Jesse Schoff, TechSpot, 13 พ.ค. 2556
TechSpot - New York Times รายงานว่า
เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด
เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน
ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก
โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า
การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม
TechSpot - New
York Times รายงานว่า
เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด
เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน
ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก
โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า
การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม
แหล่งที่มาไม่เป็นที่รู้จัก แต่เชื่อว่าจะมาจากที่ไหนสักแห่งในตะวันออกกลาง
นอกจากนี้ยังไม่มีใครรู้ว่าการโจมตีทางไซเบอร์มีรัฐสนับสนุน
หรือการทำงานของแฮกเกอร์หรืออาชญากร การโจมตีมีเป้าหมายส่วนใหญ่เป็นบริษัท
พลังงานและเหมือนได้ตรวจหาช่องโหว่ที่จะให้สิทธิ์การเข้าถึงระบบการประมวลผล
“เรามีความกังวลโดยการบุกรุกเหล่านี้
และเรามีความพยายามที่จะทำให้แน่ใจว่าพวกเขาไม่ได้นำไปสู่บางสิ่งที่ใหญ่มาก
เช่น พวกเขาทำในกรณีที่ประเทศ ซาอุดิ อาระเบีย”
ข้าราชการไม่เปิดเผยชื่อกล่าวกับ New York Times เขาหมายถึงการโจมตี Saudi
Aramco ผู้ผลิตน้ำมันแห่งหนึ่งที่ใหญ่ที่สุดของโลก ในปี 2555
ซึ่งคอมพิวเตอร์ 30,000 เครื่องได้รับผลกระทบ
แฮกเกอร์ในเหตุการณ์นี้อ้างว่า พวกเขาโจมตีบริษัทในการลงโทษสำหรับ
“มาตรการกดขี่” ในตะวันออกกลาง
การโจมตีใหม่เหล่านี้ชวนให้นึกถึงกรณีซาอุดีอาระเบีย
และมีความผิดปกติเมื่อเทียบกับข้อความของกรณีที่ได้รับในเร็ว ๆ นี้ข่าว
เพราะพวกเขาพยายามที่จะทำให้เกิดความเสียหายมากกว่าการขโมยทรัพย์สินทาง
ปัญญา พวกเขาอาจจะใช้โปรแกรมคล้ายกับหนอน Stuxnet/Flame
ที่ใช้โดยประเทศสหรัฐอเมริกาและอิสราเอลในการกำหนดเป้าหมายและทำลายโรงงาน
นิวเคลียร์ของอิหร่าน
รัฐบาลสหรัฐตัดสินใจที่จะปล่อยคำเตือนเมื่อเรื่องนี้มีความชัดเจนถึงการโจม
ตีด้านลึก ผู้โจมตีได้จัดการเจาะระบบที่ได้รับผลกระทบ
ตามที่เจ้าหน้าที่คนหนึ่ง
ซึ่งเป็นหนึ่งในระบบที่ตกอยู่ในอันตรายถูกนำมาใช้ในการจัดการกระบวนการทาง
เคมี
แสดงบทความที่มีป้ายกำกับ Flame แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Flame แสดงบทความทั้งหมด
วันพุธที่ 15 พฤษภาคม พ.ศ. 2556
วันพฤหัสบดีที่ 27 ธันวาคม พ.ศ. 2555
Stuxnet โจมตีอิหร่านอีกครั้ง
Natalie Weinstein, CNET, 25 ธ.ค. 2555
cnet.com – สำนักข่าวอิหร่านรายงานว่า ประเทศประสบความสำเร็จในการสกัดกั้นการโจมตีอีกครั้งโดย Stuxnet worm
