faqhrfej
Advertisement
PARTNER SERWISU
wxhwpkqx

Potężny Cyberatak na USA

Szutnik
153
Dołączył: 2011-10-30
Wpisów: 1 886
Wysłane: 18 grudnia 2020 10:34:32
Dzieje się!
Nie wiem, czy i jak dokładnie to śledzicie, ale wygląda na to, że ktoś wypowiedział cyberwojnę USA. Mówiąc „ktoś”, nie mam tu na myśli jakichś chłopaczków zajadających się dowożoną pizzą i hakujących w ramach rozrywki komputery sąsiadów. To ktoś na skalę państwa.
Zaczęło się, przynajmniej z mediów tak to wygląda, od sprytnego ataku na firmę SolarWinds. Firma dostarcza platformę informatyczną Orion, na której działa wiele urzędów i agencji federalnych w USA
Ten ktoś dostał się do środka systemu Solara i wysłał swój malware jako typową łatkę platformy Orion, jaką firmy informatyczne mają w zwyczaju wysyłać jako udoskonalenie swojego produktu.

edition.cnn.com/2020/12/16/tec...

Jedną z firm uczestniczących w próbie naprawienia szkód z tym związanych była duża firma ds. cyber bezpieczeństwa o nazwie FireEye. Tak, zgadliście – oni też zostali zhakowani:

www.theguardian.com/technology...

Dziś hakerzy wdarli się do systemu Narodowej Agencji Bezpieczeństwa Nuklearnego i Departamentu Energii.

www.independent.co.uk/news/wor...

Dodatkowo Reuters podaje, że zaatakowano drugiego obok SolarWinds dostawcę technologii informatycznych dla państwowych instytucji w USA, a FBI i inne agencje zaplanowały na dziś tajne spotkanie informacyjne dla członków Kongresu (skan od Disclosure TV)


kliknij, aby powiększyć


Prezydent – elekt Joe Biden zabrał głos, mówiąc, że w pełni popiera działania walczących z cyber zagrożeniem


kliknij, aby powiększyć


Komisja ds. Sił Zbrojnych USA otrzymała informacje o trwającym, wyrafinowanym cyberataku na USA


kliknij, aby powiększyć


a Biały Dom uruchomił reagowanie na Cyber ataki zgodnie z Dyrektywą Prezydencką PPD41


kliknij, aby powiększyć


W tej sytuacji to, co do niedawna większości wydawało się absurdem - zhakowanie maszyn liczących głosy w wyborach w USA, głównie tych firmy Dominion, przestaje być tak absurdalne i staje się całkiem możliwe jako część bardzo dużej, cyberwojennej operacji z zewnątrz USA. Będziecie bardzo zdziwieni, jeśli dodam, że Dominiony również pracują na platformie Orion od SolarWinds?

Do tego już ponad rok temu Guardian pisał o raporcie cyberspeców na branżowym spotkaniu DefCon2017, gdzie mieli oni krok po kroku pokazać, jak zhakowali maszynę, liczącą głosy korespondencyjne. Choć nazwa maszyny nie pada, prawdopodobnie był to Dominion
www.theguardian.com/us-news/20...

Uwaga - nie twierdzę, że do tego zhakowania liczenia wyborów doszło: za mało mam danych tak za, jak i przeciw. Ale w świetle obecnych wydarzeń nie wygląda to już tak mało prawdopodobnie, jak miesiąc temu, prawda?

Kto za tym stoi? Wszyscy w źródłach powyżej wymieniają CozyBear vel APT29 – rosyjską grupę hakerską pod nadzorem FSB bądź GRU, ale to może być też zasłona dymna. Gdybym miał szukać innego źródła tych działań, to szukałbym ich w pewnym państwie, graniczącym z Rosją od południa Angel
"Kupuj akcje, ilekroć zobaczysz na wykresie Wiewiórkę, siedzącą na ramieniu Clowna. To się nazywa Analiza Techniczna" - Dilbert (Scott Adams) :-)
Edytowany: 18 grudnia 2020 10:37

BearHand
208
Dołączył: 2018-10-03
Wpisów: 1 287
Wysłane: 18 grudnia 2020 11:19:30
Czytałem o tym, ale nie tak dokładnie. Dzięki za linki. Z pewnością z krajów południowej granicy Rosji, można z dużą dozą prawdopodobieństwa wykluczyć Mongolię i Kazachstan.

W Państwie środka tymczasem zalecają zmniejszenie zużycia energii elektrycznej. Powodem oczywistym wydają się zmniejszone dostawy węgla z Australii, ale nie musi to być jedyny powód.

