Categories: NOTÍCIAS EM GERAL

Biden contrata equipe de segurança cibernética de ‘classe mundial’ após hack massivo

O presidente dos Estados Unidos, Joe Biden, está contratando um grupo de veteranos de segurança nacional com profundo conhecimento cibernético, recebendo elogios de ex-oficiais de defesa e investigadores enquanto o governo dos EUA trabalha para se recuperar de um dos maiores hacks de suas agências atribuídos a espiões russos [Jonathan Ernst / Reuters]

O presidente Joe Biden está contratando um grupo de veteranos de segurança nacional com profunda experiência cibernética, atraindo elogios de ex-oficiais de defesa e investigadores enquanto o governo dos Estados Unidos trabalha para se recuperar de um dos maiores hacks de suas agências atribuídos a espiões russos .

“É ótimo ver a prioridade que a nova administração está dando ao ciberespaço”, disse Suzanne Spaulding, diretora do projeto Defending Democratic Institutions do Center for Strategic and International Studies.

A segurança cibernética foi rebaixada como um campo político sob a administração do ex-presidente dos Estados Unidos, Donald Trump. Ele interrompeu a posição de coordenador de segurança cibernética na Casa Branca, encolheu a ala de diplomacia cibernética do Departamento de Estado e demitiu o líder federal de segurança cibernética Chris Krebs após a derrota de Trump nas eleições de 3 de novembro.https://imasdk.googleapis.com/js/core/bridge3.436.0_en.html#goog_2089644142Reproduzir vídeo

Divulgado em dezembro, o hack atingiu oito agências federais e várias empresas, incluindo a fornecedora de software SolarWinds Corp. As agências de inteligência dos EUA o atribuíram publicamente a atores estatais russos. Moscou negou envolvimento no hack.

Segundo uma lei recente, Biden deve abrir um escritório com foco cibernético, reportando-se a um novo diretor cibernético nacional, que coordenará as vastas capacidades cibernéticas do governo federal, disse Mark Montgomery, ex-membro do Congresso que ajudou a criar a função.

O principal candidato a diretor cibernético é Jen Easterly, ex-funcionário de alto escalão da Agência de Segurança Nacional, de acordo com quatro pessoas familiarizadas com o processo de seleção.

Agora chefe de resiliência do Morgan Stanley, Easterly ocupou vários cargos de inteligência na administração do presidente Barack Obama e ajudou a criar o US Cyber ​​Command, a unidade de guerra cibernética mais importante do país.

A administração Biden “nomeou especialistas em segurança cibernética de classe mundial para posições de liderança”, disse o vice-presidente corporativo da Microsoft , Tom Burt, em um comunicado.

Alguns observadores temem, no entanto, que a experiência do grupo coletivo seja quase inteiramente no setor público, disse um ex-funcionário e analista da indústria que pediu anonimato. A distinção é importante porque a grande maioria da infraestrutura da Internet nos Estados Unidos pertence e é operada por empresas americanas.

“Encontrar um bom equilíbrio com a experiência governamental e comercial será fundamental para o sucesso”, disse Amit Yoran, ex-diretor de segurança cibernética do Departamento de Segurança Interna dos EUA (DHS) e agora presidente-executivo da empresa de segurança Tenable Inc.

Para substituir Krebs no DHS, Biden planeja nomear Rob Silvers, que também trabalhou no governo Obama, para se tornar diretor da Agência de Segurança de Infraestrutura e Segurança Cibernética, de acordo com quatro pessoas informadas sobre o assunto.

O Conselho de Segurança Nacional (NSC) de Biden, um braço da Casa Branca que orienta as prioridades de segurança de um governo, inclui cinco funcionários experientes em segurança cibernética.

Liderando as contratações está a oficial sênior da Agência de Segurança Nacional, Anne Neuberger, como assessora de segurança nacional adjunta para tecnologias cibernéticas e emergentes, uma nova posição projetada para elevar o assunto internamente.

“Os Estados Unidos continuam lamentavelmente despreparados para as ameaças à segurança do século 21”, disse Philip Reiner, presidente-executivo do Institute for Security and Technology. “O estabelecimento e a priorização de uma DNSA para tecnologia cibernética e emergente no NSC indicam a seriedade que a administração Biden terá para enfrentar esses desafios.”

Neuberger se tornou uma das figuras mais visíveis da NSA nos últimos anos, após liderar a ala de defesa cibernética da agência de espionagem, recebendo elogios por alertar rapidamente as empresas sobre técnicas de hacking em uso por outros países.

As outras quatro contratações são Michael Sulmeyer como diretor sênior para cibernética, Elizabeth Sherwood-Randall como conselheira de segurança interna, Russ Travers como conselheiro adjunto de segurança interna e Caitlin Durkovich como diretora sênior de resiliência e resposta no NSC.

Todos os quatro serviram anteriormente em postos de segurança nacional sênior que lidavam com segurança cibernética.

Fonte: https://www.reuters.com

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

16 horas ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

16 horas ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

16 horas ago

DCOM como vetor de movimentação lateral no Windows: o walkthrough técnico que todo SOC precisa ler antes do próximo alerta

Novo guia técnico explica passo a passo como atacantes transformam o recurso administrativo Distributed COM…

20 horas ago

Plugged Ninja AI: estreia a nossa vertical especializada em Inteligência Artificial com cobertura prática e foco no Brasil

Anunciamos o lançamento do Plugged Ninja AI (plugged.ninja/ai), nova vertical do site dedicada a explicar…

1 dia ago

Estudo encontra credenciais expostas em 282 apps de iOS com integração LLM e revela falha sistêmica do ecossistema

Pesquisadores da Wake Forest University analisaram 444 aplicativos iOS com funcionalidade LLM e identificaram 282…

2 dias ago