Κυριακή, 21 Φεβρουαρίου, 22:52
Αρχική security SolarWinds: πιθανόν η παραβίαση είναι πιο επικίνδυνη από τι πιστεύαμε

SolarWinds: πιθανόν η παραβίαση είναι πιο επικίνδυνη από τι πιστεύαμε

Σύμφωνα με μία δημοσίευση των New York Times, η παραβίαση που πραγματοποιήθηκε στη SolarWinds από Ρώσους hackers και στόχευσε κυβερνητικές υπηρεσίες και ιδιωτικές εταιρείες των ΗΠΑ, μπορεί να είναι ακόμη χειρότερη από ότι πίστευαν οι ειδικοί, με περίπου 250 ομοσπονδιακές υπηρεσίες και επιχειρήσεις πιθανόν να επηρεάζονται.

SolarWinds

Η Microsoft δήλωσε ότι οι hackers έθεσαν σε κίνδυνο το λογισμικό παρακολούθησης και διαχείρισης SolarWinds Orion, κάτι που τους επέτρεψε να «πλαστοπροσωπήσουν οποιονδήποτε από τους υπάρχοντες χρήστες και λογαριασμούς του οργανισμού, συμπεριλαμβανομένων των λογαριασμών με προνομιακούς όρους». Οι Times αναφέρουν ότι η Ρωσία εκμεταλλεύτηκε ορισμένα τμήματα της αλυσίδας εφοδιασμού για να αποκτήσει πρόσβαση στα συστήματα των πρακτορείων.

Το πρακτορείο ειδήσεων ανέφερε επίσης, ότι οι αισθητήρες έγκαιρης προειδοποίησης που η Cyber ​​Command και η NSA τοποθετούσαν σε ξένα δίκτυα για να ανιχνεύσουν πιθανές επιθέσεις, φαίνεται να έχουν αποτύχει σε αυτήν την περίπτωση. Επιπλέον, είναι πιθανό η παραβίαση να ήταν επιτυχής, επειδή οι Αμερικανικές εκλογές του Νοεμβρίου και η προστασία τους από ξένους hackers, να απασχόλησε πολλούς από τους πόρους και να τράβηξε την προσοχή μακριά από την αλυσίδα εφοδιασμού λογισμικού. Και η πραγματοποίηση της επίθεσης από τις ΗΠΑ επέτρεψε προφανώς στους κακόβουλους παράγοντες να αποφύγουν τον εντοπισμό από το Υπουργείο Εσωτερικής Ασφάλειας.

δίκτυα χάκερς

Η Microsoft δήλωσε νωρίτερα αυτή την εβδομάδα ότι ανακάλυψε πως τα συστήματά της επηρεάστηκαν «πέρα από την παρουσία κακόβουλου κώδικα της SolarWinds». Οι hackers μπόρεσαν να «δουν τον πηγαίο κώδικα σε έναν αριθμό αποθετηρίων πηγαίου κώδικα», αλλά ο παραβιασμένος λογαριασμός που παραχώρησε την πρόσβαση δεν είχε άδεια να τροποποιήσει κανένα κώδικα ή συστήματα. Ωστόσο, η εταιρεία δήλωσε ότι δεν βρήκε «κανένα στοιχείο πρόσβασης σε υπηρεσίες παραγωγής ή δεδομένα πελατών» και «δεν υπάρχουν ενδείξεις ότι τα συστήματά μας χρησιμοποιήθηκαν για να επιτεθούν σε άλλους».

Ο γερουσιαστής Mark Warner (D-Virginia), μέλος της Επιτροπής Πληροφοριών της Γερουσίας, δήλωσε στους Times ότι το hack φαινόταν «πολύ, πολύ χειρότερο» από ό, τι φοβούνταν αρχικά. «Το μέγεθός του συνεχίζει να επεκτείνεται», είπε. «Είναι σαφές ότι η κυβέρνηση των Ηνωμένων Πολιτειών έχει χάσει το παιχνίδι μαζί του.»

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

Please enter your comment!
Please enter your name here

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

LIVE NEWS

Πως να πραγματοποιήσετε μια κλήση Facetime Audio

Έχετε κουραστεί από τις κλήσεις κινητής τηλεφωνίας χαμηλής ποιότητας; Χάρη στο FaceTime, μπορείτε να πραγματοποιείτε κλήσεις υψηλής ανάλυσης αν χρησιμοποιείτε iPhone, iPad,...

Πώς θα προσθέσετε ειδικά εφέ στα μηνύματα του Instagram

Γνωρίζατε ότι μπορείτε να κάνετε τα άμεσα μηνύματα του Instagram πιο εντυπωσιακά; Όπως κάθε άλλη δυνατότητα του Instagram, μπορείτε να προσθέσετε ειδικά...

Μόνο 270 διευθύνσεις είναι υπεύθυνες για το 55% του συνόλου της νομιμοποίησης εσόδων από παράνομες δραστηριότητες

Οι κυβερνοεγκληματίες που διατηρούν τα χρήματά τους σε κρυπτονομίσματα τείνουν να «ξεπλένουν» χρήματα μέσω ενός μικρού συνόλου διαδικτυακών υπηρεσιών, σύμφωνα με την...

Twitter: Έρχονται τα φωνητικά μηνύματα! Πώς θα τα στέλνουμε;

Το Twitter θα υποστηρίζει σύντομα φωνητικά μηνύματα τόσο στην iOS όσο και στην Android εφαρμογή. Αυτό σημαίνει ότι θα μπορείτε να στέλνετε...

Πως να συνδέσετε ακουστικά Bluetooth σε ένα Nintendo Switch

Το Nintendo Switch διαθέτει υποδοχή ακουστικών. Ωστόσο, τα περισσότερα ακουστικά έχουν γίνει ασύρματα οπότε θα χρειαστείτε έναν τρόπο για να συνδέσετε αυτά...

Πώς να αποκρύψετε τον αριθμό τηλεφώνου σας στο Telegram

Εάν επιθυμείτε να δημιουργήσετε ένα λογαριασμό Telegram, πρέπει να δώσετε τον αριθμό τηλεφώνου σας. Με αυτό τον τρόπο, το Telegram επικυρώνει την...

Google Assistant: Πώς μπορείτε να διαγράψετε τις ηχογραφήσεις σας;

Το Google Assistant μπορεί να σας διευκολύνει πολύ στην καθημερινότητά σας. Ωστόσο, συνεπάγεται και κάποια ζητήματα ως προς το απόρρητο, καθώς όσα...

Microsoft: Office 2021 / Office LTSC έρχονται το δεύτερο εξάμηνο του 2021

Η Microsoft ανακοίνωσε ότι θα κυκλοφορήσει μέσα στο 2021 το Microsoft Office Long Term Servicing Channel (LTSC) και το Office 2021, για...

Πώς να δημιουργήσετε με γρήγορο τρόπο QR codes με το Bing

Αν χρειαστεί ποτέ να δημιουργήσετε έναν QR code, αλλά δεν ξέρετε πως, η Microsoft διαθέτει ένα εύχρηστο εργαλείο διαθέσιμο σε οποιοδήποτε πρόγραμμα...

Brave: Διέρρευσαν διευθύνσεις onion σε DNS traffic

Η λειτουργία Tor που περιλαμβάνεται στον Brave web browser, επιτρέπει στους χρήστες να έχουν πρόσβαση σε .onion dark web domains μέσα σε...