Shields Up

0 0
Read Time:8 Minute, 6 Second

O ataque não provocado da Rússia à Ucrânia, que tem sido acompanhado por ataques cibernéticos contra o governo ucraniano e organizações críticas de infraestrutura, pode ter consequências para a infraestrutura crítica de nossa própria nação, um potencial que estamos alertando há meses.

Embora não haja ameaças cibernéticas específicas ou críveis à pátria dos EUA neste momento, estamos cientes do potencial para as ações desestabilizadoras da Rússia impactar organizações dentro e fora da região, particularmente na esteira das sanções impostas pelos Estados Unidos e nossos Aliados. Todas as organizações — grandes e pequenas — devem estar preparadas para responder a atividades cibernéticas disruptivas.

A CISA, juntamente com nossos parceiros na Comunidade de Inteligência dos EUA, a aplicação da lei, as agências militares e setoriais de gerenciamento de riscos, está monitorando o ambiente de ameaças 24 horas por dia, 7 dias por semana, para discernir se essas ameaças se manifestam em riscos para a pátria dos EUA.

Na esteira da contínua negação de serviço e ataques destrutivos de malware que afetam a Ucrânia e outros países da região, estamos trabalhando muito estreitamente com nossos parceiros da Joint Cyber Defense Collaborative (JCDC) e da equipe internacional de prontidão de emergência de computador (CERT) para entender e compartilhar rapidamente informações sobre essas atividades cibernéticas maliciosas em andamento.

Como agência de defesa cibernética do país, a CISA está pronta para ajudar as organizações a responder a ataques cibernéticos. Quando os incidentes cibernéticos são relatados rapidamente, podemos usar essas informações para prestar assistência e como aviso para evitar que outras organizações e entidades sejam vítimas de um ataque semelhante.

No ambiente tecnológico altamente conectado e complexo de hoje, tornou-se cada vez mais desafiador prevenir completamente incidentes que possam interromper completamente as operações comerciais, especialmente dadas as dependências das cadeias de suprimentos onde há controle inerentemente imperfeito.

Este ambiente atual exige que todos nós sejamos focados em laser na resiliência. Isso deve incluir um foco em garantir a preparação e uma resposta rápida e coordenada para mitigar o impacto dessas interrupções em nossa segurança nacional, prosperidade econômica ou saúde pública e segurança.

A CISA tem trabalhado em estreita colaboração com nossos parceiros críticos de infraestrutura nos últimos meses para garantir a conscientização sobre ameaças potenciais — parte de uma mudança de paradigma de ser reativo para ser proativo.

Como parte desse esforço, reconhecemos que muitas infraestruturas críticas ou governos estaduais, locais, tribais e territoriais acham desafiador identificar recursos para melhorias urgentes de segurança.

Em resposta, a CISA estabeleceu um catálogo de serviços gratuitos de parceiros governamentais, da comunidade de código aberto e das empresas JCDC para ajudar nessa necessidade crítica.

Proteja orientações para todas as organizações

A CISA recomenda que todas as organizações — independentemente do tamanho — adotem uma postura elevada quando se trata de segurança cibernética e proteção de seus ativos mais críticos. As ações recomendadas incluem:

Reduza a probabilidade de uma intrusão cibernética prejudicial

Tome medidas para detectar rapidamente uma possível intrusão

  • Certifique-se de que o pessoal de cibersegurança/TI esteja focado em identificar e avaliar rapidamente qualquer comportamento inesperado ou incomum da rede. Habilite o registro para investigar melhor problemas ou eventos.
  • Confirme que toda a rede da organização está protegida por software antivírus/antimalware e que as assinaturas nessas ferramentas são atualizadas.
  • Se trabalhar com organizações ucranianas, tome cuidado extra para monitorar, inspecionar e isolar o tráfego dessas organizações; revise de perto os controles de acesso para esse tráfego.

Certifique-se de que a organização está preparada para responder se ocorrer uma intrusão

  • Designe uma equipe de resposta a crises com principais pontos de contato para um suposto incidente de cibersegurança e funções/responsabilidades dentro da organização, incluindo tecnologia, comunicações, legal e continuidade de negócios.
  • Assegurar a disponibilidade de pessoal-chave; identificar meios para fornecer suporte de surto para responder a um incidente.
  • Realize um exercício de mesa para garantir que todos os participantes entendam seus papéis durante um incidente.

Maximize a resiliência da organização a um incidente cibernético destrutivo

  • Teste procedimentos de backup para garantir que os dados críticos possam ser rapidamente restaurados se a organização for impactada por ransomware ou um ataque cibernético destrutivo; garantir que os backups sejam isolados das conexões de rede.
  • Se usar sistemas de controle industrial ou tecnologia operacional, realize um teste de controles manuais para garantir que as funções críticas permaneçam operáveis se a rede da organização não estiver disponível ou não for confiável.

Ao implementar as etapas acima, todas as organizações podem fazer progressos a curto prazo para melhorar a segurança cibernética e a resiliência. Além disso, embora os recentes incidentes cibernéticos não tenham sido atribuídos a atores específicos, a CISA insta o pessoal de cibersegurança/TI de todas as organizações a revisar o entendimento e mitigação das ameaças cibernéticas patrocinadas pelo Estado russo à infraestrutura crítica dos EUA. A CISA também recomenda que as organizações visitem StopRansomware.gov, uma página centralizada e de todo o governo que fornece recursos e alertas de ransomware.

 

Recomendações para Líderes Corporativos e CEOs

Os líderes corporativos têm um papel importante a desempenhar para garantir que sua organização adote uma postura de segurança aumentada. A CISA insta todos os líderes seniores, incluindo os CEOs, a tomar as seguintes medidas:

  • Capacitar os Principais Oficiais de Segurança da Informação (CISO): Em quase todas as organizações, melhorias de segurança são ponderadas contra custos e riscos operacionais para o negócio. Neste ambiente de ameaça aumentado, a alta administração deve capacitar os CISOs, incluindo-os no processo de tomada de decisão de risco para a empresa, e garantir que toda a organização entenda que os investimentos em segurança são uma prioridade máxima no prazo imediato.
  • Limites de relatórios mais baixos: Todas as organizações deveriam ter documentado limiares para relatar possíveis incidentes cibernéticos à alta administração e ao governo dos EUA. Neste ambiente de ameaça aumentado, esses limiares devem ser significativamente menores do que o normal. A alta administração deve estabelecer uma expectativa de que quaisquer indícios de atividade cibernética maliciosa, mesmo que bloqueados por controles de segurança, devem ser relatados, como observado no site Shields-Up, à CISA ou ao FBI. A redução dos limites garantirá que possamos identificar imediatamente um problema e ajudar a proteger contra novos ataques ou vítimas.
  • Participe de um teste de planos de resposta: Os planos de resposta a incidentes cibernéticos devem incluir não apenas sua segurança e equipes de TI, mas também a liderança sênior de negócios e membros do Conselho. Se você ainda não fez isso, a alta administração deve participar de um exercício de mesa para garantir familiaridade com a forma como sua organização gerenciará um grande incidente cibernético, não apenas para sua empresa, mas também empresas dentro de sua cadeia de suprimentos.
  • Foco na continuidade: Reconhecendo recursos finitos, os investimentos em segurança e resiliência devem ser focados nesses sistemas que suportam funções comerciais críticas. A alta administração deve garantir que esses sistemas tenham sido identificados e que testes de continuidade tenham sido realizados para garantir que funções comerciais críticas possam permanecer disponíveis após uma intrusão cibernética.
  • Plano para o Pior: Embora o governo dos EUA não tenha informações confiáveis sobre ameaças específicas à pátria dos EUA, as organizações devem planejar o pior cenário. A alta administração deve garantir que medidas exigentes possam ser tomadas para proteger os ativos mais críticos da sua organização em caso de intrusão, incluindo a desconexão de partes de alto impacto da rede, se necessário.

Como agência de defesa cibernética do país, a CISA está disponível para ajudar as organizações a melhorar a segurança cibernética e a resiliência, inclusive por meio de especialistas em segurança cibernética atribuídos em todo o país. No caso de um incidente cibernético, a CISA é capaz de oferecer assistência às organizações de vítimas e usar informações de relatórios de incidentes para proteger outras possíveis vítimas. Todas as organizações devem relatar incidentes e atividades anômalas à CISA e/ou ao FBI através de seu escritório de campo local do FBI ou do CyWatch 24/7 do FBI pelo telefone (855) 292-3937 ou CyWatch@fbi.gov .

Recursos adicionais

Recursos CISA

Insights CISA: Preparando e mitigando operações de influência estrangeira visando infraestrutura crítica (pdf) (fevereiro de 2022)

Cisa Insights: Implemente medidas de cibersegurança agora para proteger contra potenciais ameaças críticas (pdf) (janeiro de 2022)

Alerta (AA22-011A) Compreensão e mitigação de ameaças cibernéticas patrocinadas pelo Estado russo à infraestrutura crítica dos EUA (janeiro de 2022)

Cisa Insights: Preparando e mitigando potenciais ameaças cibernéticas (pdf) (dezembro de 2021)

Lembrete para que a infraestrutura crítica fique vigilante contra ameaças durante feriados e fins de semana (novembro de 2021)

Visão geral e avisos sobre ameaças cibernéticas da Rússia

Ferramentas CISA

Kit de ferramentas de desinformação COVID-19

Ferramentas e serviços gratuitos de cibersegurança do setor público e privado

Recursos de desinformação e desinformação

Guia de planejamento e resposta a incidentes de desinformação e desinformação (MDM) para funcionários eleitorais

Guia de inicialização da página de controle de rumor do MDM

Guerra ao Abacaxi

Recursos Externos

RESIST 2 Counter Disinformation Toolkit – GCS (civilservice.gov.uk)

Agência Sueca de Contingências Civis (MSB) | Combate à desinformação

FONTE: CISA

POSTS RELACIONADOS