Cytat:
Four Chinese regions limit power usage amid shortages: industry sources

www.spglobal.com/platts/en/mar...

krewa
PREMIUM
1 362
Grupa: Zespół StockWatch.pl
Dołączył: 2009-05-01
Wpisów: 11 957
Wysłane: 18 grudnia 2020 11:55:41
Cytat:
Dziś hakerzy wdarli się do systemu Narodowej Agencji Bezpieczeństwa Nuklearnego i Departamentu Energii.

www.independent.co.uk/news/wor...


Skoro Kreml w swoim wydaniu informuje, że wdarli się, to nie ma co do tego najmniejszych wątpliwości - wdarli się ;)



Adagio
48
Dołączył: 2014-08-08
Wpisów: 843
Wysłane: 18 grudnia 2020 12:17:14
Ameryka dziki kraj... Najlepsze jest to, ze "prawdziwy zwyciezca" wyborow Trump milczy... republikanski senator Mitt Romney mowi, ze to tak jakby rosyjski bombowiec przelecial nad Waszyngtonem i nikt nie reaguje...
Ze strony Bidena chaba nie bedzie takiego poblazania, mozna zakladac nowe sankcje przeciwko Rosji, jezeli beda dowody oczywiscie...
Edytowany: 18 grudnia 2020 12:18

Szutnik
153
Dołączył: 2011-10-30
Wpisów: 1 886
Wysłane: 18 grudnia 2020 12:18:38
KREWA
Żródłem pierwotnym tej informacji jest Springerowskie POLITICO

www.politico.com/news/2020/12/...
"Kupuj akcje, ilekroć zobaczysz na wykresie Wiewiórkę, siedzącą na ramieniu Clowna. To się nazywa Analiza Techniczna" - Dilbert (Scott Adams) :-)
Edytowany: 18 grudnia 2020 12:19

Szutnik
153
Dołączył: 2011-10-30
Wpisów: 1 886
Wysłane: 18 grudnia 2020 12:32:38
Adagio napisał(a):
Ameryka dziki kraj... Najlepsze jest to, ze "prawdziwy zwyciezca" wyborow Trump milczy... republikanski senator Mitt Romney mowi, ze to tak jakby rosyjski bombowiec przelecial nad Waszyngtonem i nikt nie reaguje...
Ze strony Bidena chaba nie bedzie takiego poblazania, mozna zakladac nowe sankcje przeciwko Rosji, jezeli beda dowody oczywiscie...


Oj, Trump bardzo miesza i się rzuca, ale nie sam, osobiście. W jego imieniu robi to Rudy Giuliani, a na publicznych wysłuchaniach w kluczowych stanach przedstawiają rzekomych świadków szwindli. Nie wiem, ile ci świadkowie są warci, ale np. w takiej Pennsylwani potraktowano ich dość poważnie.
Na razie jednak wielkiego skutku to nie dało, a pozew teksańskiego prokuratora przeciw kilku innym stanom o ukrywanie fałszerstw Sąd Najwyższy oddalił, ale uwaga: z przyczyn formalnych, bo prokurator przekroczył swoje uprawnienia
Ostatni dzwonek na zrobienie dymu ma 6 stycznia, wtedy Zgromadzenie Narodowe przyjmuje do wiadomości wynik wyborów i głosy elektorów, ale (nie pamiętam ilu) senatorów i kongresmanów może zgłosić sprzeciw i wtedy zaczęłaby się prawdziwa zadyma, bo wyszedłby kryzys sukcesji.
A czy rzuci Bidenowi rękawicę czy raczej ręcznik na ring, to zobaczymy w 3 Króli
"Kupuj akcje, ilekroć zobaczysz na wykresie Wiewiórkę, siedzącą na ramieniu Clowna. To się nazywa Analiza Techniczna" - Dilbert (Scott Adams) :-)

mysiauek
9
Dołączył: 2013-03-08
Wpisów: 336
Wysłane: 18 grudnia 2020 21:12:15
Moje "dwa centy".

Na SolarWindsie nic nie może stać. To jest platforma do monitorowanie i analizy sieci (w telegraficznym skrócie opisujac).
Problemem jest, że to narzędzie praktycznie "ma wjazd wszędzie".

