ΑρχικήSecurityRon Wyden: Προτείνει νομοσχέδιο για την ασφάλεια των τηλεπικοινωνιών

Ron Wyden: Προτείνει νομοσχέδιο για την ασφάλεια των τηλεπικοινωνιών

Ο Αμερικανός γερουσιαστής Ron Wyden ανακοίνωσε ένα νέο νομοσχέδιο για την προστασία των δικτύων των αμερικανικών εταιρειών τηλεπικοινωνιών που παραβιάστηκαν από τους Κινέζους hackers Salt Typhoon.

νομοσχέδιο ασφάλεια τηλεπικοινωνιών Ron Wyden

Ο νόμος “Secure American Communications Act” του Wyden θα διατάξει την Ομοσπονδιακή Επιτροπή Επικοινωνιών (FCC) να εκδώσει δεσμευτικούς κανόνες κυβερνοασφάλειας και να εφαρμόσει τις απαιτήσεις ασφάλειας, που προβλέπονται από τη νομοθεσία του 1994 και δίνουν εντολή στους παρόχους να προστατεύουν τα τηλέφωνά τους και τα ασύρματα δίκτυά τους από παραβιάσεις.

Δείτε επίσης: Έφηβος χακάρει εταιρείες τηλεπικοινωνιών και στέλνει εκατομμύρια μηνύματα phishing

Οι εταιρείες τηλεπικοινωνιών θα πρέπει να ελέγχουν τα συστήματά τους ετησίως για πιθανές ευπάθειες ασφαλείας, να τις διορθώνουν άμεσα και να τεκμηριώνουν τα ευρήματά τους και «όλα τα διορθωτικά μέτρα» που λαμβάνουν. Επιπλέον, καλούνται να προσλάβουν ανεξάρτητους ελεγκτές, οι οποίοι θα κάνουν ετήσιους ελέγχους για τη συμμόρφωση των εταιρειών με τους κανόνες κυβερνοασφάλειας της FCC. Οι ελεγκτές θα πρέπει να αναφέρουν οποιοδήποτε περιστατικό μη συμμόρφωσης.

Ήταν αναπόφευκτο να τρυπώσουν οι ξένοι hackers στο αμερικανικό σύστημα επικοινωνιών τη στιγμή που η FCC αποφάσισε να αφήσει τις εταιρείες τηλεπικοινωνιών να γράψουν τους δικούς τους κανόνες κυβερνοασφάλειας. Οι εταιρείες και οι ομοσπονδιακές ρυθμιστικές αρχές κοιμόντουσαν εν ώρα εργασίας και ως αποτέλεσμα, ξένοι κατάσκοποι είχαν πρόσβαση σε κλήσεις, μηνύματα και τηλεφωνικά αρχεία Αμερικανών, με σκοπό την υπονόμευση της εθνικής μας ασφάλειας“, δήλωσε ο Wyden.

Το Κογκρέσο πρέπει να επιταχύνει και να εγκρίνει υποχρεωτικούς κανόνες ασφαλείας για να ασφαλίσει επιτέλους το τηλεπικοινωνιακό μας σύστημα από εισβολές hacker και κατασκόπων“.

Την Πέμπτη, η πρόεδρος της FCC, Jessica Rosenworcel, ανακοίνωσε ότι η υπηρεσία θα ενεργήσει “επειγόντως” για να διασφαλίσει ότι οι αμερικανικές εταιρείες τηλεπικοινωνιών θα πρέπει να προστατεύουν τα δίκτυά τους.

Δείτε επίσης: Λευκός Οίκος: Οι Salt Typhoon παραβίασαν εταιρείες τηλεπικοινωνιών σε δεκάδες χώρες

Οι Κινέζοι hackers Salt Typhoon στοχεύουν τις αμερικανικές τηλεπικοινωνίες

Η CISA και το FBI επιβεβαίωσαν τις εισβολές στα τέλη Οκτωβρίου μετά από αναφορές ότι Κινέζοι hackers είχαν παραβιάσει πολλαπλές τηλεπικοινωνίες, συμπεριλαμβανομένων των T-Mobile, AT&T, Verizon και Lumen Technologies.

Παρόλο που το χρονοδιάγραμμα αυτών των παραβιάσεων είναι ακόμα ασαφές, οι Κινέζοι πιθανότατα είχαν πρόσβαση για «μήνες ή περισσότερο καιρό». Έτσι, μπόρεσαν να κλέψουν σημαντικό internet traffic από παρόχους που εξυπηρετούν αμερικανικές επιχειρήσεις και εκατομμύρια πελάτες.

Κινέζοι hackers Salt Typhoon

Την περασμένη εβδομάδα, η αναπληρώτρια σύμβουλος εθνικής ασφάλειας του Προέδρου Biden, Anne Neuberger, δήλωσε στους δημοσιογράφους ότι οι hackers Salt Typhoon παραβίασαν οκτώ τηλεπικοινωνίες και φορείς σε δεκάδες άλλες χώρες.

Οι αξιωματούχοι της CISA και του FBI συμβούλεψαν τους Αμερικανούς να χρησιμοποιούν κρυπτογραφημένες εφαρμογές ανταλλαγής μηνυμάτων για να ελαχιστοποιήσουν τον κίνδυνο υποκλοπής επικοινωνιών.

Δείτε επίσης: Κυβερνοκατασκοπεία σε δίκτυα Τηλεπικοινωνιών από την PRC

«Η κρυπτογράφηση είναι φίλος σας, είτε πρόκειται για μηνύματα κειμένου είτε για φωνητική επικοινωνία», είπαν. «Ακόμα κι αν ο αντίπαλος είναι σε θέση να υποκλέψει τα δεδομένα, αν είναι κρυπτογραφημένα, δεν θα μπορέσει να τα διαβάσει».

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Πριν λίγες ημέρες, η CISA κυκλοφόρησε οδηγίες για να βοηθήσει τους υπερασπιστές δικτύου να προστατεύσουν τα συστήματά τους έναντι επιθέσεων που συντονίζονται από τους Κινέζους hackers Salt Typhoon:

  • Άμεση επιδιόρθωση και αναβάθμιση συσκευών
  • Απενεργοποίηση όλων των πρωτοκόλλων που δεν χρησιμοποιούνται, που δεν χρησιμοποιούν έλεγχο ταυτότητας και δεν εφαρμόζουν κρυπτογράφηση
  • Περιορισμός των συνδέσεων διαχείρισης και των privileged accounts
  • Χρήση ισχυρής κρυπτογράφησης
  • Για υπερασπιστές δικτύου: Διαμόρφωση των συστημάτων ώστε να καταγράφουν όλες τις αλλαγές διαμόρφωσης και τις συνδέσεις διαχείρισης (και να υπάρχουν σχετικές ειδοποιήσεις, όταν εντοπίζεται κάτι).
  • Παρακολούθηση traffic από αξιόπιστους συνεργάτες, όπως παρόχους wireline (η T-Mobile παραβιάστηκε μέσω συνδεδεμένου παρόχου και όχι μέσω συσκευών που εκτέθηκαν στο Διαδίκτυο).

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS