Badan Keamanan Siber dan Infrastruktur AS (CISA) telah mengeluarkan arahan operasional baru yang mengikat yang mewajibkan lembaga federal untuk mengidentifikasi dan menghapus perangkat tepi jaringan yang tidak lagi menerima pembaruan keamanan dari produsen.
Ia juga memperingatkan bahwa perangkat edge yang sudah habis masa pakainya (termasuk router, firewall, dan switch jaringan) membuat sistem federal rentan terhadap eksploitasi yang baru ditemukan dan memaparkannya pada “risiko yang tidak proporsional dan tidak dapat diterima.”
“Ancaman eksploitasi yang akan segera terjadi terhadap sistem informasi lembaga yang menjalankan perangkat edge EOS sangat besar dan konstan, sehingga menimbulkan ancaman signifikan terhadap properti federal. CISA menyadari kampanye eksploitasi yang meluas oleh pelaku ancaman tingkat lanjut yang menargetkan perangkat edge EOS,” badan keamanan siber dikatakan pada hari Kamis.
“Perangkat ini sangat rentan terhadap eksploitasi dunia maya yang menargetkan kerentanan yang baru ditemukan dan belum diperbaiki. Selain itu, perangkat tersebut tidak lagi menerima pembaruan yang didukung dari produsen peralatan aslinya, sehingga sistem federal menghadapi risiko yang tidak proporsional dan tidak dapat diterima.”
Petunjuk Operasional yang Mengikat 26-02 (BOD 26-02) mengamanatkan lembaga pemerintah AS untuk menonaktifkan perangkat keras dan perangkat lunak end-of-support (EOS) di jaringan federal untuk mencegah eksploitasi oleh pelaku ancaman tingkat lanjut.
Petunjuk ini memerlukan tindakan segera terhadap perangkat yang didukung vendor yang menjalankan perangkat lunak yang dukungannya telah berakhir dan pembaruannya tersedia, dan inventarisasi semua perangkat dalam daftar dukungan akhir CISA dalam waktu tiga bulan.
Badan-badan federal juga memiliki waktu 12 bulan untuk menonaktifkan perangkat yang mencapai akhir dukungannya sebelum tanggal penerbitan arahan tersebut. Dalam waktu 18 bulan, semua perangkat edge yang sudah tidak lagi didukung harus diganti dengan peralatan yang didukung vendor yang menerima pembaruan keamanan terkini.
BOD 26-02 juga mengharuskan mereka untuk melakukan proses penemuan berkelanjutan dalam waktu 24 bulan untuk mengidentifikasi perangkat edge dan memelihara inventaris peralatan dan perangkat lunak yang mendekati status akhir dukungan.
Meskipun persyaratan ini hanya berlaku untuk lembaga Cabang Eksekutif Sipil Federal (FCEB) AS, CISA mendorong semua pembela jaringan untuk mengikuti panduan dalam lembar fakta ini untuk mengamankan sistem, data, dan operasi dari kelompok ancaman yang menargetkan perangkat tepi jaringan dalam serangan yang sedang berlangsung.
Tiga tahun lalu, pada Juni 2023, CISA juga mengeluarkan Petunjuk Operasional yang Mengikat 23-02yang mengharuskan lembaga sipil federal untuk mengamankan antarmuka manajemen yang salah dikonfigurasi atau terekspos ke Internet (misalnya, router, firewall, proxy, dan penyeimbang beban).
Beberapa bulan sebelumnya, itu diumumkan bahwa hal ini akan memperingatkan organisasi infrastruktur penting jika mereka memiliki perangkat jaringan yang rentan terhadap serangan ransomware sebagai bagian dari program Ransomware Vulnerability Warning Pilot (RVWP) yang baru.
Masa depan infrastruktur TI telah tiba
Infrastruktur TI modern bergerak lebih cepat dibandingkan dengan alur kerja manual.
Dalam panduan Tines baru ini, pelajari bagaimana tim Anda dapat mengurangi penundaan manual yang tersembunyi, meningkatkan keandalan melalui respons otomatis, dan membangun serta menskalakan alur kerja cerdas di atas alat yang sudah Anda gunakan.
