Az amerikai kiberbiztonsági tisztviselők egyelőre főként csekély hatású támadásokat látnak naplózási hibákból

U.S. cybersecurity officials see mainly low-impact attacks from logging flaw, so far

Írta: Joseph Menn

SAN FRANCISCO (Reuters) – Az ország hackeléssel szembeni védelmével megbízott amerikai ügynökség kedden azt mondta, hogy a támadások többsége, amelyeket a széles körben használt nyílt forráskódú szoftverek nemrégiben feltárt hibáinak felhasználásával tapasztalt, kisebbek voltak, és sokuk a számítási teljesítmény eltérítésére irányult. kriptovalutát bányászni.

A legjobb üzleti robotjaink

A Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség tisztviselői azt mondták, hogy nem erősítették meg több biztonsági cég jelentéseit zsarolóprogramok telepítéséről vagy más kormányok titkok ellopására tett kísérleteiről.

„Nem látunk széles körben elterjedt, rendkívül kifinomult behatolási kampányokat” – mondta Eric Goldstein, a CISA kiberbiztonsági ügyvezető igazgatóhelyettese egy újságírói beszélgetésen.

Figyelmeztetett azonban, hogy a fenyegetés tovább fog fejlődni, és az ügynökség továbbra is azon dolgozik, hogy megbízható információkat gyűjtsön a támadások által érintett szoftvertípusokról.

Elmondta, hogy lehetséges, hogy a széles körben elterjedt fogyasztói eszközök, például az útválasztók sebezhetőek voltak, és a Belbiztonsági Minisztériumon belüli egysége együttműködik a szállítókkal, hogy szükség esetén javításokat telepítsenek.

A hibát egy közös naplózóeszközben, a Log4j-ben találták, és legalább több száz egyéb, az eszközre támaszkodó program továbbviszi. Goldstein szerint a hiba könnyen kihasználható.

Bár az eszközben egy javítás december 6. óta elérhető, sok más programnak is telepítenie kell a javítást, hogy a támadó ne férhessen hozzá a hálózathoz.

A közelmúltban kapott jogosítványok értelmében a CISA utasította az összes szövetségi ügynökséget, hogy telepítsenek javításokat, amint elérhetővé válnak.

Goldstein szerint nem érkeztek jelentések a kormány sebezhetőségét használó behatolásokról, de a CISA arra számít, hogy „mindenféle ellenfél” megpróbálja kihasználni a hibát.

A naplózási funkció lehetővé teszi a felhasználók számára, hogy élő kódot küldjenek be egy külső tárolóra hivatkozva, amelyet a program megkeres és telepít. A hackerek ezzel átvehetik az irányítást a szerverek felett, amelyek hozzáférhetnek más, értékesebb adatokkal vagy hálózati képességekkel rendelkező gépekhez.

Bár a hiba évek óta létezik az ingyenes Log4j programban, nemrég fedezte fel a kínai technológiai vállalat kutatója. Alibaba (NYSE:BABA), és jelentették a programot fenntartó önkéntesek csoportjának. Nyílt megbeszélést észleltek a kínai biztonsági cégen belül, és a hiba bizonyos fokú kihasználása az Apache előtt kezdődött (NASDAQ:APA) A Software Foundation kiadhatja a javítást.

Goldstein szerint ez minden olyan esetre vonatkozik, amikor egy hibát kihasználnak a javítás megjelenése előtt. A legújabb kínai szabályozás értelmében egyes biztonsági szakembereknek gyorsan jelenteniük kell megállapításaikat a kormánynak, gyakran még a javítások elkészülte előtt.

