美国政府CISA的渗透测试团队被解散

admin 2025年3月12日21:31:55评论36 views字数 1120阅读3分44秒阅读模式

美国网络安全领域近期发生剧烈震荡。曾在美国国土安全部下属网络安全和基础设施安全局(CISA)担任高级渗透测试员的克里斯托弗·切诺韦思在LinkedIn披露,由其团队负责的关键网络安全防御体系遭遇系统性瓦解——这直接关联到特斯拉CEO埃隆·马斯克主导、获特朗普政府背书的"DOGE"顾问小组的预算削减行动。

百人红队突遭解散

美国政府CISA的渗透测试团队被解散切诺韦思的领英动态显示,其所属的100人网络安全团队在2025年2月28日被集体解雇,理由是DOGE小组终止了与CISA的政府合同。这个由前海军陆战队员和20年资深安全专家组成的红队,主要负责模拟国家级黑客攻击以检验政府系统防御能力。三天后,另一支执行关键任务的CISA红队也遭同样命运。

尽管DOGE官网公示的国土安全部86项被取消合同中未见明确标注"渗透测试"项目,但《The Register》核查发现,该清单自3月5日起未再更新。行业观察人士指出,此类敏感安全合同往往采用隐晦表述,实际影响可能远超账面数据。

"削减手术刀"背后的DOGE体系

这个由马斯克运作的顾问小组,正以"提高政府效率"名义对美国联邦机构实施大规模精简。其运作模式犹如精密算法:通过分析政府支出数据识别"低效环节",目前已导致国家科学基金会试用期员工解雇潮、DEI(多元平等包容)项目网站内容清除等多领域震荡。ProPublica追踪显示,DOGE核心成员包含多位硅谷技术高管与前政府官员。

选举安全防线崩塌

更严峻的连锁反应出现在选举安全领域。政府资助的选举基础设施信息共享与分析中心(EI-ISAC)网站已挂出终止服务公告,声明因国土安全部资金中断停止运作。该机构原本为全美选举官员提供实时网络威胁预警,其突然关闭使得地方选举系统暴露于国家级黑客威胁之下。

美国政府CISA的渗透测试团队被解散

"这相当于拆除防洪堤后告诉小镇自己造救生艇。"民主技术中心分析师蒂姆·哈珀如此评价。他特别指出,多数县级选举办公室完全依赖EI-ISAC的联邦支持,失去这个枢纽后,地方不仅面临选举被干扰风险,整个市政网络系统都将门户大开。

同时陷入危机的还有运行20余年的多州信息共享与分析中心(MS-ISAC),这个连接联邦与地方政府的网络安全情报网络也传出资金断流消息。知情人士透露,DOGE小组认为这些机构存在"职能重叠",但未公布替代方案。美国政府CISA的渗透测试团队被解散

技术精英的"抵抗"与隐忧

切诺韦思在求职宣言中特别强调寻找"DOGE抵抗型职位",这反映出专业群体对当前政策的深切担忧。尽管资深安全专家不愁就业,但政府体系内关键防御岗位的空缺短期内难以弥补。业内人士警告,当经验丰富的红队成员转投私营领域,国家关键基础设施的实际防护水平或将出现难以察觉的退化。

原文始发于微信公众号(独眼情报):美国政府CISA的渗透测试团队被解散

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月12日21:31:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   美国政府CISA的渗透测试团队被解散https://cn-sec.com/archives/3833578.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息