Elektronika.lt
 2024 m. balandžio 27 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 26 d. 20:22
Kaip skaitmeninė transformacija keičia dėstytojų darbą
Balandžio 26 d. 18:43
Palydovinis ryšys ir naujas įkrovimo būdas: kokių galių mūsų išmaniesiems suteiks „Android 15“ atnaujinimas?
Balandžio 26 d. 16:49
Automobiliuose vis dažniau naudojamos kameros, kurios pakeičia įprastinius veidrodėlius: kokie tokio sprendimo privalumai ir trūkumai?
Balandžio 26 d. 14:29
„Instagram“ ruošia kritikuojamą funkciją: leis realiu metu matyti draugų buvimo vietą
Balandžio 26 d. 12:41
Švarus telefonas veiks gerokai greičiau, ilgiau neišsikraus
Balandžio 26 d. 10:20
Naujieji „Audi“ įkraunami hibridai Q7 ir Q8 elektros režimu įveiks iki 90 km atstumą
Balandžio 26 d. 08:04
Išskirtinės JUNG naujienos svarbiausioje statybų verslui skirtoje parodoje „RESTA“
Balandžio 25 d. 20:47
Nuo asfalto nulipti drąsinantis elektrinis SUV: kaip gamintojai dėlioja šį pasjansą?
Balandžio 25 d. 18:22
Kosmoso agentūrai NASA Lietuvoje sukurtas palydovas pasiekė orbitą – testuos saulės bures
Balandžio 25 d. 16:36
AOC dovana turinio kūrėjams – tobula drobė tikroms spalvoms „Graphic Pro U3 Series“
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Optic sight
Binoculars for hunting elk,
Best compact binoculars,
Riflescope hunting
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Milžiniška kibernetinė ataka paveikė 18 000 rimtų taikinių, ir ne tik JAV: peržengtos ribos

Publikuota: 2020-12-21 08:02
Tematika: Kompiuteriai, IT
Skirta: Profesionalams
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Nors pastarosiomis dienomis žiniasklaidoje daug dėmesio tenka kibernetinei atakai, kuri, esą, įvykdyta prieš Jungtines Amerikos Valstijas bei šios šalies institucijas, tikrasis atakos mastas yra gerokai didesnis.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Nors pastarosiomis dienomis žiniasklaidoje daug dėmesio tenka kibernetinei atakai, kuri, esą, įvykdyta prieš Jungtines Amerikos Valstijas bei šios šalies institucijas, tikrasis atakos mastas yra gerokai didesnis.

„Microsoft“ iliustr. / Kibernetinės atakos taikinių žemėlapis
„Microsoft“ iliustr. / Kibernetinės atakos taikinių žemėlapis

Leidinys „Ars Technica“ rašo, jog nuo šios atakos potencialiai nukentėti galėjo 18 000 organizacijų. Taip yra dėl to, kad kažkokia valstybės finansuojamų programišių grupuotė (du JAV senatoriai, susipažinę su slapta informacija, nurodo, jog piktadarys šiuo atveju yra Rusija) sugebėjo perimti programinės įrangos kūrimo įmonės „SolarWinds“ įrankių valdymą. „SolarWinds“ sukūrė itin populiarų tinklo valdymo įrankį „Orion“ kuris naudojamas milžiniškame kiekyje interneto infrastruktūros mazgų.

„SolarWinds“ įrankių kontrolę perėmę programišiai „užteršė“ „Orion“ naujinį savo piktybiniu programiniu kodu, kuris piktadariams suteikia atvirą prieigą prie sistemų valdymo, ir jį išplatino po visą pasaulį. Naujinį, kaip manoma, atsisiuntė apie 18 000 organizacijų, tačiau kibernetinio saugumo tyrimas parodė, kad tik labai nedidelė dalis iš tų įmonių, įstaigų ir organizacijų – vos apie 0,2 proc. – susilaukė piktadarių „apsilankymo“ ir antro kibernetinės atakos etapo įvykdymo įdiegiant papildomą piktybinės programinės įrangos paketą.

Didžioji dalis antrojo kibernetinės atakos etapo taikinių buvo technologijų kompanijos, vyriausybinės institucijos bei idėjų kalbės ir nevyriausybinės organizacijos. Didžioji dauguma tų įmonių, įstaigų ir organizacijų buvo iš JAV.

Tokius skaičius situacijos analizėje pateikė korporacijos „Microsoft“ prezidentas Bradas Smithas, kuris pasidalino ir keliomis įžvalgomis bei komentaru apie šios beprecedentės atakos mastą ir svarbą. Anot B. Smitho, net ir šie skaičiai – 18 000 – neatskleidžia tikrojo atakos masto, nes „Microsoft“ užtikrintai gali konstatuoti tik tuos piktybinio patekimo į serverius faktus, kuriuos patvirtino jų „Windows Defender“ programėlė, kuri nėra įdiegta kiekviename pasaulio kompiuteryje. Kita vertus, „Microsoft“ prezidentas tikina, kad ta programinė įranga mato ganėtinai daug, todėl jų pateikiami skaičiai nuo tikrųjų gali skirtis ganėtinai nedaug.