Olvasson tovább a Reutersről
Milyen tokeneket vásároljon és tartson meg 2022-ben? | Tudja meg most a The Market Report élőben
A Cointelegraph által készített „The Market Report” jelenleg élőben közvetíti. Az e heti műsorban a Cointelegraph rezidens szakértői megvitatják, hogy mely...
Altcoin Roundup: A JunoSwap, a Solidly és a VVS Finance felfrissíti a DeFi-t
A decentralizált finanszírozásról (DeFi) 2021 elején a város szóba került, de azóta háttérbe szorult az olyan vonzóbb ágazatok felé, mint a nem helyettesíthető...
A 2021-es év végéhez közeledve az intézményi adókiesés nehezíti a Bitcoin árát
2021 a kitörés éve volt a kriptovaluta piac egésze számára, annak ellenére, hogy az év végi küzdelmek miatt a Bitcoin (BTC) árfolyama 48 000 dollár alatt...
Elemzők szerint a Bitcoin 47,5 ezer dolláros viselkedése a 2017-es kitörés előtti piacot tükrözi
A kriptopiacok ismét zuhantak, miután a Bitcoin (BTC) ára december 9-én 47 500 dollárra esett, de a legtöbb elemző egyetért abban, hogy az árfolyam a 40...
A PBoC kormányzója szerint a digitális jüan jobban védi a magánéletet, mint a fizetési alkalmazások
A Bank of Finland Institute for Emerging Economies 30. évfordulója alkalmából rendezett virtuális videóülésen Gang Yi, a People's Bank of China kormányzója...
Az Eternal Beings NFT árai zuhannak, miután Lil Uzi Vert rapper törli a promóciós Twitter -bejegyzéseket
Az Eternal Beings NFT -k minimális ára csökkent, miután Lil Uzi Vert kapcsolt celeb rapper törölte a projektről szóló promóciós bejegyzéseit.A Solana-alapú...
A bitcoin árfolyama stabilan 40 000 dollár körül mozog, a Fed kamatdöntése a hangsúly
Írta: Samuel IndykInvesting.com - Az áraBitcoin szerdán a 40 000 dolláros szint körül mozgott, miután a keddi kereskedési ülés során nem sikerült meghaladni...
El Salvador elnöke vulkán meghajtású kriptobányászokat akar építeni
Nayib Bukele tervei az el salvadori kriptográfia terén még mindig folyamatban vannak, az elnök most egy geotermikus áramszolgáltató társaságot szorgalmaz,...
Elemző szerint a 37 500 dollár visszaszerzése a Bitcoin döntő fontosságú „vonala a homokban”
A Bitcoin (BTC) ára továbbra is alacsonyabban süllyed, miközben az amerikai kereskedők elérik a BBQ-t, hogy élvezzék a május 31-i közelgő emléknap ünnepét,...
A Bitcoin bálna MicroStrategy további 271 BTC-t vásárol
A virginiai székhelyű MicroStrategy üzleti intelligencia cég újabb 271 Bitcoin-tal (BTC) bővítette stratégiai tartalékait, aláhúzva Michael Saylor vezérigazgató...
A Telcoin (TEL) a 2. réteg Polygon hálózatba történő áttérése után 300% -ot nyer
A bárkinek, bárhová, bármikor pénzküldés képessége a Bitcoin (BTC) mögött meghúzódó egyik eredeti motiváció volt, amely elősegítette a ma létező kibővülő...
A Newegg elektronikai kiskereskedő most elfogadja a Dogecoin-t fizetésként
A Newegg amerikai online elektronikai kiskereskedő hivatalos fizetési módként felvette a Dogecoin-ot (DOGE) a mémalapú kriptovaluta folyamatos parabolikus...
"Nem olcsóbb Bitcoin" - a Bitcoin Gold 173% -kal szárnyal, mivel a kereskedők rossz BTG-t vásárolhatnak
Egy rég elfeledett Bitcoin (BTC) kemény villa egy hét alatt csaknem 200% -ot emelkedett - pusztán azért, mert a kereskedők rossz altkoint vásárolnak.A Bitcoin...
Az első magán Ethereum alapú eszköz EXM, amely ICO nélkül indult
Egy új Ethereum villát július 4-én hajtanak végre. Az Exereum nevű új projekt azt állítja, hogy ő az első privátAz Exereum webhelye, csapata olyan rendszer...
1,6 milliárd dolláros Blockchain Alap az induló vállalkozások támogatására a kínai kormány 30% -os beáramlásával
A kriptográfia rajongói számára nehéz túlélni Kínában, ami már megtörtént csukd be helyi internetes pénzpiacok, valamint bejelentették az ICO-k tabut....