I druga sprawa, pierwszy zdarzyło się, aby ktoś umieścił "co chcial" w narzedziu uzywanym przez bodajze ~18000 instytucji i firm na całym świecie. Taki przypadek nie miał do tej pory miejsca i pada pytanie: czy to jedyny dostawca, który został w ten sposób zhakowany? Jezeli "ktos" potrafil podpisac paczki SolarWindsa to ... mkze kogos jeszcze? Trochę skóra cierpnie.

bankrucik
140
Dołączył: 2011-03-26
Wpisów: 4 899
Wysłane: 19 grudnia 2020 23:39:07
dzisiaj już w TV podają, że atak trwa od ... 9 miesięcy.. ja prdl


Brak kary w przeszłości rozzuchwala na przyszłość..

teraz również na twitter.com

Adagio
48
Dołączył: 2014-08-08
Wpisów: 843
Wysłane: 20 grudnia 2020 12:07:57
Szopka w USA przynajmniej do 20 stycznia gwarantowana... minister Pompeo mówi to Rosjanie a Pinokio że to Chińczycy...
No jasne.... Władek powiedział Donaldowi, że to nie my... a że Władek to fajny chłop to mu można wierzyć...
Nie robię sobie żartów, bo te argumenty DT już nie raz używał, choćby w sprawie amerykańskiego studenta, kiedy to Kim go zapewniał że to nie oni...
No a ataki nie był zbyt groźny, moje konto na Twitterze wciąż działa... ;-)

Jozef99
8
Dołączył: 2013-02-07
Wpisów: 84
Wysłane: 20 grudnia 2020 13:45:20
mysiauek napisał(a):
Taki przypadek nie miał do tej pory miejsca i pada pytanie: czy to jedyny dostawca, który został w ten sposób zhakowany? Jezeli "ktos" potrafil podpisac paczki SolarWindsa to ... mkze kogos jeszcze? Trochę skóra cierpnie.

SolarWinds to był sam początek. "Mając" SolarWinds, widzisz co się dzieje w sieci.
Atakujący bardzo dobrze zna Active Directory (dokładniej SAML), i wykorzystuje to do zdobycia tokenów uwierzytelniających, dających "wjazd" w kolejne miejsca sieci (łącznie z chmurkami VMware i Azure).
Czyli SolarWinds (i być może coś więcej) -> oglądasz sobie przez parę miesięcy, uczysz się -> tworzysz nowe tokeny -> masz dostęp do coraz większej liczby informacji.
Chapeau bas, panowie hakerzy.


mysiauek
9
Dołączył: 2013-03-08
Wpisów: 336
Wysłane: 21 grudnia 2020 09:16:40
Jozef99 napisał(a):
mysiauek napisał(a):
Taki przypadek nie miał do tej pory miejsca i pada pytanie: czy to jedyny dostawca, który został w ten sposób zhakowany? Jezeli "ktos" potrafil podpisac paczki SolarWindsa to ... mkze kogos jeszcze? Trochę skóra cierpnie.

SolarWinds to był sam początek. "Mając" SolarWinds, widzisz co się dzieje w sieci.
Atakujący bardzo dobrze zna Active Directory (dokładniej SAML), i wykorzystuje to do zdobycia tokenów uwierzytelniających, dających "wjazd" w kolejne miejsca sieci (łącznie z chmurkami VMware i Azure).
Czyli SolarWinds (i być może coś więcej) -> oglądasz sobie przez parę miesięcy, uczysz się -> tworzysz nowe tokeny -> masz dostęp do coraz większej liczby informacji.
Chapeau bas, panowie hakerzy.


To o czym piszesz to jest jedna sprawa - wydarzyło się.

Utrata zaufania do podpisanych pakietów to druga sprawa.
Czy SolarWinds był/jest jedyny?
Czy ufamy, że drugi raz podobny przypadek się nie wydarzy?
Czy może trzeba zbudować nowy system uwierzytniania paczek?
Edytowany: 21 grudnia 2020 09:17

mysiauek
9
Dołączył: 2013-03-08
Wpisów: 336
Wysłane: 31 grudnia 2020 11:18:02

Użytkownicy przeglądający ten wątek Gość



Na silniku Yet Another Forum.net wer. 1.9.1.8 (NET v2.0) - 2008-03-29
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.
Czas generowania strony: 0,222 sek.

zgnurwsn
fhltmnfx
dzewnyej
Portfel StockWatch
Data startu Różnica Wartość
Portfel 4 fazy rynku
01-01-2017 +75 511,67 zł +377,56% 95 511,67 zł
Portfel Dywidendowy
03-04-2020 +60 637,62 zł 254,44% 125 556,00 zł
Portfel ETF
01-12-2023 +4 212,35 zł 20,98% 24 333,09 zł
pbqzmljv
zbdbhryu
cookie-monstah

Serwis wykorzystuje ciasteczka w celu ułatwienia korzystania i realizacji niektórych funkcjonalności takich jak automatyczne logowanie powracającego użytkownika czy odbieranie statystycznych o oglądalności. Użytkownik może wyłączyć w swojej przeglądarce internetowej opcję przyjmowania ciasteczek, lub dostosować ich ustawienia.

Dostosuj   Ukryj komunikat