Ne vieną mėnesį trunkanti įsilaužimo į svetimus skaitmeninius tinklus kampanija buvo išaiškinta tik po to, kai kibernetinio saugumo bendrovė „FireEye“ pati pripažino, kad į jos tinklą įsilaužė valstybės kontroliuojami programišiai. Savo tyrimo metu jie nustatė, kad programišiai naudojosi „galinėmis durimis“, įtaisytomis į „Orion“ programinę įrangą, ir tokia prieiga pasinaudota įsilaužiant ne tik į „FireEye“, bet ir į kur kas daugiau institucijų, įskaitant JAV vyriausybines įstaigas. Praėjus daugiau nei savaitei po šio įsilaužimo išaiškėjimo surenkama ir viešinama vis daugiau detalių apie šį incidentą ir jo galimą poveikį.

Įsilaužimas į „SolarWinds“ vidinius tinklus ir „galinių durų“ įtaisymas į 18 tūkst. serverių visame pasaulyje buvo tik pirmoji kibernetinės atakos fazė, kurios tikslas buvo tik gauti prieigą prie dominančių taikinių. Visos operacijos, kuri truko ne mažiau nei 9 mėnesius, o gal net ir gerokai ilgiau, pagrindinis tikslas buvo „grietinėlė“, elitinės JAV organizacijos ir institucijos.

Tarp „SolarWinds“ atakos metu pažeistų taikinių yra ir JAV Energetikos departamentas bei Nacionalinė branduolinio saugumo administracija, valdanti JAV branduolinių ginklų atsargas, nurodo leidinys „Politico“.

„Microsoft“ analizė tik parodo, kaip tiksliai tos atakos buvo nutaikytos: nors buvo gauta privilegijuota prieiga, leidžianti stebėti bet kurį iš 18 000 pažeistų serverių, programišiai pasirinko papildomą programinės įrangos paketą išsiųsti vos į 40.

B. Smithas pripažino, kad visos išsivysčiusios valstybės vykdo skaitmeninio šnipinėjimo operacijas, kurioms priskiriamas ir įsilaužimas. Bet, anot juo, ribos šį kartą buvo peržengtos: viena valstybė nusižengė nusistovėjusioms normoms savanaudiškais tikslais sukėlė rimtą pavojų didelei pasaulio daliai.

„Kritiškai svarbu žengti žingsnį atgal ir įvertinti šių atakų svarbą visame jų kontekste. Tai nėra „įprastas šnipinėjimas“, net ir skaitmeniniame amžiuje. Tai yra beatodairiškas veiksmas, kuris sukūrė rimtą technologinį pažeidžiamumą Jungtinėse Valstijose ir visame pasaulyje. Iš esmės tai yra ne ataka prieš specifinius taikinius, o ataka prieš pasaulio kritinės infrastruktūros patikimumą ir pasitikėjimą ja, siekiant vienos valstybės žvalgybos agentūros tikslų. Nors naujausios atakos rodo susitelkimą į taikinius Jungtinėse Valstijose ir kitose demokratiškose valstybėse, jos taip pat labai aiškiai primena, kad žmonės praktiškai kiekvienoje valstybėje atsidūrė pavojuje ir jiems reikalinga apsauga nepriklausomai nuo to, kokia yra jų valdžia“, – rašė B. Smithas.

„Microsoft“ prezidentas taip pat citavo „FireEye“ generalinį direktorių Keviną Mandia, kuris neseniai sakė: „Stebime ataką, kurią vykdo valstybė, turinti aukščiausio lygio puolamuosius gebėjimus“.

„Kadangi „Microsoft“ kibernetinio saugumo ekspertai padeda reaguojant į šią ataką, priėjome tos pačios išvados. Deja, ši ataka yra plataus masto šnipinėjimo tipo puolimas ir prieš konfidencialią JAV vyriausybinę informaciją, ir prieš technologijų įrankius, kuriuos įmonės naudoja tai informacijai apsaugoti. Ataka vis dar tęsiasi ir yra aktyviai analizuojama bei užkardoma privataus bei viešojo sektoriaus kibernetinio saugumo komandų, įskaitant „Microsoft“ ekspertus. Kadangi mūsų grupės veikia kaip pirmieji reaguotojai į šią ataką, vykstantys tyrimai parodo, kad ši ataka išskirtinė savo mastu, sudėtingumu ir poveikiu. Aiškėja, kad ataka prieš „SolarWinds“ yra bemaž skaudžiausias šnipinėjimo tikslais įvykdytas įsilaužimas per pastarąjį dešimtmetį, o gal ir apskritai per visus laikus. Nagingumas ir tikslumas yra stulbinantys. Tiems elitiniams programišių taikiniams per ateinančias savaites aiškinantis, ką antrasis atakos etapas padarė jų tinklams, ši istorija tikriausiai įgis dar didesnę svarbą“, – rašė B.Smithas.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama