[ÃÀÍøÂ簲ȫºÍ»ù´¡ÉèÊ©°²È«¾Ö2022Äê3ÔÂ15ÈÕ±¨µÀ] ½ñÌ죬ÃÀÍøÂ簲ȫÓë»ù´¡ÉèÊ©°²È«¾Ö£¨The Cybersecurity and Infrastructure Security Agency£¬CISA£©ºÍÁª°îµ÷²é¾Ö£¨Federal Bureau of Investigation£¬FBI£©ÁªºÏ·¢²¼ÁËÒ»·ÝÍøÂ簲ȫ×Éѯ±¨¸æ£¬ÏêÊöÁ˶íÂÞ˹¹ú¼ÒÖ§³ÖµÄÍøÂç¹¥»÷ÕßÀûÓÃĬÈ϶àÒòËØÉí·ÝÑéÖ¤£¨multifactor authentication£¬MFA£©ÐÒéºÍWindows´òÓ¡ºǫ́´¦Àí³ÌÐòÖеÄÒÑ֪©¶´¡°´òӡجÃΡ±»ñÈ¡ÍøÂç·ÃÎÊȨÏÞµÄÍøÂç¹¥»÷ÐÐΪµÄ¼¼Êõϸ½Ú¡¢¾Ù´ëºÍÔËÓõÄ×ÊÔ´¡£
ÔçÔÚ2021Äê5Ô£¬¶íÂÞ˹¹ú¼ÒÖ§³ÖµÄÍøÂç¹¥»÷ÕßÀûÓôíÎóÅäÖÃÕË»§ÉèÖÃÔÚ·ÇÕþ¸®×éÖ¯ÖÐĬÈ϶àÒòËØÉí·ÝÑéÖ¤ÐÒ飬¹¥»÷Õß×¢²áеĶàÒòËØÉí·ÝÑéÖ¤Õ˺ÅÒÔ·ÃÎʱ»¹¥»÷ÕßµÄÍøÂ磬ȻºóÀûÓá°´òӡجÃΡ±¹Ø¼ü©¶´ÒÔϵͳȨÏÞÔËÐÐÈÎÒâ´úÂ룬Ȼºó·ÃÎÊÔÆºÍµç×ÓÓʼþÕË»§½øÐÐÎĵµ¹ýÂË¡£
ÔÚÌâΪ¡°¶íÂÞ˹¹ú¼ÒÖ§³ÖµÄÍøÂç¹¥»÷ÕßÀûÓöàÒòËØÉí·ÝÑéÖ¤ÐÒéºÍͨ¹ý¡®´òӡجÃΡ¯Â©¶´»ñµÃ·ÃÎÊȨÏÞ¡±µÄÍøÂ簲ȫ×Éѯ±¨¸æÖУ¬Åû¶ÁËÔÚÍøÂç¹¥»÷Öй۲쵽µÄÕ½Êõ¡¢¼¼ÊõºÍ³ÌÐò£¨TTP£©¡¢Í×з½°¸ºÍÓ¦¶Ô´ëÊ©¡£Áª°îµ÷²é¾ÖºÍÍøÂ簲ȫÓë¹Ø¼ü»ù´¡ÉèÊ©°²È«¾Ö¶Ø´ÙËùÓлú¹¹Á¢¼´²ÉÈ¡Ðж¯£¬·À·¶´ËÀà¶ñÒâ¹¥»÷»î¶¯£¬²ÉÈ¡»º½â¹¥»÷Ó°ÏìµÄ°ì·¨£¬È磺
l ¶ÔËùÓÐÓû§¾ùʵʩ¶àÒòËØÉí·ÝÑéÖ¤£¬²¢È·±£ÏµÍ³ÅäÖÃÎÞÎó£¬ÒÔ·À³öÏÖ¡°´ò¿ªÊ§°Ü¡±ºÍÖØÐÂ×¢²áµÄÇé¿ö¡£
l ÔËÓó¬Ê±Ëø¶¨¹¦ÄÜ¡£
l ÔÚactive directory¡¢¶àÒòËØÉí·ÝÑéÖ¤ÖÐͳһ½ûÓ÷ǻÕÊ»§¡£
l ¸üÐÂÈí¼þ£¬ÓÅÏÈ¿¼ÂÇÒÑ֪©¶´
l ³ÖÐø¼à¿ØÍøÂçÈÕÖ¾ÒÔ·¢ÏÖ¿ÉÒɻ
l ʵʩ°²È«¾¯±¨²ßÂÔ
ÍøÂ簲ȫÓë»ù´¡ÉèÊ©°²È«¾Ö¾Ö³¤¼ò¡¤¶«Àû±íʾ£ºÍøÂ簲ȫÓë»ù´¡ÉèÊ©°²È«¾ÖÏàÐŶàÒòËØÉí·ÝÑéÖ¤ÊǸöÈ˺Í×éÖ¯½µµÍÔâÊܶñÒâÍøÂç¹¥»÷»î¶¯·çÏÕµÄÓÐЧ¾Ù´ëÖ®Ò»¡£¸÷¸ö»ú¹¹±ØÐëÕýÈ·ÅäÖöàÒòËØÉí·ÝÑéÖ¤£¬×î´óÏ޶ȵØÌá¸ßЧÂÊ¡£¸÷»ú¹¹ÏÖÔÚ±ÈÒÔÍùÈκÎʱºò¶¼ÐèÒª±£»¤×ÔÉíÃâÊÜÍøÂçÈëÇÖ£¬Òª»ý¼«ÏìÓ¦CISAºÍFBIÁªºÏ·¢²¼µÄÍøÂ簲ȫ×Éѯ±¨¸æÖеÄÓ¦¶Ô´ëÊ©£¬¼´¶ÔËùÓÐÓû§½øÐжàÒòËØÉí·ÝÑéÖ¤¡¢ÐÞ²¹ÒÑ֪©¶´£¬°²È«ÊµÊ©¶àÒòËØÉí·ÝÑéÖ¤¡£
Áª°îµ÷²é¾Ö±íʾ£ºFBI½«ÓëÁª°îºÍ¹ú¼ÊºÏ×÷»ï°éһͬµ÷²é´ËÀàÓÐÕë¶ÔÐÔµÄÍøÂç¶ñÒâÐÐΪ£¨Î´¾ÊÚȨ·ÃÎʺ͹ýÂË×éÖ¯£©µÄÍøÂç¹¥»÷Õß¡£FBI¹ÄÀøÔâÊÜÍøÂç¹¥»÷µÄʵÌåÏòFBI»òCISA½øÐб¨¸æ£¬Ìṩ¸ü¶àµÄÐÅÏ¢£¬ÒÔ¼ÌÐøÍþÉåºÍÖÆ²ÃÍøÂç¹¥»÷Õß¡£FBI²»»áÈÝÈÌÍøÂç·¸×ï»î¶¯£¬½«Ê¹Óù¤¾ßÌ×¼þµÄ¸÷ÖÖÊÖ¶ÎÑÏÀ÷´ò»÷ÍøÂçÍþв¡£