Código HTML do Conteúdo
Post: Executivos da CISA ‘esperançosos’ pela extensão das informações de segurança cibernética Sharin
<div>
<div>
<p>Inteligência Against Invaders</p>
<p>2025-08-08 12:00</p>
</p></div>
</p></div>
<div>
<div>
<div>
<div data-edit-folder-name="text" data-index="0" data-layout-id="2" id="layout-adee7153-dba9-4beb-a023-b7eafd3189ea">
<p>A liderança da Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) espera que o Congresso dos EUA renove uma lei dos EUA que expira em breve e fornece salvaguardas para empresas que compartilham voluntariamente dados de inteligência de ameaças com o governo ou entre si.</p>
<p>A lei em questão, o <a href="https://www.infosecurity-magazine.com/news/senators-urge-cyberthreat-sharing/" target="_blank">Lei de Compartilhamento de Informações de Segurança Cibernética</a>, foi adotado e assinado pelo então presidente Barack Obama <a href="https://www.infosecurity-magazine.com/news/us-congress-passes-controversial/" target="_blank">em dezembro de 2015</a>. Espera-se que expire em 30 de setembro de 2025.</p>
<p>Christopher Butera, diretor assistente executivo ativo da CISA, e Robert Costello, CIO da agência, falaram sobre o estado da agência de segurança cibernética dos Estados Unidos na Black Hat USA 2025 em 7 de agosto.</p>
<p>O diretor interino da agência, Madhu Gottumukkala, estava programado para participar do evento, mas teve que cancelar devido a “um assunto pessoal”.</p>
<p>Butera e Costello disseram que estão “realmente esperançosos de que o Congresso reautorize” a Lei de Compartilhamento de Informações de Segurança Cibernética antes do prazo, sugerindo que ela seria estendida por mais alguns anos.</p>
<p>“As informações ficam datadas muito rapidamente, porque os adversários estão girando muito rapidamente, o que torna o compartilhamento rápido ainda mais importante”, acrescentou Costello.</p>
<p>Falando com <em>Segurança da informação</em>, Cynthia Kaiser, vice-presidente sênior da Halcyon, chefe do recém-lançado Centro de Pesquisa de Ransomware e ex-vice-diretora assistente da Divisão Cibernética do FBI, disse que “acredita fortemente” que a lei deve ser renovada.</p>
<h2><strong>CISA continuará financiando o programa CVE</strong></h2>
<p>Na Black Hat, Butera e Costello também garantiram que o financiamento para o MITRE, patrocinado pela CISA <a href="https://www.infosecurity-magazine.com/news/cisa-cve-program-mitre-contract/" target="_blank">Programa de Vulnerabilidades e Exposições Comuns (CVE)</a> será mantido pela agência.</p>
<p>“Nós da CISA investimos pesadamente neste programa. Vamos continuar a financiar e melhorar o programa CVE”, disse Butera.</p>
<p>Costello comentou: “O CVE é uma ferramenta extremamente poderosa e funciona muito bem”.</p>
<p>Butera também afirmou que o programa precisa se concentrar na automação: “Temos que ter a automação incorporada ao ecossistema para remediar mais rapidamente. E continuamos a construir isso. Agora estamos passando da era do crescimento para a era da qualidade.”</p>
<h2><strong>Líderes da CISA rebatem preocupações com demissões, destacando novas iniciativas</strong></h2>
<p>Questionado sobre as recentes demissões na CISA e a perda relatada de um terço de sua força de trabalho sob o governo Trump, Costello disse acreditar que os relatos do fim da CISA são muito exagerados.</p>
<p>Ele citou Ernest Hemingway: “Não estamos recuperando, estamos avançando para uma nova direção”.</p>
<p>Butera acrescentou: “Perdemos algumas pessoas que se separaram voluntariamente do governo, mas também temos uma força de trabalho muito talentosa ainda na CISA”.</p>
<p>Os líderes da CISA mencionaram o trabalho que a agência tem feito para ajudar agências governamentais e empresas a mitigar o <a href="https://www.infosecurity-magazine.com/news/sharepoint-toolshell-chinese/" target="_blank">Vulnerabilidade do SharePoint ‘ToolShell’</a> explorar, dizendo que era “um bom exemplo” das capacidades contínuas da agência e “como trabalhamos com pesquisadores de segurança e indústria”.</p>
<p>Eles também mencionaram o trabalho dos atuais membros da equipe da CISA para lançar o Thorium, uma nova plataforma de malware e análise forense que foi lançada alguns dias antes do Black Hat.</p>
<p>Butera destacou a recente liberação de US$ 100 milhões em financiamento de subsídios cibernéticos estaduais e locais, chamando-a de “uma ferramenta realmente importante” que a CISA está “muito animada” para que essas entidades usem.</p>
<p>Finalmente, Costello disse que a CISA está “à beira, nos próximos meses, [of] lançando alguns serviços de TI para facilitar a inscrição em nossos serviços de higiene cibernética”.</p>
<p>Cyber Hygiene (CyHy) é um serviço oferecido pela CISA para verificar endpoints voltados para o público em busca de vulnerabilidades. Butera e Costello afirmaram que o serviço agora tem mais de 11.000 usuários.</p>
</div>
</div>
</div>
</div>