แสดงบทความที่มีป้ายกำกับ Flame แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Flame แสดงบทความทั้งหมด

วันพุธที่ 15 พฤษภาคม พ.ศ. 2556

เจ้าหน้าที่รัฐบาลกลางสหรัฐเตือนเกี่ยวกับการโจมตีไซเบอร์ก่อวินาศกรรมขององค์กรธุรกิจ

Jesse Schoff, TechSpot, 13 พ.ค. 2556


TechSpot - New York Times รายงานว่า เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม

TechSpot - New York Times รายงานว่า เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม

แหล่งที่มาไม่เป็นที่รู้จัก แต่เชื่อว่าจะมาจากที่ไหนสักแห่งในตะวันออกกลาง นอกจากนี้ยังไม่มีใครรู้ว่าการโจมตีทางไซเบอร์มีรัฐสนับสนุน หรือการทำงานของแฮกเกอร์หรืออาชญากร การโจมตีมีเป้าหมายส่วนใหญ่เป็นบริษัท พลังงานและเหมือนได้ตรวจหาช่องโหว่ที่จะให้สิทธิ์การเข้าถึงระบบการประมวลผล

“เรามีความกังวลโดยการบุกรุกเหล่านี้ และเรามีความพยายามที่จะทำให้แน่ใจว่าพวกเขาไม่ได้นำไปสู่บางสิ่งที่ใหญ่มาก เช่น พวกเขาทำในกรณีที่ประเทศ ซาอุดิ อาระเบีย” ข้าราชการไม่เปิดเผยชื่อกล่าวกับ New York Times เขาหมายถึงการโจมตี Saudi Aramco ผู้ผลิตน้ำมันแห่งหนึ่งที่ใหญ่ที่สุดของโลก ในปี 2555 ซึ่งคอมพิวเตอร์ 30,000 เครื่องได้รับผลกระทบ แฮกเกอร์ในเหตุการณ์นี้อ้างว่า พวกเขาโจมตีบริษัทในการลงโทษสำหรับ “มาตรการกดขี่” ในตะวันออกกลาง

การโจมตีใหม่เหล่านี้ชวนให้นึกถึงกรณีซาอุดีอาระเบีย และมีความผิดปกติเมื่อเทียบกับข้อความของกรณีที่ได้รับในเร็ว ๆ นี้ข่าว เพราะพวกเขาพยายามที่จะทำให้เกิดความเสียหายมากกว่าการขโมยทรัพย์สินทาง ปัญญา พวกเขาอาจจะใช้โปรแกรมคล้ายกับหนอน Stuxnet/Flame ที่ใช้โดยประเทศสหรัฐอเมริกาและอิสราเอลในการกำหนดเป้าหมายและทำลายโรงงาน นิวเคลียร์ของอิหร่าน

รัฐบาลสหรัฐตัดสินใจที่จะปล่อยคำเตือนเมื่อเรื่องนี้มีความชัดเจนถึงการโจม ตีด้านลึก ผู้โจมตีได้จัดการเจาะระบบที่ได้รับผลกระทบ ตามที่เจ้าหน้าที่คนหนึ่ง ซึ่งเป็นหนึ่งในระบบที่ตกอยู่ในอันตรายถูกนำมาใช้ในการจัดการกระบวนการทาง เคมี

วันพฤหัสบดีที่ 27 ธันวาคม พ.ศ. 2555

Stuxnet โจมตีอิหร่านอีกครั้ง

Natalie Weinstein, CNET, 25 ธ.ค. 2555


cnet.com – สำนักข่าวอิหร่านรายงานว่า ประเทศประสบความสำเร็จในการสกัดกั้นการโจมตีอีกครั้งโดย Stuxnet worm

การโจมตีไซเบอร์มีเป้าหมายโรงไฟฟ้าและเว็บไซต์อื่น ๆ ในภาคใต้ของอิหร่านช่วงฤดูใบไม้ร่วง BBC และ Associated Press รายงานวันนี้

Stuxnet ที่ค้นพบในเดือนมิถุนายน 2553 เชื่อว่าจะเป็นมัลแวร์ตัวแรกที่มีเป้าหมายเฉพาะเจาะจงไปที่ระบบโครงสร้าง พื้นฐานสำคัญ มัลแวร์ตัวนี้ได้รับการคิดว่า มีการออกแบบมาเพื่อปิดเครื่องเซนติฟิวก์ที่โรงงานเสริมสมรรถนะยูเรเนียมของ อิหร่านที่ Natanz ที่มีรายงานว่าต้องหยุดและปัญหาอื่น ๆ ที่เกิดขึ้นในช่วงเวลานั้น worm ที่มีความซับซ้อนแพร่ผ่านทางไดรฟ์ USB และผ่านสี่หลุมที่ไม่รู้จักก่อนหน้านี้ ซึ่งเรียกว่าช่องโหว่ zero-day ใน Windows

Stuxnet เป็นเพียงหนึ่งในหลายรุ่นของมัลแวร์ที่มุ่งเป้าไปที่ประเทศในตะวันออกกลางใน อช่วงสองปีครึ่งที่ผ่านมา พร้อมกับ Stuxnet แล้วยังมี Duqu, Gauss, Mahdi, Flame, Wiper และ Shamoon

วันพฤหัสบดีที่ 22 พฤศจิกายน พ.ศ. 2555

กล่าวหาสหรัฐ สอดแนมรัฐบาลฝรั่งเศสด้วยมัลแวร์ Flame

Rick Burgess, techspot.com, 21 พ.ย. 2555


techspot.com - ตามรายงานของ Telegram และแหล่งข่าวใกล้ชิดกับสำนักข่าวฝรั่งเศส L’ Express แฮกเกอร์สหรัฐอเมริกาที่มีแรงขับเคลื่อนทางการเมืองเป็นผู้รับผิดชอบสำหรับ การโจมตีไซเบอร์ที่เกิดขึ้นเพียงไม่กี่วันก่อนที่จะลงคะแนนเลือกตั้งใน ฝรั่งเศส เมื่อเดือนเมษายน แหล่งข่าวเหล่านั้นอ้างว่า แฮกเกอร์สามารถแทรกซึมเข้าไปในเครือข่ายฝรั่งเศสและได้รับเอกสารสำคัญและแผน กลยุทธ์ของฝรั่งเศสของประธานาธิบดีคนก่อน นิโคลา ซาร์โกซี

เพื่อ ความสำเร็จในการโจมตี แฮกเกอร์เสริมอำนาจด้วยทักษะวิศวกรรมสังคมของพวกเขา สิ่งแรก พวกเขาใช้ Facebook เพื่อระบุบุคคลใกล้ชิดกับซาร์โกซีและทีมงานของเขา แฮกเกอร์เหล่านั้นลอกเลียนเว็บไซต์ Elysee Palace ที่แยกไม่ออกอย่างมีประสิทธิภาพ และส่งอีเมล phishing เพื่อล่อปรึกษาซาร์โกซีให้เข้าสู่ระบบ เมื่อคนของซาร์โกซีเชื่อและพยายามที่จะเข้าสู่ระบบไปที่หน้าเพจปลอม แฮกเกอร์จะบันทึกรหัส ผ่านของพวกเขาและต่อมาจะนำไปใช้เข้าถึงเว็บไซต์ทำเนียบประธานาธิบดีจริง

แฮกเกอร์ยังปลูก “หนอนทรงพลัง” ในคอมพิวเตอร์ของทำเนียบ ตามรายงานของบีบีซี “หนอน” ใช้ในการล้มล้างคอมพิวเตอร์ฝรั่งเศสคือ Flame – บักความซับซ้อนสูงบนฐานของ Stuxnet โปรแกรม Flame และ Stuxnet ได้รับการคิดว่าเป็นเครื่องมือที่รัฐบาลสหรัฐสนับสนุน ซึ่งถูกนำมาใช้ในการสอดแนมและ สร้างความเสียหายให้เครื่องคอมพิวเตอร์ของรัฐบาลอิหร่าน

ด้วยอาวุธที่มีข้อมูลประจำตัวและมัลแวร์ แฮกเกอร์ก็สามารถที่จะได้รับ “บันทึก”, แผนกลยุทธ์และเอกสารที่สำคัญ มากมาย Flame ที่ตัวเองมีความสามารถของหน้าจอ การบันทึกเสียง และอื่น ๆ อีกมาก

เนื่องจาก Flame มีส่วนร่วมเด่นชัด แหล่งข่าวดูเหมือนว่าสันนิษฐานว่า การโจมตีนำโดยรัฐบาลสหรัฐและไม่ใช่กลุ่มแฮกเกอร์ธรรมดา แม้ว่าแรงจูงใจที่แท้จริงสำหรับการโจมตีครั้งนี้ยังทราบ แต่แหล่งข่าวตั้งสมมติฐานว่า อาจจะสร้างความพอใจกับรัฐบาลใหม่ของฝรั่งเศสจากการเลือกตั้ง

สถานทูตสหรัฐ ในปารีส ปฏิเสธข้อกล่าวหาของหนังสือพิมพ์โดยระบุว่า “เราปฏิเสธข้อกล่าวหาอย่างสิ้นเชิงของแหล่งที่มาไม่ปรากฏชื่อ บทความที่ตีพิมพ์ใน Express” โฆษกสถานทูต Mitchell Moss เสริม “ฝรั่งเศสเป็นหนึ่งในพันธมิตรที่ดีที่สุดของเรา ความร่วมมือของเราน่าทึ่งในขอบเขตของข่าวกรอง การบังคับใช้กฎหมายและการป้องกันไซเบอร์ เรายังคงจำเป็นเพื่อให้บรรลุการต่อสู้ร่วมกันของเราจากภัยคุกคามของพวกหัว รุนแรง”

วันพฤหัสบดีที่ 28 มิถุนายน พ.ศ. 2555

การโจมตีข้อมูลอุตสาหกรรมอิหร่านนำไปพบมัลแวร์ Flame

Gregg Keizer, Computer World, 29 พ.ค. 2555


Computerworld – ผู้เชี่ยวชาญด้านความปลอดภัยบอกว่า การจารกรรมไซเบอร์ทันสมัยของมัลแวร์ที่เรียกว่า “Flame” ถูกค้นพบหลังจากเครื่องคอมพิวเตอร์ภายในกระทรวงพลังงานอิหร่านถูกลบข้อมูล

“โปรแกรม นี้ได้รับการค้นพบระหว่างการสอบสวนการลบข้อมูลเครื่องคอมพิวเตอร์บริษัทก๊าซ ของอิหร่าน” Liam O Murchu ผู้จัดการฝ่ายความปลอดภัยของ Symantec กล่าวในให้สัมภาษณ์เมื่อวันอังคาร

O Murchu อ้างถึงรายงานของอิหร่านเมื่อเดือนที่แล้ว เมื่อกระทรวงน้ำมันอิหร่านยืนยันว่า แม่ข่ายในหลายบริษัทถูกโจมตี ต่อมา เจ้าหน้าที่อื่นรับทราบว่า การโจมตีมีเป้าหมายต่อกระทรวงน้ำมันรัฐบาลอื่นและอุตสาหกรรม

ในเวลานั้น อิหร่านยอมรับว่า การโจมตีจนบางเครื่องพิการโดยการลบข้อมูลบนฮาร์ดไดร์ฟ แต่อ้างว่าข้อมูลได้รับการฟื้นฟูบนเครื่องแม่ข่ายจากข้อมูลสำรอง

รายงานจาก สื่อของรัฐ กล่าวว่า เจ้าหน้าที่ได้ระบุตัวแฮคเกอร์ที่รับผิดชอบในการโจมตี

O Murchu กล่าวว่า ยังไม่มีความชัดเจนว่า “Falme” ชื่อที่ตั้งขึ้นให้กับมัลแวร์แข็งแกร่งและล้ำหน้า ซึ่งดูเหมือนว่าออกแบบสำหรับการจารกรรม สอดแนม และขโมยข้อมูล เป็นสาเหตุของการลบข้อมูลในอิหร่านหรือไม่

แต่ในคำสั่งมีคำแนะนำ

“ไม่มีการเชื่อมโยงชัดเจนไปที่ Flame ทำให้ข้อมูลเสียหาย แต่มีการเชื่อมโยงไม่สำคัญ” O Murchu กล่าวว่า “มีข้อความในคำสั่งที่สามารถใช้ทำให้เครื่องเสียหาย บางข้อความเป็นการฆ่าตัวตาย และปรากฏว่ามีความเป็นไปได้ที่จะไม่สามารถลบตัวเอง แต่เป็นทั้งเครื่อง”

“การฆ่าตัวตาย” ในบริบทนี้อธิบายถึงการลบตัวเอง Flame ดูเหมือนว่าจะใช้ เมื่อควบคุมทั้งหมดได้แล้ว โยสามารถระบาดบนเครื่องคอมพิวเตอร์ Windows หรือเครือข่ายที่เชื่อมต่อ

เมื่อวันจันทร์ National Computer Emergency Response Team หรือ CERT ของอิหร่าน รู้จักในชื่อ “Maher” กล่าวหลายอย่างเหมือนกับ O Murchu ในแถลงการณ์ที่เผยแพร่บนเว็บไซต์ Maher บอกว่า “การวิจัยตัวอย่างเหล่านี้บอกว่าเหตุการณ์เร็วๆนี้ของข้อมูลสูญหายขนาดใหญ่ ในอิหร่าน สามารถเป็นผลลัพธ์ของการติดตั้งบางโมดูลของการคุกคามนี้”

วันนี้ Maher เปิดเผยว่า Flame เป็นเครื่องมือค้นหาและทำลาย จากการลบมัลแวร์ออกจากเครื่องคอมพิวเตอร์ส่วนบุคคลและเครือข่าย ในแถลงการณ์เมื่อวันจันทร์ ศูนย์กลางประกาศย้อนหลังได้เสนอว่ามีการค้นพบ Flame เมื่อต้นเดือนพฤษภาคม เพราะซอฟต์แวร์ต่อต้านไวรัสไม่สามารถจับมัลแวร์ตัวนี้

ช่วงเวลานั้นตรงกับที่บริษัทด้านความปลอดภัยในตะวันตกกล่าวถึงการวิเคราะห์ Flame

บริษัทรัสเซีย Kaspersky Lab นักวิจัยที่นี่ได้รับคำขอให้มาสอบสวนโดย International Telecommunication Union (ITU) ของสหประชาชาติ หลังจากหน่วยงานนนี้รับรายงานว่ามีมัลแวร์ไม่รู้จักลบข้อมูลอ่อนไหวบน เครื่องคอมพิวเตอร์ส่วนบุคคลทั่วตะวันออกกลาง

อิหร่านบันทึกไว้ก่อนว่า การโจมตีกระทรวงพลังงานในปลายเมษายน ทำให้มีความเป็นไปได้ที่ประเทศนี้จะสามารถทำเครื่องมือตรวจจับ Flame ภายในไม่กี่สัปดาห์

O Murchu กล่าวว่า Symantec ยืนยันสิ่งที่ผู้ขายโปรแกรมต่อต้านไวรัสบอกว่า ท่าเรืออิหร่านเป็นระบบที่ติดไวรัส Flame มากที่สุด