タグ: 連邦政府

cyberscoop.com

連邦政府によるハッキング、議員が監視機関に調査要求

米国の連邦政府がスパイウェアなどを用いて自国民をハッキングしている実態について、監視機関に調査を依頼し、その結果を公表するよう求める動きが議会で出ています。 ロン・ワイデン上院議員(民主党、オレゴン州選出)とグレッグ・カサール下院議員(民主党、テキサス州選出)は金曜日、米政府監査院(GAO)に書簡を送り、この件につい

meterpreter.org

ワイデン上院議員、連邦ネットワークからのレガシーVPN撤廃を提案

米国のロン・ワイデン上院議員は、連邦政府機関、軍事ネットワーク、そして情報機関のシステム全体からレガシーVPNを厳格な2年間という期限内で完全に撤廃するよう、強く訴えています。同議員は、こうした旧式のアーキテクチャがロシアや中国発の高度な国家支援型ハッカーにとって、極めて好都合な侵入口と化している

cyberscoop.com

ワイデン上院議員、時代遅れで安全性の低い外部公開VPNの廃止を連邦政府に要請

ロン・ワイデン上院議員(民主党・オレゴン州選出)は月曜日、連邦政府機関から直接インターネット経由でアクセス可能な、時代遅れで安全性の低いVPN(仮想プライベートネットワーク)を一掃する包括的なキャンペーンを主導するよう、連邦政府の3人の指導者に強く求めました。 ワイデン議員は、行政管理予算局(OMB)、サイバーセキュ

techradar.com

FAA職員をはじめとする連邦政府職員に導入が義務付けられた140万ドルのホワイトハウス製アプリに、ロシア製Elfsightのコードが組み込まれていた

米連邦政府職員に、ロシア発祥のソフトウェアベンダーが手がけるアプリの導入が義務付けられているセキュリティ研究者が、政府製アプリの一部を外部コードが制御していることを発見世界的な地政学的緊張にもかかわらず、Elfsightのロシア事業は拡大を続けているFAA(連邦航空局)をはじめとする連邦政府職員は現在、ロシア発祥のベ

cyberscoop.com

連邦機関間でサイバー人材を循環させるプログラム、利用は低調に

連邦機関間で職員を循環させ、サイバーセキュリティ分野の人材基盤を強化する目的で2022年に始まったプログラムに、これまで参加した職員はわずか8人にとどまっていることが、木曜日に公表された監視機関の報告書で明らかになりました。 連邦回転式サイバー人材プログラム(Federal Rotational Cyber Work

securityweek.com

CISAがAnthropicの「Mythos」を利用し、政府ソフトウェアの脆弱性をスキャンしているとの報道

米サイバーセキュリティ・インフラセキュリティ庁(CISA)が、Anthropicの高性能AIモデル「Mythos」を用いて連邦政府のソフトウェアをスキャンし、セキュリティ上の脆弱性を監査していることが、Reutersの報道で明らかになりました。 事情に詳しい関係者3名の証言を引用し、Reutersは報じました。それに

cyberpress.org

Anthropic製「Mythos」の採用が示す、連邦政府システムにおけるAI主導の脆弱性発見

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、政府のソフトウェアリポジトリを監査するためにAnthropic製AIモデル「Mythos」の利用を開始しました。 この事実はロイター通信が最初に報じたもので、Anthropicがホワイトハウスとの間でぎくしゃくした関係を抱える中でも、米連邦政府のサイバーセ

cybersecuritydive.com

CISAトップ、トランプ大統領のAI行政命令を近く実施へ

ホワイトハウスによる複数回の削減で人員が大幅に減少した同機関は、新たなAIセキュリティ責任を十分に担えると主張しています。 サイバーセキュリティ・インフラセキュリティ庁(CISA)は、ドナルド・トランプ大統領のAIセキュリティに関する行政命令の実施に向けて迅速に動いています。 「今週中に、連邦政府全