加州和纽约州的银行监管机构发布紧急公告,警告金融机构注意与美伊冲突升级相关的网络安全威胁加剧。医疗技术巨头 Stryker 遭受的网络攻击凸显了伊朗网络报复的现实性,网络安全专家指出这标志着冲突进入新阶段。
据 Banking Dive 报道,加州金融保护与创新部发布通知,敦促其监管下的企业保持“高度警觉,因为国外局势持续演变”。加州金融保护与创新部副专员 Christina Tetreault 表示,该机构正在敦促金融机构加强防御。“我们迫切希望看到各机构切实加强网络安全措施,”Tetreault 说。“金融机构确实是攻击目标。”finance.yahoo
纽约州金融服务局于 3 月 3 日向受监管实体的首席信息安全官发出信函,警告称“近期事件需要保持警惕”,企业应确保其网络安全措施“反映当前加剧的威胁环境”。纽约州金融服务局表示,尚未观察到针对金融行业的特定协同攻击活动,但敦促企业修复已知漏洞、加强可疑活动监控,并审查事件响应程序。
两家监管机构均建议银行做好应对潜在干扰的准备,包括验证检测阈值、确保备用通信渠道安全,以及监控供应链合作伙伴是否存在入侵迹象。finance.yahoo
这些警告发生在 2 月 28 日美国和以色列针对伊朗的联合军事行动之后,据路透社报道,德黑兰已誓言对与美国和以色列有关的金融机构发动攻击作为回应。为此,花旗集团和渣打银行建议迪拜的员工不要前往办公室,高盛也采取了类似措施,汇丰银行则暂时关闭了其在卡塔尔的分行,Banking Dive 报道称。
惠誉评级警告称,黑客行动主义者、国家支持的组织以及独立行动者可能会针对关键基础设施和美国公共实体发动攻击,并指出市政和地方政府由于历来网络安全投资较低而尤其容易受到攻击。
这一威胁随着对 Stryker 的网络攻击而成为现实。Stryker 是一家位于密歇根州的医疗设备制造商,其企业系统遭到远程清除,导致全球员工无法访问电脑和智能手机。网络安全研究人员将 Handala 黑客组织与伊朗情报和安全部联系起来,该组织在社交媒体上声称对此次攻击负责。网络安全和基础设施安全局已对此次入侵展开调查。

网络安全公司 Sublime Security 的威胁情报主管 Alex Orleans 表示:“我们正处于一个新阶段,因为这是我们在此次冲突中首次公开看到伊朗网络报复行动的例子。”Palo Alto Networks 的 Unit 42 部门报告称,涉及多达 60 个与伊朗或俄罗斯结盟的政治动机网络组织的黑客行动主义活动激增。安全专家还警告称,东南亚企业由于与海湾、欧洲和美国的全球网络存在关联,面临网络风险的溢出效应。
免费获取企业 AI 成熟度诊断报告,发现转型机会
关注公众号

扫码关注,获取最新 AI 资讯
3 步完成企业诊断,获取专属转型建议
已有 200+ 企业完成诊断