The Federal Bureau of Investigation (FBI), the Cybersecurity and Infrastructure Security Agency (CISA), the Multi-State Information Sharing and Analysis Center (MS-ISAC), and the Department of Health and Human Services (HHS) (hereafter referred to as the authoring organizations) are releasing this joint advisory to disseminate known RansomHub ransomware IOCs and TTPs.这些已通过联邦调查局威胁响应活动和第三方报告已确定。lansomhub是一种勒索软件的服务变体,被称为独眼巨人和骑士,它已成为一种高效且成功的服务模型(最近吸引了来自其他著名变体(如Lockbit和Alphv)的高调关联公司)。
2023 年 9 月 27 日——调查(FBI)、美国网络安全和基础设施安全局(CISA)、... [3] NSA,《网络基础设施安全指南》,https://media.defense...
美国联邦调查局 (FBI) 警告公众,犯罪分子利用生成人工智能 (AI) 进行更大规模的欺诈,这增加了他们计划的可信度。生成人工智能减少了犯罪分子欺骗目标所需花费的时间和精力。生成人工智能从用户输入的示例中获取知识,并根据该信息合成全新的东西。这些工具可协助内容创建,并可纠正可能作为欺诈警告信号的人为错误。创建或分发合成内容本身并不违法;但是,合成内容可用于促进欺诈和勒索等犯罪行为。1 由于很难识别内容是否由人工智能生成,FBI 提供了以下示例,说明犯罪分子如何在其欺诈计划中使用生成人工智能来提高公众的认知和审查。
美国组织:若要报告与本联合网络安全咨询中发现的信息相关的可疑或犯罪活动,请联系 CISA 的 24/7 运营中心,邮箱为 report@cisa.gov 或电话为 (888) 282-0870,和/或通过您当地的 FBI 外地办事处联系 FBI,邮箱为 www.fbi.gov/contact-us/field-offices ,或联系 FBI 的 24/7 网络监视 (CyWatch),邮箱为 (855) 292-3937 或电子邮件为 CyWatch@fbi.gov 。如有,请提供有关事件的以下信息:事件的日期、时间和地点;活动类型;受影响人数;活动所用的设备类型;提交公司或组织的名称;以及指定的联系人。对于 NSA 客户要求或一般网络安全咨询,请联系网络安全要求中心,电话:410-854-4200,或发送电子邮件至 Cybersecurity_Requests@nsa.gov 。澳大利亚组织:访问 cyber.gov.au/acsc/report 或致电 1300 292 371 (1300 CYBER 1) 报告网络安全事件并获取警报和建议。加拿大组织:通过电子邮件向 CCCS 报告事件,电子邮件地址:contact@cyber.gc.ca 。新西兰组织:向 ncscincidents@ncsc.govt.nz 报告网络安全事件或致电 04 498 7654。英国组织:报告重大网络安全事件:ncsc.gov.uk/report-an-incident(24 小时监控)或如需紧急援助,请致电 03000 200 973。
(18)“CJI”是刑事司法信息的缩写,是一个抽象术语,用于指代执法机构执行任务和执法所需的所有 FBI CJIS 提供的数据,包括但不限于:生物特征、身份历史、个人、组织、财产(当伴随任何个人身份信息时)和案件/事件历史数据。此外,CJI 指 FBI CJIS 提供的民事机构执行任务所需的数据;包括但不限于用于做出招聘决定的数据。以下类型的数据不受 CJI 所需的保护级别限制:交易控制类型编号(例如 ORI、NIC、FNU 等),当不伴随揭示 CJI 或 PII 的信息时。[来源:刑事司法信息服务 (CJIS) 安全政策,版本 5.6,2017 年 6 月 5 日]
请愿者认为,被告联邦调查局(FBI)未经授权将他们自己这样的美国人列入恐怖分子筛查数据库(TSDB)的两个秘密类别中,而不符合所需的合理怀疑恐怖分子标准,这是违宪的。Pet.p.18。请愿者进一步指控,本法院在 FBI v. Fikre, 601 US 234 (2024) 一案中做出的判决是在上诉法院对此案作出判决之后做出的,该判决支持了他们关于在缺乏合理怀疑和符合“秘密标准”的情况下被不当列入 TSDB 两个秘密类别的正当程序主张。Pet. at 23.请愿者指控 TSDB 的两个秘密类别被用作人体实验名册,违反了第 12,333 号行政命令。App.51a。
执法部门需要及时并确保访问服务,以便在任何地方和何时停止和减少犯罪。应对这些需求,咨询政策委员会(APB)建议向联邦调查局(FBI)(FBI),刑事司法信息服务(CJIS)部门授权在1998年扩大现有的安全管理结构。通过共享的管理理念管理,CJIS安全政策包含信息安全要求,指南和协议,反映了执法和刑事司法机构的意愿,以保护来源,传播,存储,存储和产生刑事司法信息(CJI)。2002年的《联邦信息安全管理法》为APB批准的管理,运营和技术安全要求提供了进一步的法律依据,要求保护CJI并扩展,并扩展了启用刑事司法社区提供服务所需的硬件,软件和基础架构。