Especialistas britânicos examinam todos os dispositivos do país em busca de vulnerabilidades

scan all devices in the country

Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) disse que seus especialistas verificam regularmente todos os dispositivos acessíveis à Internet no país para detectar vulnerabilidades.

Deixe-me lembrá-lo que também escrevemos que o FBI e NSA divulgar uma declaração sobre ataques de hackers russos, e também isso Hackers escaneiam rede em busca de vulnerabilidades Microsoft Servidores Exchange.

O propósito do NCSC é avaliar a vulnerabilidade do Reino Unido a ataques cibernéticos, bem como para ajudar os proprietários de dispositivos conectados à Internet a avaliar sua segurança.

Estas ações abrangem quaisquer sistemas acessíveis pela Internet hospedados no Reino Unido, bem como vulnerabilidades generalizadas ou especialmente importantes devido ao alto grau de risco. O NCSC está usando os dados coletados para criar uma visão geral da exposição do Reino Unido às vulnerabilidades, uma vez divulgadas, e acompanhar sua correção ao longo do tempo.diz o comunicado oficial.

É relatado que a digitalização é realizada usando ferramentas hospedadas em um ambiente de nuvem dedicado em scanner.scanning.service.ncsc.gov.uk, de dois endereços IP (18.171.7.246 e 35.177.10.231). Ressalta-se que antes de escanear a Internet britânica, todos os scanners de vulnerabilidade são pré-testados no próprio ambiente do NCSC para identificar possíveis problemas.

Ian Levy
Ian Levy
Não estamos tentando encontrar vulnerabilidades no Reino Unido para qualquer outro propósito nefasto. Começamos com uma varredura simples e aumentaremos gradualmente a complexidade, explicando o que estamos fazendo (e por que estamos fazendo isso).explica o CTO do NCSC Ian Levy.

As informações coletadas durante essas verificações incluem quaisquer dados que possam ser transmitidos em resposta à conexão com vários serviços e servidores web., como respostas HTTP completas (incluindo cabeçalhos). As consultas NCSC são projetadas para coletar a quantidade mínima de informações necessárias para testar vulnerabilidades.

Se quaisquer dados confidenciais ou pessoais forem coletados durante as verificações, O NCSC garante que “tomar medidas para excluir os dados e evitar que sejam coletados novamente no futuro.

Também, As organizações do Reino Unido podem optar por não ter seus servidores verificados, enviando por e-mail às autoridades uma lista de endereços IP que desejam excluir.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *