Amerikaanse cyberbeveiligingsfunctionarissen zien tot nu toe voornamelijk low-impact aanvallen door logboekfouten

U.S. cybersecurity officials see mainly low-impact attacks from logging flaw, so far

Door Joseph Menn

SAN FRANCISCO (Reuters) - Het Amerikaanse agentschap dat belast is met de verdediging van het land tegen hacking, zei dinsdag dat de meerderheid van de aanvallen die het heeft gezien met behulp van een recent onthulde fout in veelgebruikte open-sourcesoftware klein was, en velen van hen probeerden de rekenkracht te kapen om cryptovaluta te minen.

Onze beste handelsrobots

Ambtenaren van de Cybersecurity and Infrastructure Security Agency zeiden dat ze rapporten van meerdere beveiligingsbedrijven over ransomware-installaties of pogingen van andere regeringen om geheimen te stelen niet hebben bevestigd.

"We zien geen wijdverbreide, zeer geavanceerde inbraakcampagnes", zei Eric Goldstein, uitvoerend assistent-directeur voor cyberbeveiliging bij CISA, in een gesprek met verslaggevers.

Maar hij waarschuwde dat de dreiging zou blijven evolueren en het bureau was nog steeds bezig om betrouwbare informatie te verzamelen over welke soorten software het slachtoffer waren van de aanvallen.

Hij zei dat het mogelijk was dat wijdverbreide consumentenapparaten zoals routers kwetsbaar waren en dat zijn eenheid binnen het Department of Homeland Security met leveranciers werkte om ze waar nodig fixes te laten implementeren.

De fout werd gevonden in een veelgebruikte logging-tool, bekend als Log4j, en wordt overgedragen door ten minste honderden andere programma's die op de tool vertrouwen. Goldstein zei dat de fout gemakkelijk te misbruiken is.

Hoewel er sinds 6 december een patch in de tool beschikbaar is, moeten veel van die andere programma's de patch ook implementeren om te voorkomen dat een aanvaller diepe netwerktoegang krijgt.

Onder recent verleende bevoegdheden heeft CISA alle federale agentschappen opgedragen om patches te installeren zodra deze beschikbaar komen.

Goldstein zei dat er geen meldingen zijn geweest van inbraken waarbij gebruik wordt gemaakt van de kwetsbaarheid in de overheid, maar CISA verwacht dat “allerlei tegenstanders” zullen proberen de fout te misbruiken.

Met de logfunctie kunnen gebruikers live code indienen die verwijst naar een externe repository, die het programma vervolgens zal zoeken en installeren. Hackers kunnen dat gebruiken om de controle over de servers over te nemen, die mogelijk toegang hebben tot andere machines met waardevollere gegevens of netwerkkrachten.

Hoewel de fout al jaren bestaat in het gratis Log4j-programma, werd deze onlangs ontdekt door een onderzoeker van het Chinese technologiebedrijf Alibaba (NYSE:BABA) en rapporteerde aan de groep vrijwilligers die het programma onderhoudt. Open discussie binnen het Chinese beveiligingsbedrijf werd ontdekt en enige exploitatie van de fout begon vóór de Apache (NASDAQ:APA) Software Foundation zou de patch kunnen uitgeven.

Goldstein zei dat het "betreft" elke keer dat een fout wordt uitgebuit voordat een patch uit is. Volgens recente Chinese regelgeving moeten sommige beveiligingsprofessionals hun bevindingen snel aan de overheid melden, vaak voordat patches gereed zijn.

Lees verder over Reuters
Treasury lanceert initiatief voor financiële educatie rond crypto-investeringen
Het Amerikaanse ministerie van Financiën lanceert een nieuw initiatief om het bewustzijn van de risico's van beleggen in digitale activa te vergroten.De...
De staat New York voert blockchain-monitoring op om sancties af te dwingen
De inspanningen van de staat New York om sancties tegen Rusland af te dwingen, hebben een versnelling hoger geschakeld met het Department of Financial Services...
Chainalysis-rapport vindt dat de meeste NFT-washandelaren onrendabel zijn
Nonfungible tokens (NFT) hebben de wereld stormenderhand veroverd, wat heeft geresulteerd in algemene interesse en een grotere acceptatie van cryptocurrency....
Hive Blockchain op schema om dit kwartaal meer Bitcoin te minen, minder Ether
Het beursgenoteerde crypto-mijnbedrijf Hive Blockchain verwacht 6.900 Ether (ETH) en 670 Bitcoin (BTC) te produceren voor het fiscale kwartaal dat eindigt...
Zes senatoren dringen er bij de minister van Financiën op aan om de definitie van makelaar in infrastructuurwetgeving vóór 2022 te verduidelijken
Een tweeledige groep Amerikaanse senatoren heeft een beroep gedaan op minister van Financiën Janet Yellen om de taal te verduidelijken in de infrastructuurwet...
Major DeFi-oprichters steunen play-to-earn-game die hoopt de volgende Flappy Bird te worden
Een nieuwe play-to-earn (P2E) blockchain-game die hoopt het verslavende succes van het mobiele fenomeen Flappy Bird uit 2013 te evenaren, heeft de steun...
Veteranenhandelaar legt uit wanneer het de beste tijd is om uit de markt te verzilveren
2021 was een wilde rit voor de cryptocurrency-markt, aangezien Bitcoin zijn tegenstanders schokte door een nieuw record te vestigen op $ 64.863, en de DeFi-...
Bison Trails lanceert Binance Smart Chain-ondersteuning
Bison Trails, een enterprise-infrastructuurprovider voor de blockchain- en cryptocurrency-industrie, heeft de ondersteuning van ontwikkelaars van Binance...
Handig Nieuws: Walking Dead valt Sandbox binnen, mijnbouw lease NFT's, CryptoPunk in kunstgalerie
Tokenized Walking DeadOp Ethereum gebaseerde NFT-metaverse "The Sandbox" is een samenwerking aangegaan met Skybound Entertainment om een Walking Dead-game...
Britse kanselier noemt CBDC op lijst van financiële hervormingen voor Treasury
Rishi Sunak, minister van Financiën voor het Verenigd Koninkrijk, heeft cryptocurrencies en stablecoins opgenomen op de lijst van financiële hervormingen...
Vitalik verbrandt $ 6,7 miljard aan Shiba om genereuze hodlers te belonen
Mede-oprichter van Ethereum, Vitalik Buterin, heeft bijna de helft van het aanbod van de populaire Dogecoin-kloon Shiba Inu (SHIB) verbrand.In een verklaring...
XRP daalt 10% in rout
Investing.com -XRP handelde op maandag om 21:48 (01:48 GMT) tegen $ 1,38250 op de Investing.com Index, na een verlies van 10,27% in een dag. Het was het...
Mede-oprichter van Ethereum, Vitalik Buterin, wordt miljardair terwijl Ether $ 3K bereikt
Vitalik Buterin, mede-oprichter van 's werelds populairste slimme contractplatform, de Ethereum-blockchain, is officieel een cryptomiljardair geworden.Het...
Waardige Blockchain-projecten volgens Forbes
De editie van Forbes vestigde al de aandacht op de crypto-distributie door de publicatie van de beoordeling van de rijkste mensen in de cryptocurrency-wereld....
Bloomberg Intelligence Strategist: Bitcoin kan tuimelen naar $ 900, wat lijkt op Dot-Com Crash
Sinds half december, toen een eenheid bitcoin ongeveer $ 16.000 - $ 20.000 kostte, is de prijs gehalveerd. Hoewel BTC erin slaagde te herstellen van de...