Connect with us

Hi, what are you looking for?

Business

Επίθεση SolarWinds

solarwinds-hack

Το ρωσικό APT29 ή Cozy Bear κατάφερε να χακάρει πολλαπλές κυβερνητικές υπηρεσίες και εταιρείες των ΗΠΑ μέσω κακόβουλου λογισμικού που έχει εμφυτευτεί στο λογισμικό SolarWinds. Πρόκειται για την ίδια ομάδα που χάκαρε τους διακομιστές ηλεκτρονικού ταχυδρομείου του Στέιτ Ντιπάρτμεντ και του Λευκού Οίκου κατά τη διάρκεια της διακυβέρνησης Ομπάμα. Σύμφωνα με την FireEye η επίθεση SolarWinds ήταν μέρος της ίδιας καμπάνιας.

Το λογισμικό SolarWinds χρησιμοποιείται από περισσότερους από 300.000 οργανισμούς σε όλο τον κόσμο, συμπεριλαμβανομένων και των πέντε παραρτημάτων της αμερικανικής κυβέρνησης, της NASA και της NSA. Αυτό είναι ένα πολύ κρίσιμο τεστ για τη νέα κυβέρνηση Μπάιντεν ως προς το πόσο επιθετικοί θα είναι απέναντι στη Ρωσία, τόσο δημοσίως όσο και παρασκηνιακά.

O CISA εξέδωσε προειδοποίηση την Κυριακή για «ενεργή εκμετάλλευση» από επιτιθέμενους, της πλατφόρμας SolarWinds Orion. Η παραβίαση αφορά εκδόσεις του λογισμικού που κυκλοφόρησαν τον Μάρτιο και τον Ιούνιο, ενώ ενθαρρύνονται οι επηρεαζόμενοι οργανισμοί να διαβάσουν τις συμβουλές των SolarWinds και FireEye για περισσότερες πληροφορίες. Επίσης στη σελίδα του FireEye GitHub υπάρχουν διαθέσιμα αντίμετρα ανίχνευσης.

Η SolarWinds ανέφερε την Κυριακή σε δήλωσή της ότι τα προϊόντα που κυκλοφόρησε τον Μάρτιο και τον Ιούνιο του τρέχοντος έτους ενδέχεται να έχουν παραβιαστεί από ένα εξαιρετικά εξελιγμένο και στοχευμένο λογισμικό, στα πλαίσια επίθεσης από ένα εθνικό κράτος (nation-state attack).

Trending

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...