Google宣布為保護記者和高風險使用者免受網路攻擊做出新努力
據外媒ZDnet報導,Google週五宣佈,它將為高風險使用者提供一系列新的網路安全保護功能,此前一天,Google告訴大約1.4萬名Gmail使用者,他們已經成為俄羅斯政府組織APT28的目標。 雖然強大的密碼對保護使用者的在線帳戶有很大的説明,但基於硬體的雙因素認證將這種安全提升到了一個新的水準。
Google在一篇博客文章中表示,越來越多的網路攻擊針對高調的個人和團體,迫使他們採取額外的措施,並創建一個團隊,”致力於檢測和阻止世界上最複雜的網路犯罪分子”。
該公司解釋說:「我們很高興能與這些領先的組織合作,保護高風險的用戶群體,並獲得更多關於高風險使用者和組織的需求。 這些合作有助於我們使世界上最先進的安全系統更加強大、更具包容性和更易於使用 — 幫助每個人通過Google保持安全。 ”
除了宣稱使用者可以開啟高級保護計劃(APP)以加強對某些攻擊的保護外,Google還表示,它正在與全球各地的組織合作,在2021年向超過10000名高風險使用者提供免費的安全密鑰。
“APP將Google最強大的安全保護措施整合到一個整體方案中,並針對新出現的威脅不斷進行升級。” Google解釋說:「APP適用於所有使用者,但專門為遭受有針對性的在線攻擊風險較高的個人和組織設計,如當選官員、政治運動、人權活動家和記者。 ”
“加入APP的使用者可以得到保護,以抵禦各種在線威脅,包括複雜的網络釣魚攻擊(通過使用安全密鑰)、Chrome和Android上的惡意軟體和其他惡意下載,以及對其個人賬戶數據(如Gmail、Drive或Photos)的未經授權訪問。 隨著新威脅的發現,APP會不斷發展以提供最新的保護。 ”
Google還宣佈了與國際選舉制度基金會(IFES)、聯合國婦女署和非營利組織Defending Digital Campaigns(DDC)的新夥伴關係。
Google正在與國際選舉制度基金會合作,為在線人權工作者和團體制定全球教育安全計劃,為該團體的全球網路衛生培訓的參與者提供免費的安全密鑰。 該組織通過其虛擬的”She Leads”系列活動為中東的記者和亞洲的女性活動家提供具體支援。
Google表示,到明年,該公司計劃擴大與該組織的合作,”通過繼續為他們的高風險使用者培訓提供Titan安全密鑰和教育材料”。
國際選舉基金會選舉技術和網路安全全球高級顧問斯蒂芬-博伊斯博士說:”與高級保護計劃團隊一起為我們的參與者配備GoogleTitan安全密鑰,使我們能夠用一種更安全的方法來保護和驗證他們的帳戶,從而改善參與者的網路衛生。 ”
Google表示,它將繼續向聯合國婦女署和世界各地的許多分會提供關於在線安全和安保研討會的諮詢,這些分會支援那些面臨較高在線攻擊風險的女性,包括記者、活動家、政治家和高管。 根據該博客,講習班的參與者接受工具培訓,以更好地保護他們的組織和他們支援的高風險女性。
在2020年美國大選期間,Google還通過DDC向180多個符合條件的聯邦競選活動提供Titan安全密鑰。 他們現在正與DDC合作,為州級競選活動和政黨、委員會及相關組織提供進一步的保護,包括關於保護網路攻擊的研討會和培訓。
Google表示,到2022年美國中期選舉時,DDC將已經為全國各州的兩個政黨的成員進行了網路安全培訓工作。
DDC的首席執行官Michael Kaiser說,候選人、他們的家庭成員和親密夥伴、競選工作人員和志願者、州政府工作人員、競選活動的供應商以及幾乎所有在政治領域工作的人都比大多數計算機用戶面臨更大的被攻擊風險。
Kaiser表示:”DDC與Google在提供泰坦鑰匙和培訓方面的合作,旨在解決最重要和最有可能被破壞的載體:人們的帳戶。 ”
他表示:「DDC對任何活動的首要建議是使用安全金鑰。 我們知道,當一個競選活動使用安全密鑰並開啟Google的高級保護計劃時,他們大大增強了網路安全,同時也保護了我們的民主。 ”
DDC已經在美國21個州培訓了數百名地方競選工作人員、州政府工作人員以及在相關政治組織工作的人員。 Google還指出,它與DDC合作,部署了一個公開的網路安全知識庫,以幫助競選活動和政治組織獲得網路安全資訊。
“知識庫包括開啟包括APP在內的更好的安全保護措施的分步說明。 通過知識庫和與符合條件的競選活動的直接合作,DDC為實施網路安全工具提供了實際的説明, “Google解釋說。
在發佈這些公告之前,Google威脅分析小組主任Shane Huntley在Twitter上發佈了一系列推文,警告說它阻止了俄羅斯政府支持的團體攻擊數千名高知名度人士的企圖。
“這個警告實際上主要是告訴人們你是下一次攻擊的潛在目標,所以,現在可能是採取一些安全行動的好時機。 如果你是一個活動家/記者/政府官員或在國家安全局工作,這個警告說實話不應該是一個驚喜。 在某些時候,一些政府支持的實體可能會試圖向你發送一些東西,”Huntley說。
“我們一再看到的是,政府支持的威脅的大部分初始目標是可以通過良好的安全基礎知識,如安全密鑰、補丁和意識來阻止的,所以這就是我們警告的原因。”