แสดงบทความที่มีป้ายกำกับ Saudi Aramco แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Saudi Aramco แสดงบทความทั้งหมด

วันพุธที่ 15 พฤษภาคม พ.ศ. 2556

เจ้าหน้าที่รัฐบาลกลางสหรัฐเตือนเกี่ยวกับการโจมตีไซเบอร์ก่อวินาศกรรมขององค์กรธุรกิจ

Jesse Schoff, TechSpot, 13 พ.ค. 2556


TechSpot - New York Times รายงานว่า เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม

TechSpot - New York Times รายงานว่า เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม

แหล่งที่มาไม่เป็นที่รู้จัก แต่เชื่อว่าจะมาจากที่ไหนสักแห่งในตะวันออกกลาง นอกจากนี้ยังไม่มีใครรู้ว่าการโจมตีทางไซเบอร์มีรัฐสนับสนุน หรือการทำงานของแฮกเกอร์หรืออาชญากร การโจมตีมีเป้าหมายส่วนใหญ่เป็นบริษัท พลังงานและเหมือนได้ตรวจหาช่องโหว่ที่จะให้สิทธิ์การเข้าถึงระบบการประมวลผล

“เรามีความกังวลโดยการบุกรุกเหล่านี้ และเรามีความพยายามที่จะทำให้แน่ใจว่าพวกเขาไม่ได้นำไปสู่บางสิ่งที่ใหญ่มาก เช่น พวกเขาทำในกรณีที่ประเทศ ซาอุดิ อาระเบีย” ข้าราชการไม่เปิดเผยชื่อกล่าวกับ New York Times เขาหมายถึงการโจมตี Saudi Aramco ผู้ผลิตน้ำมันแห่งหนึ่งที่ใหญ่ที่สุดของโลก ในปี 2555 ซึ่งคอมพิวเตอร์ 30,000 เครื่องได้รับผลกระทบ แฮกเกอร์ในเหตุการณ์นี้อ้างว่า พวกเขาโจมตีบริษัทในการลงโทษสำหรับ “มาตรการกดขี่” ในตะวันออกกลาง

การโจมตีใหม่เหล่านี้ชวนให้นึกถึงกรณีซาอุดีอาระเบีย และมีความผิดปกติเมื่อเทียบกับข้อความของกรณีที่ได้รับในเร็ว ๆ นี้ข่าว เพราะพวกเขาพยายามที่จะทำให้เกิดความเสียหายมากกว่าการขโมยทรัพย์สินทาง ปัญญา พวกเขาอาจจะใช้โปรแกรมคล้ายกับหนอน Stuxnet/Flame ที่ใช้โดยประเทศสหรัฐอเมริกาและอิสราเอลในการกำหนดเป้าหมายและทำลายโรงงาน นิวเคลียร์ของอิหร่าน

รัฐบาลสหรัฐตัดสินใจที่จะปล่อยคำเตือนเมื่อเรื่องนี้มีความชัดเจนถึงการโจม ตีด้านลึก ผู้โจมตีได้จัดการเจาะระบบที่ได้รับผลกระทบ ตามที่เจ้าหน้าที่คนหนึ่ง ซึ่งเป็นหนึ่งในระบบที่ตกอยู่ในอันตรายถูกนำมาใช้ในการจัดการกระบวนการทาง เคมี

วันจันทร์ที่ 10 กันยายน พ.ศ. 2555

Aramco บริษัทน้ำมันยักษ์ซาอุ ดิ อารเบีย ถูกแฮคเกอร์โจมตี เครื่องพีซีติดไวรัส 30,000 เครื่อง

Lee Kaelin, techspot.com, 7 ก.ย. 2555


techspot - Saudi Aramco บริษัทน้ำมันยักษ์ซาอุด ดิ อารเบีย ผู้ผลิตน้ำมันอันดับสิบของโลก ได้ออกคำสั่งให้บริษัท 6 แห่งให้ผู้เชี่ยวสืบค้นการแฮคและไวรัสในการฝ่าความปลอดภัยขนาดใหญ่ทำให้ เครื่องคอมพิวเตอร์ของบริษัท 30,000 เครื่องที่ใช้ Windows ติดไวรัส

การ สอบสวนเร็วๆ นี้ เปิดเผยว่าแฮคเกอร์ได้รับความช่วยเหลือจากภายในด้วยระดับการเคลียร์ทางระดับ สูง ตามรายงานของแหล่งข่าวที่บอกกับ Reuters แหล่งข่าวกล่าวว่า เครือคอมพิวเตอร์ของ Saudi Aramco มีการป้องกันที่ดีมากจากการโจมตีทางอินเตอร์เน็ต แต่การโจมตีจากภายในเป็นจุดอ่อน โดยเฉพาะพื้นที่ความปลอดภัยระดับสูง

แฮคเกอร์กลุ่ม “The Cutting Sword of Justice” ออกมารับผิดชอบกับการกระทำในครั้งนี้ อ้างว่า พวกเขาได้ใช้ไวรัส Shamoon เข้าถึงเอกสารบนเครื่องคอมพิวเตอร์ของ Saudi Aramco สำหรับจุดประสงค์ทางการเมือง พวกเขาอ้างว่าพบความลับเกี่ยวกับบริษัทและกำลังขู่ว่าจะเปิดเผยออกมา ตามรายงานไวรัสนี้ถ่ายข้อมูลเป็นจำนวนมูลขนาดเล็กโดยการส่งคำสั่งและควบคุม แม่ข่าย หลังจากทำแบบนั้นแล้ว ไวรัสจะกระจายไวรัสออกไปเคื่องคอมพิวเตอร์ทั้งหมด ทำให้เป็นไปไม่ได้ว่าข้อมูลชุดไหนถูกลักขโมย

Shamoon สร้างความประหลาดใจให้กับ Symantec ที่ใช้หลายวิธีในการเจาะเครือข่าย และเมื่อสำเร็จ ไวรัสนี้จะพยายามแพร่เชื้อคอมพิวเตอร์ทุกเครื่องบนเครือข่ายท้องถิ่นหรือ LAN Liam O Murchu หัวหน้านักวิจัยของบริษัทกล่าวว่า “อาจจะเป็นเวลาอีก 10 ปี ที่เราเห็นบางสิ่งที่จะทำลายได้เช่นนี้”

“การปฏิบัติการหลักของเราทั้งหมดยังดำเนินต่อไปอย่างราบรื่น” Khalid Al-Falih ซีอีโอ Saudi Aramco กล่าว เมื่อชี้แจงให้กับเจ้าหน้าที่รัฐบาลและนักธุรกิจ ระหว่างเวิร์กช๊อปความปลอดภัย เขากล่าวว่า ไม่มีกิจการด้านการสำรวจ, การผลิตน้ำมัน และโครงสร้างพื้นฐานที่เกี่ยวข้องเสียหาย เพราะพวกเขาแยกส่วนและป้องกันอย่างสูง