Jesse Schoff, TechSpot, 13 พ.ค. 2556
TechSpot - New York Times รายงานว่า
เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด
เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน
ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก
โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า
การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม
TechSpot - New
York Times รายงานว่า
เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด
เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน
ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก
โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า
การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม
แหล่งที่มาไม่เป็นที่รู้จัก แต่เชื่อว่าจะมาจากที่ไหนสักแห่งในตะวันออกกลาง
นอกจากนี้ยังไม่มีใครรู้ว่าการโจมตีทางไซเบอร์มีรัฐสนับสนุน
หรือการทำงานของแฮกเกอร์หรืออาชญากร การโจมตีมีเป้าหมายส่วนใหญ่เป็นบริษัท
พลังงานและเหมือนได้ตรวจหาช่องโหว่ที่จะให้สิทธิ์การเข้าถึงระบบการประมวลผล
“เรามีความกังวลโดยการบุกรุกเหล่านี้
และเรามีความพยายามที่จะทำให้แน่ใจว่าพวกเขาไม่ได้นำไปสู่บางสิ่งที่ใหญ่มาก
เช่น พวกเขาทำในกรณีที่ประเทศ ซาอุดิ อาระเบีย”
ข้าราชการไม่เปิดเผยชื่อกล่าวกับ New York Times เขาหมายถึงการโจมตี Saudi
Aramco ผู้ผลิตน้ำมันแห่งหนึ่งที่ใหญ่ที่สุดของโลก ในปี 2555
ซึ่งคอมพิวเตอร์ 30,000 เครื่องได้รับผลกระทบ
แฮกเกอร์ในเหตุการณ์นี้อ้างว่า พวกเขาโจมตีบริษัทในการลงโทษสำหรับ
“มาตรการกดขี่” ในตะวันออกกลาง
การโจมตีใหม่เหล่านี้ชวนให้นึกถึงกรณีซาอุดีอาระเบีย
และมีความผิดปกติเมื่อเทียบกับข้อความของกรณีที่ได้รับในเร็ว ๆ นี้ข่าว
เพราะพวกเขาพยายามที่จะทำให้เกิดความเสียหายมากกว่าการขโมยทรัพย์สินทาง
ปัญญา พวกเขาอาจจะใช้โปรแกรมคล้ายกับหนอน Stuxnet/Flame
ที่ใช้โดยประเทศสหรัฐอเมริกาและอิสราเอลในการกำหนดเป้าหมายและทำลายโรงงาน
นิวเคลียร์ของอิหร่าน
รัฐบาลสหรัฐตัดสินใจที่จะปล่อยคำเตือนเมื่อเรื่องนี้มีความชัดเจนถึงการโจม
ตีด้านลึก ผู้โจมตีได้จัดการเจาะระบบที่ได้รับผลกระทบ
ตามที่เจ้าหน้าที่คนหนึ่ง
ซึ่งเป็นหนึ่งในระบบที่ตกอยู่ในอันตรายถูกนำมาใช้ในการจัดการกระบวนการทาง
เคมี
แสดงบทความที่มีป้ายกำกับ Stuxnet แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Stuxnet แสดงบทความทั้งหมด
วันพุธที่ 15 พฤษภาคม พ.ศ. 2556
วันพฤหัสบดีที่ 27 ธันวาคม พ.ศ. 2555
Stuxnet โจมตีอิหร่านอีกครั้ง
Natalie Weinstein, CNET, 25 ธ.ค. 2555
cnet.com – สำนักข่าวอิหร่านรายงานว่า ประเทศประสบความสำเร็จในการสกัดกั้นการโจมตีอีกครั้งโดย Stuxnet worm
การโจมตีไซเบอร์มีเป้าหมายโรงไฟฟ้าและเว็บไซต์อื่น ๆ ในภาคใต้ของอิหร่านช่วงฤดูใบไม้ร่วง BBC และ Associated Press รายงานวันนี้
Stuxnet ที่ค้นพบในเดือนมิถุนายน 2553 เชื่อว่าจะเป็นมัลแวร์ตัวแรกที่มีเป้าหมายเฉพาะเจาะจงไปที่ระบบโครงสร้าง พื้นฐานสำคัญ มัลแวร์ตัวนี้ได้รับการคิดว่า มีการออกแบบมาเพื่อปิดเครื่องเซนติฟิวก์ที่โรงงานเสริมสมรรถนะยูเรเนียมของ อิหร่านที่ Natanz ที่มีรายงานว่าต้องหยุดและปัญหาอื่น ๆ ที่เกิดขึ้นในช่วงเวลานั้น worm ที่มีความซับซ้อนแพร่ผ่านทางไดรฟ์ USB และผ่านสี่หลุมที่ไม่รู้จักก่อนหน้านี้ ซึ่งเรียกว่าช่องโหว่ zero-day ใน Windows
Stuxnet เป็นเพียงหนึ่งในหลายรุ่นของมัลแวร์ที่มุ่งเป้าไปที่ประเทศในตะวันออกกลางใน อช่วงสองปีครึ่งที่ผ่านมา พร้อมกับ Stuxnet แล้วยังมี Duqu, Gauss, Mahdi, Flame, Wiper และ Shamoon
cnet.com – สำนักข่าวอิหร่านรายงานว่า ประเทศประสบความสำเร็จในการสกัดกั้นการโจมตีอีกครั้งโดย Stuxnet worm
การโจมตีไซเบอร์มีเป้าหมายโรงไฟฟ้าและเว็บไซต์อื่น ๆ ในภาคใต้ของอิหร่านช่วงฤดูใบไม้ร่วง BBC และ Associated Press รายงานวันนี้
Stuxnet ที่ค้นพบในเดือนมิถุนายน 2553 เชื่อว่าจะเป็นมัลแวร์ตัวแรกที่มีเป้าหมายเฉพาะเจาะจงไปที่ระบบโครงสร้าง พื้นฐานสำคัญ มัลแวร์ตัวนี้ได้รับการคิดว่า มีการออกแบบมาเพื่อปิดเครื่องเซนติฟิวก์ที่โรงงานเสริมสมรรถนะยูเรเนียมของ อิหร่านที่ Natanz ที่มีรายงานว่าต้องหยุดและปัญหาอื่น ๆ ที่เกิดขึ้นในช่วงเวลานั้น worm ที่มีความซับซ้อนแพร่ผ่านทางไดรฟ์ USB และผ่านสี่หลุมที่ไม่รู้จักก่อนหน้านี้ ซึ่งเรียกว่าช่องโหว่ zero-day ใน Windows
Stuxnet เป็นเพียงหนึ่งในหลายรุ่นของมัลแวร์ที่มุ่งเป้าไปที่ประเทศในตะวันออกกลางใน อช่วงสองปีครึ่งที่ผ่านมา พร้อมกับ Stuxnet แล้วยังมี Duqu, Gauss, Mahdi, Flame, Wiper และ Shamoon
วันพฤหัสบดีที่ 22 พฤศจิกายน พ.ศ. 2555
กล่าวหาสหรัฐ สอดแนมรัฐบาลฝรั่งเศสด้วยมัลแวร์ Flame
Rick Burgess, techspot.com, 21 พ.ย. 2555
techspot.com - ตามรายงานของ Telegram และแหล่งข่าวใกล้ชิดกับสำนักข่าวฝรั่งเศส L’ Express แฮกเกอร์สหรัฐอเมริกาที่มีแรงขับเคลื่อนทางการเมืองเป็นผู้รับผิดชอบสำหรับ การโจมตีไซเบอร์ที่เกิดขึ้นเพียงไม่กี่วันก่อนที่จะลงคะแนนเลือกตั้งใน ฝรั่งเศส เมื่อเดือนเมษายน แหล่งข่าวเหล่านั้นอ้างว่า แฮกเกอร์สามารถแทรกซึมเข้าไปในเครือข่ายฝรั่งเศสและได้รับเอกสารสำคัญและแผน กลยุทธ์ของฝรั่งเศสของประธานาธิบดีคนก่อน นิโคลา ซาร์โกซี
เพื่อ ความสำเร็จในการโจมตี แฮกเกอร์เสริมอำนาจด้วยทักษะวิศวกรรมสังคมของพวกเขา สิ่งแรก พวกเขาใช้ Facebook เพื่อระบุบุคคลใกล้ชิดกับซาร์โกซีและทีมงานของเขา แฮกเกอร์เหล่านั้นลอกเลียนเว็บไซต์ Elysee Palace ที่แยกไม่ออกอย่างมีประสิทธิภาพ และส่งอีเมล phishing เพื่อล่อปรึกษาซาร์โกซีให้เข้าสู่ระบบ เมื่อคนของซาร์โกซีเชื่อและพยายามที่จะเข้าสู่ระบบไปที่หน้าเพจปลอม แฮกเกอร์จะบันทึกรหัส ผ่านของพวกเขาและต่อมาจะนำไปใช้เข้าถึงเว็บไซต์ทำเนียบประธานาธิบดีจริง
แฮกเกอร์ยังปลูก “หนอนทรงพลัง” ในคอมพิวเตอร์ของทำเนียบ ตามรายงานของบีบีซี “หนอน” ใช้ในการล้มล้างคอมพิวเตอร์ฝรั่งเศสคือ Flame – บักความซับซ้อนสูงบนฐานของ Stuxnet โปรแกรม Flame และ Stuxnet ได้รับการคิดว่าเป็นเครื่องมือที่รัฐบาลสหรัฐสนับสนุน ซึ่งถูกนำมาใช้ในการสอดแนมและ สร้างความเสียหายให้เครื่องคอมพิวเตอร์ของรัฐบาลอิหร่าน
ด้วยอาวุธที่มีข้อมูลประจำตัวและมัลแวร์ แฮกเกอร์ก็สามารถที่จะได้รับ “บันทึก”, แผนกลยุทธ์และเอกสารที่สำคัญ มากมาย Flame ที่ตัวเองมีความสามารถของหน้าจอ การบันทึกเสียง และอื่น ๆ อีกมาก
เนื่องจาก Flame มีส่วนร่วมเด่นชัด แหล่งข่าวดูเหมือนว่าสันนิษฐานว่า การโจมตีนำโดยรัฐบาลสหรัฐและไม่ใช่กลุ่มแฮกเกอร์ธรรมดา แม้ว่าแรงจูงใจที่แท้จริงสำหรับการโจมตีครั้งนี้ยังทราบ แต่แหล่งข่าวตั้งสมมติฐานว่า อาจจะสร้างความพอใจกับรัฐบาลใหม่ของฝรั่งเศสจากการเลือกตั้ง
สถานทูตสหรัฐ ในปารีส ปฏิเสธข้อกล่าวหาของหนังสือพิมพ์โดยระบุว่า “เราปฏิเสธข้อกล่าวหาอย่างสิ้นเชิงของแหล่งที่มาไม่ปรากฏชื่อ บทความที่ตีพิมพ์ใน Express” โฆษกสถานทูต Mitchell Moss เสริม “ฝรั่งเศสเป็นหนึ่งในพันธมิตรที่ดีที่สุดของเรา ความร่วมมือของเราน่าทึ่งในขอบเขตของข่าวกรอง การบังคับใช้กฎหมายและการป้องกันไซเบอร์ เรายังคงจำเป็นเพื่อให้บรรลุการต่อสู้ร่วมกันของเราจากภัยคุกคามของพวกหัว รุนแรง”
สมัครสมาชิก:
บทความ (Atom)