在其核心,该理事会专注于保卫和保护关键的国家安全系统,政府将这些系统用于其敏感和机密的通信。但该委员会最出名的是分享了一些来自外国黑客的更新的、大规模的网络威胁。在过去的一年里,该委员会对针对大多数现代计算机的安全引导功能的攻击发出了警告,并排除了与俄罗斯情报机构有关的恶意软件操作。通过公开,NSA的目标是让外国黑客更难重用他们的工具和技术,同时帮助保卫国内的关键系统。
但在董事会开始工作六个月后,新冠肺炎被宣布为大流行,世界大片地区-包括美国-进入了封锁状态,促使黑客改变了做法和策略。
美国国家安全局网络安全主管安妮·纽伯格(Anne Neuberger)在Disrupt 2020大会上告诉TechCrunch:“威胁格局已经改变。”“我们已经转向远程办公,我们转向新的基础设施,我们也看到网络对手也在利用这一点,”她说。
在公开场合,NSA建议哪些视频会议和协作软件是安全的,并警告与虚拟专用网络相关的风险,虚拟专用网络的使用在封锁开始后激增。
但在幕后,美国国家安全局正在与联邦合作伙伴合作,帮助保护为新冠肺炎生产和分发疫苗的努力,美国政府将这一壮举称为“翘曲速度行动”。“网络独家新闻”最先报道了美国国家安全局参与此次行动的消息。就在全世界竞相开发有效的新冠肺炎疫苗之际,美国国家安全局及其英国和加拿大的合作伙伴公开了另一项旨在针对新冠肺炎研究的俄罗斯情报行动。专家称,这是结束这场流行病的唯一长期途径。
纽伯格说:“我们是整个美国政府伙伴关系的一部分,我们每个人都有不同的角色。”“作为‘网络美国团队’的一部分,我们扮演的角色是努力了解外国演员,他们是谁,他们正在寻求窃取新冠肺炎疫苗的信息-或者更重要的是,扰乱疫苗信息或动摇对给定疫苗的信心。”
Neuberger说,保护开发疫苗的制药公司只是将疫苗提供给数百万美国人的大规模供应链操作的一部分。确保负责批准疫苗的政府机构的网络安全也是当务之急。
以下是演讲的更多要点,你可以在下面完整地观看采访:
在特朗普政府今年早些时候指责TikTok对国家安全构成威胁后,TikTok距离应用商店禁令只有几天的时间了。但政府一直不愿透露这款视频分享应用带来的具体风险,只是声称该应用可能会被迫为中国从事间谍活动。长期以来,北京一直被指控对美国进行网络攻击,包括2014年人事管理办公室(Office Of Personnel Management)大规模泄露政府雇员机密文件。
Neuberger说,TikTok应用程序收集数据的“范围和规模”使得中国间谍更容易回答关于美国国民的“各种不同的情报问题”。Neuberger承认,Facebook和谷歌等美国科技公司也收集了大量用户数据。但她说,“更令人担忧的是,(中国)如何利用收集到的所有信息来对付本国以外的人群。”
Neuberger说,NSA正试图对其发现和披露的漏洞更加公开。她告诉TechCrunch,该机构今年已经与私营公司共享了“一些”漏洞,但“这些公司不想给出归属。”
一个例外是今年早些时候,微软证实NSA发现并私下报告了Windows 10中的一个重大加密漏洞,该漏洞可能允许黑客伪装成合法文件运行恶意软件。这个漏洞是如此危险,以至于NSA向微软报告了这个漏洞,微软修补了这个漏洞。
就在两年前,该间谍机构因发现并使用Windows漏洞进行监控,而不是向微软通报该漏洞而受到批评。这一漏洞后来被泄露,并被用来用WannaCry勒索软件感染数千台计算机,造成价值数百万美元的损失。
作为一家间谍机构,NSA利用软件中的缺陷和漏洞来收集有关敌人的情报。它必须通过一个名为漏洞权益流程的流程,该流程允许政府保留可用于间谍活动的漏洞。