Američtí představitelé kybernetické bezpečnosti zatím vidí hlavně útoky s nízkým dopadem z chyb v protokolování

U.S. cybersecurity officials see mainly low-impact attacks from logging flaw, so far

Od Josepha Menna

SAN FRANCISCO (Reuters) - Americká agentura pověřená obranou země před hackerskými útoky v úterý uvedla, že většina útoků, které zaznamenala pomocí nedávno odhalené chyby v široce používaném softwaru s otevřeným zdrojovým kódem, byla nezávažná, přičemž mnoho z nich se snažilo unést výpočetní výkon. těžit kryptoměnu.

Naši nejlepší obchodní roboti

Představitelé Agentury pro kybernetickou bezpečnost a bezpečnost infrastruktury uvedli, že nepotvrdili zprávy několika bezpečnostních společností o instalacích ransomwaru nebo o pokusech jiných vlád ukrást tajemství.

„Nejsme svědky rozšířených, vysoce sofistikovaných intruzivních kampaní,“ řekl Eric Goldstein, výkonný asistent ředitele pro kybernetickou bezpečnost v CISA, v hovoru s reportéry.

Varoval však, že hrozba se bude nadále vyvíjet a agentura stále pracuje na shromažďování spolehlivých informací o tom, jaké typy softwaru byly předmětem útoků.

Řekl, že je možné, že rozšířená spotřebitelská zařízení, jako jsou routery, jsou zranitelná a jeho jednotka v rámci ministerstva pro vnitřní bezpečnost spolupracovala s dodavateli, aby jim zajistili nasazení oprav tam, kde to bylo potřeba.

Chyba byla nalezena v běžném protokolovacím nástroji, známém jako Log4j, a je přenášena nejméně stovkami dalších programů, které na tento nástroj spoléhají. Goldstein řekl, že chyba je snadno zneužitelná.

Ačkoli je oprava v nástroji k dispozici již od 6. prosince, mnoho z těchto dalších programů ji také musí implementovat, aby bylo zajištěno, že útočník nemůže získat hluboký přístup k síti.

Na základě nedávno udělených pravomocí nařídila CISA všem federálním agenturám, aby instalovaly opravy, jakmile budou dostupné.

Goldstein řekl, že neexistují žádné zprávy o průnikech využívajících zranitelnost ve vládě, ale CISA očekává, že „všemožní protivníci“ se budou snažit tuto chybu využít.

Funkce protokolování umožňuje uživatelům odeslat živý kód odkazující na externí úložiště, který program poté vyhledá a nainstaluje. Hackeři toho mohou využít k převzetí kontroly nad servery, které mohou mít přístup k jiným strojům s cennějšími daty nebo síťovými pravomocemi.

Ačkoli chyba existuje v bezplatném programu Log4j již léta, nedávno ji objevil výzkumník z čínské technologické společnosti. Alibaba (NYSE:BABA) a nahlásili to skupině dobrovolníků, kteří program udržují. Byla odhalena otevřená diskuse v rámci čínské bezpečnostní společnosti a určité zneužívání chyby začalo před Apache (NASDAQ:APA) Software Foundation by mohla vydat opravu.

Goldstein řekl, že se to „týká“ každého zneužití chyby před vydáním opravy. Podle nedávných čínských předpisů musí někteří bezpečnostní profesionálové hlásit svá zjištění vládě rychle, často dříve, než jsou připraveny záplaty.

Přečtěte si o Reuters
Američtí zákonodárci předkládají návrhy zákonů, které by mohly donutit kryptoburzy přerušit vztahy s ruskými peněženkami
Zástupce Brad Sherman předloží ve Sněmovně návrh zákona, jehož cílem je zasáhnout proti americkým podnikům, které zpracovávají krypto transakce pro ruské...
Super Bowl 2022: Zde je výsledková tabulka krypto reklam
Reklamy na Super Bowl byly vždy nedílnou součástí každoročního šampionátu National Football League (NFL) a pro podniky je to férové znamení, že se dostaly...
Hash rate bitcoinové sítě exploduje na nové historické maximum 248,11 EH/s
Síť bitcoinů (BTC) zaznamenala nové historické maximum hash rate 248,11 milionů TH/s k 12. únoru 2022, což dále zajišťuje decentralizovaný ekosystém prostřednictvím...
Průzkum ukazuje, že 67 % Kanaďanů chce do roku 2027 dostávat platby v kryptoměnách
Příjem platby v kryptoměnách v Kanadě zvyšuje zájem. Nedávný průzkum společnosti Capterra mezi 1 000 kanadskými respondenty ukázal, že 67 % účastníků má...
3 důvody, proč by cena Solana (SOL) mohla v roce 2022 zaznamenat další růst
Solana (SOL) se stala hlavním uchazečem v odvětví chytrých smluv a za poslední rok vzrostla celková hodnota uzamčenosti sítě (TVL) o 660 milionů USD a rozprostírá...
Americký zákonodárce naléhá na akci Kongresu ohledně kryptoměn, protože vláda se vyhýbá odstávce
Pensylvánský senátor Pat Toomey, jeden z předních členů bankovního výboru Senátu, navrhl, aby Kongres zasáhl s legislativou, pokud by Komise pro cenné papíry...
MMF v poslední zprávě o finanční stabilitě znovu zdůrazňuje větší dohled nad kryptoměnami
Rada pro finanční stabilitu Mezinárodního měnového fondu uvedla, že rostoucí přijetí kryptoměn by mohlo potenciálně zvýšit rizika pro globální ekonomiku.Mezinárodní...
Ripple a Nelnet zahajují 44milionový fond pro uhlíkově negativní kryptoprůmysl
Společnost Ripple pro platby na blockchainu oznámila partnerství ve společném podniku pro životní prostředí, sociální oblast a správu (ESG) za 44 milionů...
Analytik Deutsche Bank: Bitcoin bude „velmi volatilní“, ale je tu, aby zůstal
Marion Laboure, analytička výzkumné divize Deutsche Bank, uvedla, že si dokáže představit bitcoin, který by v budoucnosti převzal roli digitálního zlata:...
Hlavní nabídky práce z kryptoměny v roce 2021
Jak kryptoměnové a blockchainové firmy rostou a potřebují se vyrovnat s regulačními a ekonomickými výzvami v tomto odvětví, mnoho z nich musí najímat venku,...
Mistrovská díla: Švýcarská banka vydávající akcie NFT v malířství Picasso po 6 000 $
Švýcarská banka Digital Bank zaměřená na digitální aktiva, Sygnum, se spojila s uměleckou investiční společností Artemundi a nabídla částečné vlastnické...
ABBC Coin, AAVE a Fantom (FTM) se po oznámení partnerství vzrostly
29. dubna cena Etheru (ETH) vzrostla na další historické maximum, což zvýšilo jeho tržní kapitalizaci na více než 320 miliard dolarů. Nedávným shromážděním...
Ethereum padá o 21% v Selloff
Investing.com -Ethereum se v neděli obchodoval na indexu Investing.com za 1 952,64 USD do 23:36 (03:36 GMT), což je pokles o 21,46% v den. Jednalo se o...
Amazon zahrnuje blockchain navzdory poklesu na krypto-trhu
I když se kryptoměna v lednu propadla z téměř 830 miliard dolarů v lednu na 121,5 miliardy dolarůtento týden, přední společnost v oblasti elektronického...
Robinhood oficiálně zahájil prodej tokenů
Robinhood oficiálně zahájil obchod s kryptoměnami prostřednictvím své mobilní aplikace v pěti státech USA. Pokud úspěch podniku splní očekávání, plánuje...