2025年3月16日英国网络安全周报:加密争议与网络攻击影响

本周英国网络安全动态涵盖政府加密政策争议、核设施安全改进、企业网络攻击损失及国际网络犯罪制裁。重点关注苹果iCloud加密后门事件,塞拉菲尔德核电站安全进展,英国企业因网络攻击损失440亿英镑,以及针对俄罗斯网络犯罪组织的国际联合行动。

英国政府对加密立场引发全球担忧

英国政府根据《2016年调查权力法案》已命令苹果公司为iCloud用户的加密备份提供后门访问权限。这一秘密命令不仅适用于英国用户,还可能影响全球的苹果用户。作为回应,苹果已在美国移除了其高级数据保护功能,并表示失望。此举影响重大,引发了对全球用户隐私和安全的担忧。专家认为创建后门会损害整体安全性,可能让恶意实体获得访问权限。苹果的配合或抵制将为其他寻求类似访问权限的政府树立先例。[阅读更多]

塞拉菲尔德核电站改善物理安全,网络安全问题仍存

塞拉菲尔德作为世界上最大的钚储存设施,已被英国核工业监管机构核监管办公室(ONR)解除物理安全特殊措施。这一决定是在警卫安排得到显著改进后做出的,允许进行例行检查而非加强监管监督。然而,其网络安全问题仍然存在担忧。去年,塞拉菲尔德因网络安全失误被罚款近40万英镑,据称涉及与俄罗斯和中国有关的黑客组织。虽然没有成功网络攻击的确凿证据,但网络安全仍然是一个关键问题。[阅读更多]

英国企业因网络攻击遭受重大财务影响

根据保险经纪公司Howden的数据,过去五年中,网络攻击使英国企业损失了约440亿英镑(550.8亿美元)的收入,其中52%的私营部门公司在此期间至少遭受过一次攻击。平均而言,这些攻击使公司损失了年收入的1.9%。年收入超过1亿英镑的大型公司更可能成为攻击目标。尽管风险重大,但由于成本和内部IT资源不足,只有61%的企业使用防病毒软件,仅55%使用网络防火墙。[阅读更多]

全球制裁针对俄罗斯网络犯罪网络

美国、英国和澳大利亚已联合制裁了Zservers(一家俄罗斯防弹网络托管服务提供商)及两名与其相关的俄罗斯运营商,指控他们支持LockBit勒索软件集团。美国财政部外国资产控制办公室及其英国和澳大利亚对应机构针对Zservers采取了行动,因其通过提供能够抵抗执法行动的专业服务器来促进LockBit攻击。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计