עיקרי טֶכנוֹלוֹגִיָה ה- FBI פורץ למחשבים פרטיים, אבל זה בסדר גמור

ה- FBI פורץ למחשבים פרטיים, אבל זה בסדר גמור

ההורוסקופ שלך למחר

בתחילת השנה קבוצה של האקרים הקשורים לממשלת סין ומכונה הפניום ניצל פגיעות בשרת Exchange של מיקרוסופט . ההתקפה אפשרה להם גישה ליותר מ -60,000 שרתים, כולל אלה של תאגידים גדולים ובנקים.



תאימות גבר שור ואשת מזל מאזניים

התקפה זו נפרדת מהפריצה של SolarWinds שהשפיעה על אלפי לקוחות בשנה שעברה באמצעות פגיעות אחורית בתוכנות החברה. במקרה זה, קבוצה רוסית הצליחה לחזור על תוכנת SolarWinds, אשר - כאשר הותקנה באמצעות עדכון ברשתות הלקוחות - אפשרה להאקרים לפרוס קוד זדוני. במקרה זה, מיקרוסופט עבדה עם חברת אבטחת הסייבר FireEye בכדי לנתק את ההתקפה על ידי כיור הדומיין המשמש לקבלת הנחיות נוספות.

ההתקפה של שרת ה- Exchange הייתה שונה, בכך שהיא ניצלה פגם אבטחה ידוע שהשפיע על שרתי חילופי המקום. הידוע כמתקפה בת יום אפס, האקרים הצליחו לנצל את הפגיעות ללא כל אינטראקציה מצד המשתמש, ומבלי שהם ידעו שהוצב קוד זדוני בשרת. ההפרה הייתה כה רחבה עד שממשל ביידן קרא ל'תגובה שלמה של הממשלה '.

נראה שמיקרוסופט הייתה הודיעו לראשונה על הבעיה בינואר , אך לא שחרר תיקון עד חודש מרץ. זו הייתה גם הפעם הראשונה שהנושא הוכר בפומבי. באותה תקופה היו להאקרים גישה למידע רגיש באלפי חברות, סוכנויות ממשלתיות וארגונים אחרים.

מאז, רבים הצליחו לתקן את הפגם ולהסיר קוד זדוני, המכונה פגזי רשת. עם זאת, חלק מהמשתמשים טרם הקלו על ההתקפה. גם אם היו מתקינים את התיקון, הממשלה אמרה כי כמה מאות ארגונים לא הסירו את פגזי הרשת מהשרתים הנגועים.



זה הותיר אותם פגיעים לא רק להאקרים המקוריים אלא לאחר שהדלת האחורית הפכה לציבורית, לקבוצות אחרות שניצלו את אותו ניצול.

ב הַצהָרָה , אמר משרד המשפטים:

לאורך חודש מרץ פרסמו מיקרוסופט ושותפים אחרים בתעשייה כלי איתור, תיקונים ומידע אחר שיסייע לגופי הקורבנות בזיהוי והקלה של אירוע סייבר זה. בנוסף, ה- FBI והסוכנות לאבטחת סייבר ותשתית פרסמו ייעוץ משותף לפשרה של Microsoft Exchange Server ב -10 במרץ. למרות מאמצים אלה, בסוף מארס נותרו מאות פגזי רשת במחשבים מסוימים מבוססי ארצות הברית המריצים את Microsoft Exchange. תוכנת שרת.

גלגל המזלות ל-13 במרץ

כעת, בברכת בית משפט פדרלי ביוסטון, ה- FBI משתמש באותה מערכת כלים בה השתמשו ההאקרים, והוא ניגש לשרתים כדי להסיר קוד זדוני. ברוב המקרים זה קורה ללא ידיעה או מודעות של בעלי השרת.

אני חושב שזה הוגן לומר שזה חסר תקדים. הממשלה הפדרלית אינה מורשית בדרך כלל לפרוץ ולהסיר תוכן מרשת מחשבים. אני לא מציע שמה שהם עשו היה לא חוקי - ברור שזה לא היה, ומכאן הצו משופט. עם זאת, הוא מגלה כי לממשלה הפדרלית יכולות יוצאות דופן בכל הנוגע לאבטחת סייבר.

