Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Een nieuwe overheidsdienst gaat zich in de Verenigde Staten specifiek richten op digitale dreigingen. De dienst wordt tussen andere overheidsdiensten waaronder inlichtingendiensten geplaatst en moet gaan zorgen dat informatie optimaal wordt gedeeld. Dit moet helpen cyberdreigingen eerder te identificeren.
De nieuwe dienst heet het Cyber Threat Intelligence Integration Center (CTIIC). De overheidsdienst krijgt de beschikking over 50 medewerkers en een jaarlijks budget van 35 miljoen dollar. The Washington Post meldt dat het CTIIC is gebaseerd op het model van het National Counterterrorism Center, een overheidsdienst die werd gelanceerd na de aanslagen op 9/11. Onderzoekers concludeerden na de aanslagen op het World Trade Center dat de aanslagen voorkomen hadden kunnen worden als overheidsdiensten informatie beter hadden uitgewisseld. Het National Counterterrorism Center is bedoeld om deze informatiedeling te stroomlijnen.
Het CTIIC krijgt exact dezelfde rol, maar dan op het gebied van digitale veiligheid. De VS heeft namelijk een groot aantal overheidsdiensten die over een eigen cyberunit beschikken. Denk hierbij aan het National Security Agency (NSA), de FBI en het Department of Homeland Security (DHS). Het nieuwe CTIIC moet zorgen dat al deze diensten informatie optimaal delen en voortaan gezamenlijk tot een conclusie kunnen komen bij incidenten zoals de hack van Sony Pictures.
Meer over
Lees ook
Voldemort threat update: het onderzoek dat niet genoemd mag worden
Naar aanleiding van het Voldemort malware threat research van 30 augustus delen analisten van Proofpoint nu nieuwe inzichten. De onderzoekers kunnen inmiddels de Voldemortcampagne toeschrijven aan een dreigingsgroep, namelijk de Chinese dreigingsgroep TA415. Deze groep is ook bekend als APT41 en Brass Typhoon.
Barracuda ontdekt half miljoen phishing berichten met QR-codes in PDF-bijlagen
Tussen juni en september van dit jaar hebben onderzoekers van Barracuda meer dan een half miljoen phishing-e-mails geïdentificeerd en geanalyseerd die PDF-documenten bevatten waarin QR-codes waren verwerkt. Deze PDF’s worden als bijlagen meegestuurd bij phishing-e-mails die merkimitatie en urgentie gebruiken om slachtoffers aan te zetten tot actie1
Menselijke fouten blijven de achilleshiel van cybersecurity
CISO's hebben te maken met verschillende uitdagingen zoals de gevolgen van de pandemie, waaronder de populariteit van het hybride werken en een recordverloop van werknemers. Ook de grotere afhankelijkheid van cloudtechnologie, een mobiel personeelsbestand en een groeiend aantal onlinevijanden die AI-technologieën gebruiken, maken het voor CISO's e1