固定以前的17个联系人数量,自去年成立以来,已经有779次上传到国家数据仓库
推出时,英国首相斯科特•莫里森(Scott Morrison)表示,该应用程序将三月议会大厦停电,参议院主席Scott Ryan说https://www.zdnet.com/article/mobileiron-enterprise-mdm-servers-under-attack-from-ddos-gangs-nation-states/“>议会网络中的移动设备是攻击目标
“一个恶意的参与者试图通过MobileIron设备访问DPS网络帐户,使用的是不成熟的暴力交易。恶意活动持续了不到24小时。这是不成功的,DPS网络没有受到损害,”赖安周一说
“实施了适当的网络控制,确保账户被锁定,防止泄露。这些控制措施成功地阻止了恶意参与者,但也影响了合法用户访问DPS网络数天的能力,同时实施了更严格的IT安全安排。”
这些控制措施涉及将现有解决方案脱机,并将正在试验的MDM系统投入生产
“虽然停电确实造成了很大不便,但议会事务部投入了大量精力,在很短的时间内实施了一个新的移动设备管理系统。这次迁移早在事件发生前就计划好了,但要在三个月内实施,”赖安说
“在3月27日至31日的短短三天时间里,DPS员工将大部分电子邮件数据迁移到了新的服务中。与媒体报道相反,迁移的复杂性并没有延长停机时间
“14名来自不同IT部门的技术人员在复活节的长周末工作,以确保剩余的移民,并为议员和其他需要帮助的用户提供支持。”
DPS网络安全部门代理秘书加里·艾斯比特(Gary Aisbitt)在“确认我们受到攻击的几个小时内”说,该部门已经采取了缓解措施,以防止“任何潜在的入侵”
在南澳大利亚州参议员雷克斯·帕特里克(Rex Patrick)的质询下,瑞安试图阐明网络领域与普通家庭盗窃之间的区别
“我们需要接受这样一个重要的网络,这不像你的房子被盗窃,因为你不指望你的房子每小时都被盗窃,”赖安说
“在这个特殊的世界里,把它比作闯入你家并向警方报告的想法根本不现实。我们与当局和机构广泛合作,保护网络。保护网络至关重要。其次是网络的可用性。”
Ryan补充说,目前还没有针对网络入侵的“强大威慑”,因为不缺少试图访问DPS网络的参与者
“保护这一网络需要惊人的资源。考虑到几年前发生的事情,这些机构实际上非常高兴这个网络做了什么,它的能力以及它如何保护自己。”
“虽然这是一种简单的暴力攻击,但没有渗透到网络中。”
瑞安提醒委员会,仅仅因为采取了简单的方法,并不意味着演员是简单的
2019年2月https://www.zdnet.com/article/parliament-house-hack-report-reveals-poor-password-practices/“>八天从DPS网络中删除恶意参与者
“虽然我不打算详细讨论运营安全问题,但我可以说,有少数用户访问了一个合法的外部网站,但该网站已经遭到破坏,”瑞安当时说
“这导致恶意软件被注入议会计算机网络。”
从那时起,艾斯比特说DPS建立了一个网络安全操作中心
“这是一个非常有能力的网络安全行动中心,”他说
“我们的职责是我们自己进行分类,看看这些事件。我们受到了很多攻击——因为缺乏更好的术语——而且经常发生。我们对这些问题进行分类,然后在某个时候决定是否需要通知ACSC并寻求他们的帮助,这是课程的标准要求。”