Urzędnicy ds. cyberbezpieczeństwa w USA do tej pory widzą głównie ataki o niskim wpływie z powodu luki w logowaniu

U.S. cybersecurity officials see mainly low-impact attacks from logging flaw, so far

przez Josepha Menn

SAN FRANCISCO (Reuters) – Amerykańska agencja odpowiedzialna za obronę kraju przed hakerami powiedziała we wtorek, że większość ataków, które widziała z wykorzystaniem ujawnionej niedawno luki w powszechnie używanym oprogramowaniu typu open source, była niewielka, a wiele z nich próbowało przejąć moc obliczeniową kopać kryptowalutę.

Nasze najlepsze roboty biznesowe

Urzędnicy z Cybersecurity and Infrastructure Security Agency powiedzieli, że nie potwierdzili doniesień wielu firm zajmujących się bezpieczeństwem o instalacjach oprogramowania ransomware lub próbach kradzieży tajemnic podejmowanych przez inne rządy.

„Nie obserwujemy szeroko zakrojonych, wysoce wyrafinowanych kampanii włamań” – powiedział Eric Goldstein, zastępca dyrektora wykonawczego ds. cyberbezpieczeństwa w CISA w rozmowie z dziennikarzami.

Ostrzegł jednak, że zagrożenie będzie nadal ewoluować, a agencja nadal pracuje nad zgromadzeniem wiarygodnych informacji na temat tego, jakie typy oprogramowania były przedmiotem ataków.

Powiedział, że możliwe jest, że szeroko rozpowszechnione urządzenia konsumenckie, takie jak routery, są podatne na ataki, a jego jednostka w Departamencie Bezpieczeństwa Wewnętrznego współpracowała z dostawcami, aby w razie potrzeby wdrażali poprawki.

Luka została znaleziona w popularnym narzędziu do logowania, znanym jako Log4j i jest przenoszona przez co najmniej setki innych programów, które opierają się na tym narzędziu. Goldstein powiedział, że wada jest łatwa do wykorzystania.

Chociaż łatka w narzędziu jest dostępna od 6 grudnia, wiele z tych innych programów również musi ją zaimplementować, aby uniemożliwić atakującemu głęboki dostęp do sieci.

Na mocy niedawno przyznanych uprawnień CISA poleciła wszystkim agencjom federalnym instalowanie łat, gdy tylko staną się dostępne.

Goldstein powiedział, że nie było doniesień o włamaniach wykorzystujących lukę w rządzie, ale CISA oczekuje, że „wszelkiego rodzaju adwersarze” będą starali się wykorzystać tę lukę.

Funkcja rejestrowania umożliwia użytkownikom przesyłanie kodu na żywo odwołującego się do zewnętrznego repozytorium, które program następnie wyszuka i zainstaluje. Hakerzy mogą to wykorzystać do przejęcia kontroli nad serwerami, które mogą mieć dostęp do innych maszyn z cenniejszymi danymi lub mocami sieciowymi.

Chociaż usterka istnieje w darmowym programie Log4j od lat, niedawno została odkryta przez badacza z chińskiej firmy technologicznej Alibaba (NYSE:BABA) i zgłoszone do grupy wolontariuszy, którzy prowadzą program. Wykryto otwartą dyskusję w chińskiej firmie ochroniarskiej i pewne wykorzystanie luki rozpoczęło się przed Apache (NASDAQ:APA) Software Foundation może wydać poprawkę.

Goldstein powiedział, że „niepokoi” za każdym razem, gdy luka zostanie wykorzystana, zanim łatka zostanie opublikowana. Zgodnie z ostatnimi chińskimi przepisami niektórzy specjaliści ds. bezpieczeństwa muszą szybko zgłaszać swoje ustalenia rządowi, często zanim łatki będą gotowe.

Czytaj dalej o Reuterze
Grupa progresywna przyjmuje Bitcoin jako darowizny blokowe ING i PayPal
Progressive International, globalna organizacja wspierająca postępowych lewicowych aktywistów i organizatorów, przechodzi na kryptowaluty w odpowiedzi na...
Hilbert Group tworzy COIN360 JV z Cointelegraph i Chiron Partners
Szwedzka Hilbert Group AB, amerykańska Cointelegraph i azjatycka grupa inwestycyjna Chiron Partners połączą siły, aby rozpocząć nowy biznes COIN360. Pod...
Ponad 60 koreańskich giełd kryptowalut ma zawiesić usługi w przyszłym tygodniu
SEOUL (Reuters) – Ponad 60 giełd kryptowalut w Korei Południowej musi powiadomić klientów o częściowym lub całkowitym zawieszeniu handlu do północy w piątek,...
Giełda dYdX wypuszcza token ładu korporacyjnego, dzięki czemu jego airdrop jest wart nawet 100 000 USD
Airdropy od lat są ulubieńcami fanów w ekosystemie kryptowalut, ponieważ oferują projektom sposób na nagradzanie wczesnych użytkowników i zwiększenie dystrybucji...
Skarbnik hrabstwa w Illinois przyjmuje darowiznę kryptowalutową w licytacji o reelekcję
Holly Kim, skarbnik w Lake County w stanie Illinois, została podobno pierwszym politycznym kandydatem w stanie, który przyjął darowizny na kampanię kryptograficzną.Według...
Wszyscy użytkownicy Binance podlegają teraz natychmiastowej weryfikacji KYC
Binance znajduje się na celowniku regulacyjnym jurysdykcji na całym świecie, ponieważ twierdzi, że prowadzi nielicencjonowane firmy. W ramach naprawy trwającej...
Erik Voorhees bije „obrzydliwe” zachowanie maksymy Bitcoin: „Nie społeczność, z której pochodzę”
Erik Voorhees, założyciel i dyrektor generalny ShapeShift, ujawnił w podkaście, że czuł się zakłopotany i zniesmaczony zachowaniem maksymalistów Bitcoina...
Instytucje nadal odciążają ekspozycję na BTC pomimo odbicia cen
Inwestycje w instytucjonalne produkty Bitcoin nadal spadały w zeszłym tygodniu.W swoim 26 lipcaPrzepływy funduszy aktywów cyfrowych raport, CoinShares zauważa,...
Harmony ogłasza hackathon o wartości 1 miliona dolarów, którego celem jest połączenie tradycyjnych finansów i DeFi
Blockchain Harmony otworzył rejestrację na hackathon, który rozpocznie się w przyszłym miesiącu, z ponad 1 milionem dolarów w funduszach seed i nagrodach...
Sukces w DEX-ie? Szybko rozwijające się giełdy kryptowalut mogą zaszkodzić inwestorom DeFi
Wraz ze wzrostem liczby różnych memów-monet w ciągu ostatniego roku, cały szereg zdecentralizowanych giełd (DEX) nadal się pojawiał i gromadził ogromne...
Zaufanie nadal jest koniecznością w pozbawionym zaufania świecie kryptowalut
Jak ustalono w białej księdze Satoshi Nakamoto Bitcoin (BTC), podstawą kryptowaluty jest elektroniczny system gotówkowy peer-to-peer, który eliminuje potrzebę...
Athena potwierdza plany sprowadzenia 1500 bankomatów Bitcoin do Salwadoru
Amerykańska firma Athena zamierza zaopatrzyć nową gospodarkę Salwadoru opartą na kryptowalutach w 1500 bankomatów Bitcoin, potwierdził przedstawiciel firmy.Wdrożenie...
Aktualizacja Bitcoin Taproot w końcu zablokowana, aktywacja ustawiona na listopad
Aktualizacja Taproot osiągnęła pierwszy znaczący kamień milowy na drodze do aktywacji, ponieważ 90% szybkości mieszania bitcoinów (BTC) sygnalizowało poprawę...
Historycznie dokładna metryka Bitcoin zbliża się do następnego „potencjalnego” szczytu ceny
Bitcoin (BTC) tracący ponad 50% w ciągu miesiąca może mieć dobrą podszewkę, ponieważ niższe ceny tworzą klasyczną flagę byka.W czwartek Philip Swift, twórca...
350 miliardów dolarów straconych w krypto-krwawej łaźni, gdy Bitcoin i Co spadają o 15-30%
Globalna kapitalizacja rynkowa kryptowalut straciła ponad 350 miliardów dolarów w ciągu nocy, prowadząc do środy, gdy Bitcoin (BTC), Ether (ETH) i większość...