FBI запускает операцию Winter SHIELD для укрепления защиты частного сектора от киберпреступности и мошенничества
Киберподразделение ФБР начало многонедельную кампанию Operation Winter SHIELD, предлагающую десять приоритетных мер киберзащиты для повышения устойчивости критической инфраструктуры и частных компаний против атак, приводящих к масштабному мошенничеству. Инициатива сочетает практическое руководство и взаимодействие с партнёрами сектора для снижения эксплуатационных уязвимостей, которые чаще всего используют злоумышленники.
Operation Winter SHIELD — это скоординированная многонедельная кампания Киберподразделения ФБР, направленная на повышение базовой защищённости критической инфраструктуры и частных организаций с целью сокращения поверхности атаки, используемой мошенниками и киберпреступниками с финансовой мотивацией. Кампания выделяет десять приоритетных мер киберзащиты, включающих своевременное устранение уязвимостей (patching), многофакторную аутентификацию, расширенный аудит и логирование, а также практики реагирования на инциденты; каждой мере сопутствует практическое руководство и целевое взаимодействие с секторальными партнёрами. Winter SHIELD опирается на уроки недавних расследований и делает упор на межсекторное сотрудничество, обмен данными об угрозах и проактивное исправление проблем, чтобы ограничить возможности фишинга, кражи учётных данных, развертывания программ-вымогателей и автоматизированных мошеннических схем. В рамках инициативы выпущены технические предупреждения, подготовлены плейбуки для малых и средних предприятий и налажено взаимодействие с органами власти штатов и муниципалитетов для укрепления наиболее уязвимых звеньев, часто становящихся векторами мошенничества. За счёт продвижения последовательного внедрения ключевых контролей ФБР пытается усложнить осуществление масштабных мошеннических операций и ускорить обнаружение и реагирование при проникновениях. Кампания также служит сигналом об усилении внимания правоохранительных органов и призывает организации внедрять передовые практики для защиты клиентов и заинтересованных сторон от мошенничества.