การโจมตีไซเบอร์มีเป้าหมายโรงไฟฟ้าและเว็บไซต์อื่น ๆ ในภาคใต้ของอิหร่านช่วงฤดูใบไม้ร่วง BBC และ Associated Press รายงานวันนี้
Stuxnet ที่ค้นพบในเดือนมิถุนายน 2553 เชื่อว่าจะเป็นมัลแวร์ตัวแรกที่มีเป้าหมายเฉพาะเจาะจงไปที่ระบบโครงสร้าง พื้นฐานสำคัญ มัลแวร์ตัวนี้ได้รับการคิดว่า มีการออกแบบมาเพื่อปิดเครื่องเซนติฟิวก์ที่โรงงานเสริมสมรรถนะยูเรเนียมของ อิหร่านที่ Natanz ที่มีรายงานว่าต้องหยุดและปัญหาอื่น ๆ ที่เกิดขึ้นในช่วงเวลานั้น worm ที่มีความซับซ้อนแพร่ผ่านทางไดรฟ์ USB และผ่านสี่หลุมที่ไม่รู้จักก่อนหน้านี้ ซึ่งเรียกว่าช่องโหว่ zero-day ใน Windows
Stuxnet เป็นเพียงหนึ่งในหลายรุ่นของมัลแวร์ที่มุ่งเป้าไปที่ประเทศในตะวันออกกลางใน อช่วงสองปีครึ่งที่ผ่านมา พร้อมกับ Stuxnet แล้วยังมี Duqu, Gauss, Mahdi, Flame, Wiper และ Shamoon
cnet.com – สำนักข่าวอิหร่านรายงานว่า ประเทศประสบความสำเร็จในการสกัดกั้นการโจมตีอีกครั้งโดย Stuxnet worm
การโจมตีไซเบอร์มีเป้าหมายโรงไฟฟ้าและเว็บไซต์อื่น ๆ ในภาคใต้ของอิหร่านช่วงฤดูใบไม้ร่วง BBC และ Associated Press รายงานวันนี้
Stuxnet ที่ค้นพบในเดือนมิถุนายน 2553 เชื่อว่าจะเป็นมัลแวร์ตัวแรกที่มีเป้าหมายเฉพาะเจาะจงไปที่ระบบโครงสร้าง พื้นฐานสำคัญ มัลแวร์ตัวนี้ได้รับการคิดว่า มีการออกแบบมาเพื่อปิดเครื่องเซนติฟิวก์ที่โรงงานเสริมสมรรถนะยูเรเนียมของ อิหร่านที่ Natanz ที่มีรายงานว่าต้องหยุดและปัญหาอื่น ๆ ที่เกิดขึ้นในช่วงเวลานั้น worm ที่มีความซับซ้อนแพร่ผ่านทางไดรฟ์ USB และผ่านสี่หลุมที่ไม่รู้จักก่อนหน้านี้ ซึ่งเรียกว่าช่องโหว่ zero-day ใน Windows
Stuxnet เป็นเพียงหนึ่งในหลายรุ่นของมัลแวร์ที่มุ่งเป้าไปที่ประเทศในตะวันออกกลางใน อช่วงสองปีครึ่งที่ผ่านมา พร้อมกับ Stuxnet แล้วยังมี Duqu, Gauss, Mahdi, Flame, Wiper และ Shamoon
วันพฤหัสบดีที่ 22 พฤศจิกายน พ.ศ. 2555
กล่าวหาสหรัฐ สอดแนมรัฐบาลฝรั่งเศสด้วยมัลแวร์ Flame
Rick Burgess, techspot.com, 21 พ.ย. 2555
techspot.com - ตามรายงานของ Telegram และแหล่งข่าวใกล้ชิดกับสำนักข่าวฝรั่งเศส L’ Express แฮกเกอร์สหรัฐอเมริกาที่มีแรงขับเคลื่อนทางการเมืองเป็นผู้รับผิดชอบสำหรับ การโจมตีไซเบอร์ที่เกิดขึ้นเพียงไม่กี่วันก่อนที่จะลงคะแนนเลือกตั้งใน ฝรั่งเศส เมื่อเดือนเมษายน แหล่งข่าวเหล่านั้นอ้างว่า แฮกเกอร์สามารถแทรกซึมเข้าไปในเครือข่ายฝรั่งเศสและได้รับเอกสารสำคัญและแผน กลยุทธ์ของฝรั่งเศสของประธานาธิบดีคนก่อน นิโคลา ซาร์โกซี
เพื่อ ความสำเร็จในการโจมตี แฮกเกอร์เสริมอำนาจด้วยทักษะวิศวกรรมสังคมของพวกเขา สิ่งแรก พวกเขาใช้ Facebook เพื่อระบุบุคคลใกล้ชิดกับซาร์โกซีและทีมงานของเขา แฮกเกอร์เหล่านั้นลอกเลียนเว็บไซต์ Elysee Palace ที่แยกไม่ออกอย่างมีประสิทธิภาพ และส่งอีเมล phishing เพื่อล่อปรึกษาซาร์โกซีให้เข้าสู่ระบบ เมื่อคนของซาร์โกซีเชื่อและพยายามที่จะเข้าสู่ระบบไปที่หน้าเพจปลอม แฮกเกอร์จะบันทึกรหัส ผ่านของพวกเขาและต่อมาจะนำไปใช้เข้าถึงเว็บไซต์ทำเนียบประธานาธิบดีจริง
แฮกเกอร์ยังปลูก “หนอนทรงพลัง” ในคอมพิวเตอร์ของทำเนียบ ตามรายงานของบีบีซี “หนอน” ใช้ในการล้มล้างคอมพิวเตอร์ฝรั่งเศสคือ Flame – บักความซับซ้อนสูงบนฐานของ Stuxnet โปรแกรม Flame และ Stuxnet ได้รับการคิดว่าเป็นเครื่องมือที่รัฐบาลสหรัฐสนับสนุน ซึ่งถูกนำมาใช้ในการสอดแนมและ สร้างความเสียหายให้เครื่องคอมพิวเตอร์ของรัฐบาลอิหร่าน
ด้วยอาวุธที่มีข้อมูลประจำตัวและมัลแวร์ แฮกเกอร์ก็สามารถที่จะได้รับ “บันทึก”, แผนกลยุทธ์และเอกสารที่สำคัญ มากมาย Flame ที่ตัวเองมีความสามารถของหน้าจอ การบันทึกเสียง และอื่น ๆ อีกมาก
เนื่องจาก Flame มีส่วนร่วมเด่นชัด แหล่งข่าวดูเหมือนว่าสันนิษฐานว่า การโจมตีนำโดยรัฐบาลสหรัฐและไม่ใช่กลุ่มแฮกเกอร์ธรรมดา แม้ว่าแรงจูงใจที่แท้จริงสำหรับการโจมตีครั้งนี้ยังทราบ แต่แหล่งข่าวตั้งสมมติฐานว่า อาจจะสร้างความพอใจกับรัฐบาลใหม่ของฝรั่งเศสจากการเลือกตั้ง
สถานทูตสหรัฐ ในปารีส ปฏิเสธข้อกล่าวหาของหนังสือพิมพ์โดยระบุว่า “เราปฏิเสธข้อกล่าวหาอย่างสิ้นเชิงของแหล่งที่มาไม่ปรากฏชื่อ บทความที่ตีพิมพ์ใน Express” โฆษกสถานทูต Mitchell Moss เสริม “ฝรั่งเศสเป็นหนึ่งในพันธมิตรที่ดีที่สุดของเรา ความร่วมมือของเราน่าทึ่งในขอบเขตของข่าวกรอง การบังคับใช้กฎหมายและการป้องกันไซเบอร์ เรายังคงจำเป็นเพื่อให้บรรลุการต่อสู้ร่วมกันของเราจากภัยคุกคามของพวกหัว รุนแรง”
วันพฤหัสบดีที่ 28 มิถุนายน พ.ศ. 2555
การโจมตีข้อมูลอุตสาหกรรมอิหร่านนำไปพบมัลแวร์ Flame
Gregg Keizer, Computer World, 29 พ.ค. 2555
Computerworld – ผู้เชี่ยวชาญด้านความปลอดภัยบอกว่า การจารกรรมไซเบอร์ทันสมัยของมัลแวร์ที่เรียกว่า “Flame” ถูกค้นพบหลังจากเครื่องคอมพิวเตอร์ภายในกระทรวงพลังงานอิหร่านถูกลบข้อมูล
“โปรแกรม นี้ได้รับการค้นพบระหว่างการสอบสวนการลบข้อมูลเครื่องคอมพิวเตอร์บริษัทก๊าซ ของอิหร่าน” Liam O Murchu ผู้จัดการฝ่ายความปลอดภัยของ Symantec กล่าวในให้สัมภาษณ์เมื่อวันอังคาร
O Murchu อ้างถึงรายงานของอิหร่านเมื่อเดือนที่แล้ว เมื่อกระทรวงน้ำมันอิหร่านยืนยันว่า แม่ข่ายในหลายบริษัทถูกโจมตี ต่อมา เจ้าหน้าที่อื่นรับทราบว่า การโจมตีมีเป้าหมายต่อกระทรวงน้ำมันรัฐบาลอื่นและอุตสาหกรรม
ในเวลานั้น อิหร่านยอมรับว่า การโจมตีจนบางเครื่องพิการโดยการลบข้อมูลบนฮาร์ดไดร์ฟ แต่อ้างว่าข้อมูลได้รับการฟื้นฟูบนเครื่องแม่ข่ายจากข้อมูลสำรอง