רק אתמול הוושינגטון פוסט דיווח כיצד הצליח ה- FBI לפתוח את האייפון של היורה בסן ברנרדינו. הסוכנות השתמשה בחברה אוסטרלית, אזימוט, כדי לפתח דרך לגשת למכשיר שבמרכזו של קרב ענק בין אפל לבין רשויות החוק הפדרליות.

במקרה של Exchange Exchange, הממשלה סברה כי הסיכון לפשרות נוספות עבור החברות המעורבות מצריך פעולה דרסטית. 'פעולה זו שהוסמכה על ידי בית המשפט להעתקה והסרה של פגזי רשת זדוניים ממאות מחשבים פגיעים מראה על מחויבותנו להשתמש בכל משאב בר-קיימא להילחם בפושעי רשת,' אמרה בפועל עו'ד ארה'ב ג'ניפר ב. לורי ממחוז דרום טקסס.

בעיקרו של דבר, הממשלה מציעה שאם חברות לא ינקטו בצעדים כדי להגן על הרשת שלהן ולבטל איומי סייבר, היא מוכנה להיכנס ולהגמיש את שרירי הסייבר שלה. פירוש הדבר שאם תרצה להרחיק את ה- FBI מהעסק שלך בעתיד, השאר את הדלת האחורית סגורה.



מאמרים מעניינים

בחירת העורך

ירדנה ביטי ביו
ירדנה ביטי ביו
דע על ירדנה ביטי ביו, רומן, רווק, שווי נקי, אתניות, משכורת, גיל, לאום, גובה, שחקנית, וויקי, מדיה חברתית, מגדר, הורוסקופ. מיהי ירדנה ביטי? ירדנה ביטי היא שחקנית אוסטרלית.
ארין ברוקוביץ 'ביו
ארין ברוקוביץ 'ביו
ארין ברוקוביץ 'היא פקידה משפטית אמריקאית, עו'ד צרכנים ופעילה סביבתית. היא שימשה בבניית תיק נגד חברת הגז והחשמל הפסיפיק. קרא גם ...
5 דרכים לתקשר בצורה ברורה יותר
5 דרכים לתקשר בצורה ברורה יותר
בעת תקשורת עם עובדים, בוסים, לקוחות או עמיתים, תהיה יעיל יותר אם תעקוב אחר ההנחיות הפשוטות האלה.
נטלי פק ביו
נטלי פק ביו
דע על נטלי פק ביו, רומן, נשוי, בעל, שווי נקי, אתניות, משכורת, גיל, לאום, גובה, דוגמנית, וויקי, מדיה חברתית, מגדר, הורוסקופ. מיהי נטלי חבילת? נטלי Pack ילידת קליפורניה היא דוגמנית פופולרית וסוכנת נדל'ן.
קרל אדוארדס ביו
קרל אדוארדס ביו
דע על קרל אדוארדס ביו, רומן, נשוי, אישה, שווי נקי, אתניות, משכורת, גיל, לאום, גובה, נהג מרוצי מכוניות, וויקי, מדיה חברתית, מגדר, הורוסקופ. מיהו קרל אדוארדס? קרל אדוארדס הוא לשעבר נהג מירוצי מכוניות מקצועיים.
לוקאס קרוישנק ביו
לוקאס קרוישנק ביו
דע על לוקאס קרושנק ביו, רומן, ביחס, שווי נקי, אתניות, גיל, לאום, גובה, יוטיובר, שחקן, וויקי, מדיה חברתית, מגדר, הורוסקופ. מיהו לוקאס קרוישנק? לוקאס קרושנק הוא שחקן אמריקאי פלוס יוטיובר.
לי מריוות'ר ביו
לי מריוות'ר ביו
דע על לי Meriwether ביו, רומן, נשוי, בעל, שווי נקי, שכר, גיל, לאום, גובה, שחקנית, וויקי, מדיה חברתית, מגדר, הורוסקופ. מיהי לי מריוות'ר? לי מריוות'ר היא שחקנית אמריקאית ודוגמנית לשעבר.