中国遭美黑客攻击
FB招聘站
分类阅读
专栏
公开课
FIT 2019
企业服务
用户服务
搜索
投稿
登录
注册
纽约时报指责美企业遭中国黑客攻击后保持沉默,专家予以回应 blackscreen认证作者2013-03-20共66401人围观 资讯
最近纽约时报编辑批评很多美国公司在遭到网络攻击后选择了沉默。这引发了安全专家Nate Kube的回应。
纽约时报编辑称
以Google为代表的很多美国本土公司和机构都面临来自中国黑客的攻击,但是,大多数美国公司不愿意对外披露任何攻击事件,也许是因为害怕这些事件被投资人和客户利用。
纽约时报的编辑还认为公司企业不公开网络攻击事件实际上是违背了进行公开交易的公司的责任。公司不会在公开其工厂失火这样的消息上犹豫,但是在遇到网络攻击时,则采取另外的态度。他可以接受网络攻击造成的损失很难估量,但是并非是一点损失都没有。
时报编辑认为更大的问题是,不公开安全攻击使得其他公司以及政府部门在阻止这些攻击时需要面临更多的困难。在对媒体的回应中,Kube认可编辑的观点,认为信息共享在对抗网络攻击时至关重要。
“在IT系统安全上共享信息有着非常明显的好处”,Kube称,“攻击者已经实现了彼此共享,而防护一方也要跟上,我们需要更好的信息共享机制”。然而,Kube也认为,“必须要清楚IT系统和运行关键基础设施的控制系统之间的区别。很多控制系统在设计的时候就没有考虑过安全,修复这些系统存在的漏洞非常困难或非常耗时。如果公开这些很难快速修复的关键基础设施的漏洞无异于在公开场合泄露秘密,反而会吸引攻击者,增加系统的风险。对于这些关键设施,我们需要在信息分享和暴露自身的弱点之间权衡。比较好的解决措施是加强系统操作人员和设备生产商之间的沟通,尽量缩短漏洞发现和找到解决方案之间的时间”。
注:Nate Kube是安全企业Wurldtech公司的CTO。
via:[marketwire]
blackscreen
blackscreen
69 篇文章
等级: 6级
||
上一篇:针对EA Origin游戏对战平台远程向量攻击下一篇:[专题]韩国遭受大规模网络攻击,朝鲜黑客所为?
昵称
请输入昵称
必须您当前尚未登录。登陆?注册邮箱
请输入邮箱地址
必须(保密)表情插图
有人回复时邮件通知我
blackscreen
blackscreen认证作者
FB作者,聚焦海外安全事件
69
文章数
17
评论数
最近文章
一周海外安全事件回顾(20150412-0419):FireEye的转变
2015.04.22
一周海外安全事件回顾:混乱的中东网络战
2014.12.03
一周海外安全事件回顾(11.03-11.15):黑暗网络的坠落
2014.11.19
浏览更多
相关阅读
[专题]韩国遭受网络攻击事件水落石出美国海军研发新的防御系统抵御网络攻击波兰国家航空公司遭受网络攻击,超过1400名乘客滞留机场浏览器攻击框架BeEF Part 4:绕过同源策略与浏览器代理BUF早餐铺 | 开发者误读芯片厂商调试文档导致出现新内核漏洞;报告称伊朗可能针对制裁发动网络攻击;西安警方破获假借区块链之名进行网络传销案件
特别推荐
关注我们 分享每日精选文章
活动预告
11月
FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气
已结束
10月
【16课时-连载中】挖掘CVE不是梦(系列课程2)
已结束
10月
【首节课仅需1元】挖掘CVE不是梦
已结束
9月
【已结束】自炼神兵之自动化批量刷SRC
已结束
FREEBUF免责声明协议条款关于我们加入我们广告及服务寻求报道广告合作联系我们友情链接关注我们
官方微信
新浪微博腾讯微博Twitter赞助商
Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号
css.php 正在加载中...0daybank
文章评论