รายงานจาก สื่อของรัฐ กล่าวว่า เจ้าหน้าที่ได้ระบุตัวแฮคเกอร์ที่รับผิดชอบในการโจมตี
O Murchu กล่าวว่า ยังไม่มีความชัดเจนว่า “Falme” ชื่อที่ตั้งขึ้นให้กับมัลแวร์แข็งแกร่งและล้ำหน้า ซึ่งดูเหมือนว่าออกแบบสำหรับการจารกรรม สอดแนม และขโมยข้อมูล เป็นสาเหตุของการลบข้อมูลในอิหร่านหรือไม่
แต่ในคำสั่งมีคำแนะนำ
“ไม่มีการเชื่อมโยงชัดเจนไปที่ Flame ทำให้ข้อมูลเสียหาย แต่มีการเชื่อมโยงไม่สำคัญ” O Murchu กล่าวว่า “มีข้อความในคำสั่งที่สามารถใช้ทำให้เครื่องเสียหาย บางข้อความเป็นการฆ่าตัวตาย และปรากฏว่ามีความเป็นไปได้ที่จะไม่สามารถลบตัวเอง แต่เป็นทั้งเครื่อง”
“การฆ่าตัวตาย” ในบริบทนี้อธิบายถึงการลบตัวเอง Flame ดูเหมือนว่าจะใช้ เมื่อควบคุมทั้งหมดได้แล้ว โยสามารถระบาดบนเครื่องคอมพิวเตอร์ Windows หรือเครือข่ายที่เชื่อมต่อ
เมื่อวันจันทร์ National Computer Emergency Response Team หรือ CERT ของอิหร่าน รู้จักในชื่อ “Maher” กล่าวหลายอย่างเหมือนกับ O Murchu ในแถลงการณ์ที่เผยแพร่บนเว็บไซต์ Maher บอกว่า “การวิจัยตัวอย่างเหล่านี้บอกว่าเหตุการณ์เร็วๆนี้ของข้อมูลสูญหายขนาดใหญ่ ในอิหร่าน สามารถเป็นผลลัพธ์ของการติดตั้งบางโมดูลของการคุกคามนี้”
วันนี้ Maher เปิดเผยว่า Flame เป็นเครื่องมือค้นหาและทำลาย จากการลบมัลแวร์ออกจากเครื่องคอมพิวเตอร์ส่วนบุคคลและเครือข่าย ในแถลงการณ์เมื่อวันจันทร์ ศูนย์กลางประกาศย้อนหลังได้เสนอว่ามีการค้นพบ Flame เมื่อต้นเดือนพฤษภาคม เพราะซอฟต์แวร์ต่อต้านไวรัสไม่สามารถจับมัลแวร์ตัวนี้
ช่วงเวลานั้นตรงกับที่บริษัทด้านความปลอดภัยในตะวันตกกล่าวถึงการวิเคราะห์ Flame
บริษัทรัสเซีย Kaspersky Lab นักวิจัยที่นี่ได้รับคำขอให้มาสอบสวนโดย International Telecommunication Union (ITU) ของสหประชาชาติ หลังจากหน่วยงานนนี้รับรายงานว่ามีมัลแวร์ไม่รู้จักลบข้อมูลอ่อนไหวบน เครื่องคอมพิวเตอร์ส่วนบุคคลทั่วตะวันออกกลาง
อิหร่านบันทึกไว้ก่อนว่า การโจมตีกระทรวงพลังงานในปลายเมษายน ทำให้มีความเป็นไปได้ที่ประเทศนี้จะสามารถทำเครื่องมือตรวจจับ Flame ภายในไม่กี่สัปดาห์
O Murchu กล่าวว่า Symantec ยืนยันสิ่งที่ผู้ขายโปรแกรมต่อต้านไวรัสบอกว่า ท่าเรืออิหร่านเป็นระบบที่ติดไวรัส Flame มากที่สุด
Computerworld – ผู้เชี่ยวชาญด้านความปลอดภัยบอกว่า การจารกรรมไซเบอร์ทันสมัยของมัลแวร์ที่เรียกว่า “Flame” ถูกค้นพบหลังจากเครื่องคอมพิวเตอร์ภายในกระทรวงพลังงานอิหร่านถูกลบข้อมูล
“โปรแกรม นี้ได้รับการค้นพบระหว่างการสอบสวนการลบข้อมูลเครื่องคอมพิวเตอร์บริษัทก๊าซ ของอิหร่าน” Liam O Murchu ผู้จัดการฝ่ายความปลอดภัยของ Symantec กล่าวในให้สัมภาษณ์เมื่อวันอังคาร
