu mērķiem.

Ķīna joprojām bija ļoti sarežģīta kibertelpā iesaistītā aktieris ar aizvien lielāku mērķi projicēt savu ietekmi ārpus tās robežām un pierādītu interesi par Apvienotās Karalistes komercnoslēpumiem. Kā Ķīna attīstās nākamajā desmitgadē, iespējams, būs vienīgais lielākais Apvienotās Karalistes nākotnes kiberdrošības virzītājspēks.

Lai gan mazāk sarežģīta nekā Krievija un Ķīna, Irāna un Ziemeļkoreja turpināja izmantot digitālos ielaušanos, lai sasniegtu savus mērķus, tostarp ar zādzību un sabotāžu.

Izraksts no ziņojuma: Ransomware

Ransomware kļuva par nozīmīgāko kiberdraudu, ar ko šogad saskaras Lielbritānija. Sakarā ar veiksmīga uzbrukuma iespējamo ietekmi uz būtiskiem pakalpojumiem vai kritisko valsts infrastruktūru, tā tika novērtēta kā potenciāli kaitīga kā valsts sponsorēta spiegošana.

2020. gadā NCSC novēroja mainīgo modeli noziedzniekiem, kas izfiltrē datus pirms cietušo tīklu šifrēšanas; datus, kurus viņi pēc tam draudēja noplūde, ja vien izpirkuma maksa nav samaksāta (saukta par dubultu izspiešanu).

Ransomware ieguva lielāku sabiedrības uzmanību pēc uzbrukumiem Colonial Pipeline ASV, kas piegādāja degvielu Austrumu krastam, un pret Veselības dienesta izpilddirektoru Īrijā. Apvienotajā Karalistē bija palielinājies izbiedēšanas uzbrukumu apjoms un smagums. Hackney Borough padome cieta būtiskus traucējumus pakalpojumu jomā, kā rezultātā IT sistēmas tiek samazinātas uz mēnešiem, un nekustamā īpašuma pirkumi Borough kavējas. Šogad uzbrukumi bija visā ekonomikā, vēršoties uz uzņēmumiem, labdarības organizācijām, juridisko profesiju un sabiedriskajiem pakalpojumiem izglītības, pašvaldību un veselības aprūpes nozarēs.

Starp citiem biedēšanas incidentiem izmeklēti bija liels uzbrukums amerikāņu programmatūras firma Kaseya. Jūlijā NCSC palīdzēja identificēt un atbalstīt britu upurus pēc tam, kad Floridā bāzētā kompānija tika infiltrēta ar hakeru grupu, kas sagrāba datu troves un pieprasīja 70m ASV dolārus (£51,5 m) kriptovalūtā par tās atgriešanos. NCSC pauda gandarījumu par starptautiskajiem centieniem cīņā pret biedēšanas programmatūru, kad to apsprieda G7 pasaules līderu sanāksmē Kornvolā, uzsverot nepieciešamību pēc koordinētas daudzpusējas uzmanības.

Piekļūstiet ziņojuma sadaļai Draudi.

Piekļuve ziņojuma pilnai NCSC tiešsaistes prezentācijai.

Lasīt pilnu ziņojumu: NCSC gada pārskats 2021 (PDF) - Mouseover, lai ritinātu

NCSC gada pārskats 2021

Izlasiet sākotnējo atskaiti.

*Koplietots ar atļauju.

Papildu lasīšana

Ekonomiska ietekme? Kā kiberapdrošināšanas formas incidentu reaģēšana

Cyber Discovery definēšana? A Definīcija un satvars

Avots: Complex-Dis

No Krievijas (un Ķīnas) ar mīlestību? Apvienotās Karalistes Nacionālā kiberdrošības centra gada pārskats

According to the NCSC Annual Review, China remained a highly sophisticated...

Jaunas federālās valdības kiberdrošības incidentu un ievainojamības reaģēšanas atskaņošanas programmas

According to Matt Hartman, Deputy Executive Assistant Director for Cybersecurity, "The...

Cybercriminality pieaugums? Ikgadējais ENISA draudu ainavas ziņojums — 9. izdevums

According to EU Agency for Cybersecurity Executive Director Juhan Lepassaar, “Given...

Ņemot vērā nulles uzticību? 2021. gada novembra kiberpasākumu ziņojums no NATO CCDOE

Computer security professionals love to say that there is no such...

Spēcīgs skrejceļš? KlDiscovery faili sākotnējam publiskajam piedāvājumam

On Tuesday, November 23, 2021, KLDiscovery took a strong step toward...

Modus nodrošina apgrozāmā kapitāla mehānismu no J.P. Morgan

According to Steven Horan, Chairman, and CEO of Modus, “Having the...

Vadīta un novatoriska atklāšanas saplud

According to the announcement, Silver Oak Services Partners, a private equity...

Smarsh iegūst digitālo drošu produktu līniju no Micro Focus

According to Smarsh CEO Brian Cramer, “Solving the sophisticated archiving, compliance...

E-Discovery Market Size Mashup: 2021-2026 Vispasaules programmatūras un pakalpojumu pārskats

From market retraction in 2020 to resurgence in 2021, the worldwide...

A New Era in eDiscovery? Framing Market Growth Through the Lens of Six Eras

There are many excellent resources for considering chronological and historiographical approaches...

An eDiscovery Market Size Mashup: 2020-2025 Worldwide Software and Services Overview

While the Compound Annual Growth Rate (CAGR) for worldwide eDiscovery software...

Resetting the Baseline? eDiscovery Market Size Adjustments for 2020

An unanticipated pandemeconomic-driven retraction in eDiscovery spending during 2020 has resulted...

Pieci lieliski lasa kibernoziegumu, datu un juridisko atklāšanu 2021. gada novembrī

From worldwide eDiscovery market sizing and discovery intelligence to cybersecurity playbooks...

Pieci lieliski lasa kibernoziegumu, datu un juridisko atklāšanu 2021. gada oktobrī

From artificial intelligence and predictive coding to eDiscovery business confidence and...

Pieci lieliski lasa kibernoziegumu, datu un juridisko atklāšanu 2021. gada septembrī

From countering ransomware to predictive coding and packaged services, the September...

Pieci lieliski lasa kibernoziegumu, datu un juridisko atklāšanu 2021. gada augustā

From the interplay of digital forensics in eDiscovery to collecting online...

Alternatīvā realitāte? Ziemas 2022 e-Discovery cenu aptaujas rezultāti

Based on the complexity of data and legal discovery, it is...

Mierīgs pirms vētras? Astoņpadsmit novērojumi par e-datu atklāšanas biznesa uzticību 2021. gada rudenī

In the fall of 2021, 71.2% of survey respondents felt that...

Palīdzība Wanted? Problēmas, kas ietekmē e-datu atklāšanas biznesa veiktspēju: 2021. gada rudens pārskats

In the fall of 2021, 27.4% of respondents viewed lack of...

Ražas laiks? e-datu atklāšanas operatīvā metrika 2021. gada rudenī

In the fall of 2021, 67 eDiscovery Business Confidence Survey participants...