O Murchu อ้างถึงรายงานของอิหร่านเมื่อเดือนที่แล้ว เมื่อกระทรวงน้ำมันอิหร่านยืนยันว่า แม่ข่ายในหลายบริษัทถูกโจมตี ต่อมา เจ้าหน้าที่อื่นรับทราบว่า การโจมตีมีเป้าหมายต่อกระทรวงน้ำมันรัฐบาลอื่นและอุตสาหกรรม
ในเวลานั้น อิหร่านยอมรับว่า การโจมตีจนบางเครื่องพิการโดยการลบข้อมูลบนฮาร์ดไดร์ฟ แต่อ้างว่าข้อมูลได้รับการฟื้นฟูบนเครื่องแม่ข่ายจากข้อมูลสำรอง
รายงานจาก สื่อของรัฐ กล่าวว่า เจ้าหน้าที่ได้ระบุตัวแฮคเกอร์ที่รับผิดชอบในการโจมตี
O Murchu กล่าวว่า ยังไม่มีความชัดเจนว่า “Falme” ชื่อที่ตั้งขึ้นให้กับมัลแวร์แข็งแกร่งและล้ำหน้า ซึ่งดูเหมือนว่าออกแบบสำหรับการจารกรรม สอดแนม และขโมยข้อมูล เป็นสาเหตุของการลบข้อมูลในอิหร่านหรือไม่
แต่ในคำสั่งมีคำแนะนำ
“ไม่มีการเชื่อมโยงชัดเจนไปที่ Flame ทำให้ข้อมูลเสียหาย แต่มีการเชื่อมโยงไม่สำคัญ” O Murchu กล่าวว่า “มีข้อความในคำสั่งที่สามารถใช้ทำให้เครื่องเสียหาย บางข้อความเป็นการฆ่าตัวตาย และปรากฏว่ามีความเป็นไปได้ที่จะไม่สามารถลบตัวเอง แต่เป็นทั้งเครื่อง”
“การฆ่าตัวตาย” ในบริบทนี้อธิบายถึงการลบตัวเอง Flame ดูเหมือนว่าจะใช้ เมื่อควบคุมทั้งหมดได้แล้ว โยสามารถระบาดบนเครื่องคอมพิวเตอร์ Windows หรือเครือข่ายที่เชื่อมต่อ
เมื่อวันจันทร์ National Computer Emergency Response Team หรือ CERT ของอิหร่าน รู้จักในชื่อ “Maher” กล่าวหลายอย่างเหมือนกับ O Murchu ในแถลงการณ์ที่เผยแพร่บนเว็บไซต์ Maher บอกว่า “การวิจัยตัวอย่างเหล่านี้บอกว่าเหตุการณ์เร็วๆนี้ของข้อมูลสูญหายขนาดใหญ่ ในอิหร่าน สามารถเป็นผลลัพธ์ของการติดตั้งบางโมดูลของการคุกคามนี้”
วันนี้ Maher เปิดเผยว่า Flame เป็นเครื่องมือค้นหาและทำลาย จากการลบมัลแวร์ออกจากเครื่องคอมพิวเตอร์ส่วนบุคคลและเครือข่าย ในแถลงการณ์เมื่อวันจันทร์ ศูนย์กลางประกาศย้อนหลังได้เสนอว่ามีการค้นพบ Flame เมื่อต้นเดือนพฤษภาคม เพราะซอฟต์แวร์ต่อต้านไวรัสไม่สามารถจับมัลแวร์ตัวนี้
ช่วงเวลานั้นตรงกับที่บริษัทด้านความปลอดภัยในตะวันตกกล่าวถึงการวิเคราะห์ Flame
บริษัทรัสเซีย Kaspersky Lab นักวิจัยที่นี่ได้รับคำขอให้มาสอบสวนโดย International Telecommunication Union (ITU) ของสหประชาชาติ หลังจากหน่วยงานนนี้รับรายงานว่ามีมัลแวร์ไม่รู้จักลบข้อมูลอ่อนไหวบน เครื่องคอมพิวเตอร์ส่วนบุคคลทั่วตะวันออกกลาง
อิหร่านบันทึกไว้ก่อนว่า การโจมตีกระทรวงพลังงานในปลายเมษายน ทำให้มีความเป็นไปได้ที่ประเทศนี้จะสามารถทำเครื่องมือตรวจจับ Flame ภายในไม่กี่สัปดาห์
O Murchu กล่าวว่า Symantec ยืนยันสิ่งที่ผู้ขายโปรแกรมต่อต้านไวรัสบอกว่า ท่าเรืออิหร่านเป็นระบบที่ติดไวรัส Flame มากที่สุด
สมัครสมาชิก:
บทความ (Atom)