แสดงบทความที่มีป้ายกำกับ Stuxnet แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Stuxnet แสดงบทความทั้งหมด

วันพุธที่ 15 พฤษภาคม พ.ศ. 2556

เจ้าหน้าที่รัฐบาลกลางสหรัฐเตือนเกี่ยวกับการโจมตีไซเบอร์ก่อวินาศกรรมขององค์กรธุรกิจ

Jesse Schoff, TechSpot, 13 พ.ค. 2556


TechSpot - New York Times รายงานว่า เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม

TechSpot - New York Times รายงานว่า เจ้าหน้าที่จากรัฐบาลกลางสหรัฐมีคำเตือนถึงอีกคลื่นการโจมตีทางไซเบอร์กำหนด เป้าหมายหลักเป็นบริษัทสัญชาติอเมริกัน ซึ่งแตกต่างจากแถลงการณ์ที่เกี่ยวข้องกับการจารกรรมไซเบอร์ของจีนที่ออก โดยกระทรวงกลาโหมในรายงานล่าสุดของสภาคองเกรส เจ้าหน้าที่บอกว่า การโจมตีเหล่านี้มีความพยายามที่จะก่อวินาศกรรม

แหล่งที่มาไม่เป็นที่รู้จัก แต่เชื่อว่าจะมาจากที่ไหนสักแห่งในตะวันออกกลาง นอกจากนี้ยังไม่มีใครรู้ว่าการโจมตีทางไซเบอร์มีรัฐสนับสนุน หรือการทำงานของแฮกเกอร์หรืออาชญากร การโจมตีมีเป้าหมายส่วนใหญ่เป็นบริษัท พลังงานและเหมือนได้ตรวจหาช่องโหว่ที่จะให้สิทธิ์การเข้าถึงระบบการประมวลผล

“เรามีความกังวลโดยการบุกรุกเหล่านี้ และเรามีความพยายามที่จะทำให้แน่ใจว่าพวกเขาไม่ได้นำไปสู่บางสิ่งที่ใหญ่มาก เช่น พวกเขาทำในกรณีที่ประเทศ ซาอุดิ อาระเบีย” ข้าราชการไม่เปิดเผยชื่อกล่าวกับ New York Times เขาหมายถึงการโจมตี Saudi Aramco ผู้ผลิตน้ำมันแห่งหนึ่งที่ใหญ่ที่สุดของโลก ในปี 2555 ซึ่งคอมพิวเตอร์ 30,000 เครื่องได้รับผลกระทบ แฮกเกอร์ในเหตุการณ์นี้อ้างว่า พวกเขาโจมตีบริษัทในการลงโทษสำหรับ “มาตรการกดขี่” ในตะวันออกกลาง

การโจมตีใหม่เหล่านี้ชวนให้นึกถึงกรณีซาอุดีอาระเบีย และมีความผิดปกติเมื่อเทียบกับข้อความของกรณีที่ได้รับในเร็ว ๆ นี้ข่าว เพราะพวกเขาพยายามที่จะทำให้เกิดความเสียหายมากกว่าการขโมยทรัพย์สินทาง ปัญญา พวกเขาอาจจะใช้โปรแกรมคล้ายกับหนอน Stuxnet/Flame ที่ใช้โดยประเทศสหรัฐอเมริกาและอิสราเอลในการกำหนดเป้าหมายและทำลายโรงงาน นิวเคลียร์ของอิหร่าน

รัฐบาลสหรัฐตัดสินใจที่จะปล่อยคำเตือนเมื่อเรื่องนี้มีความชัดเจนถึงการโจม ตีด้านลึก ผู้โจมตีได้จัดการเจาะระบบที่ได้รับผลกระทบ ตามที่เจ้าหน้าที่คนหนึ่ง ซึ่งเป็นหนึ่งในระบบที่ตกอยู่ในอันตรายถูกนำมาใช้ในการจัดการกระบวนการทาง เคมี

วันพฤหัสบดีที่ 27 ธันวาคม พ.ศ. 2555

Stuxnet โจมตีอิหร่านอีกครั้ง

Natalie Weinstein, CNET, 25 ธ.ค. 2555


cnet.com – สำนักข่าวอิหร่านรายงานว่า ประเทศประสบความสำเร็จในการสกัดกั้นการโจมตีอีกครั้งโดย Stuxnet worm

การโจมตีไซเบอร์มีเป้าหมายโรงไฟฟ้าและเว็บไซต์อื่น ๆ ในภาคใต้ของอิหร่านช่วงฤดูใบไม้ร่วง BBC และ Associated Press รายงานวันนี้

Stuxnet ที่ค้นพบในเดือนมิถุนายน 2553 เชื่อว่าจะเป็นมัลแวร์ตัวแรกที่มีเป้าหมายเฉพาะเจาะจงไปที่ระบบโครงสร้าง พื้นฐานสำคัญ มัลแวร์ตัวนี้ได้รับการคิดว่า มีการออกแบบมาเพื่อปิดเครื่องเซนติฟิวก์ที่โรงงานเสริมสมรรถนะยูเรเนียมของ อิหร่านที่ Natanz ที่มีรายงานว่าต้องหยุดและปัญหาอื่น ๆ ที่เกิดขึ้นในช่วงเวลานั้น worm ที่มีความซับซ้อนแพร่ผ่านทางไดรฟ์ USB และผ่านสี่หลุมที่ไม่รู้จักก่อนหน้านี้ ซึ่งเรียกว่าช่องโหว่ zero-day ใน Windows

Stuxnet เป็นเพียงหนึ่งในหลายรุ่นของมัลแวร์ที่มุ่งเป้าไปที่ประเทศในตะวันออกกลางใน อช่วงสองปีครึ่งที่ผ่านมา พร้อมกับ Stuxnet แล้วยังมี Duqu, Gauss, Mahdi, Flame, Wiper และ Shamoon

วันพฤหัสบดีที่ 22 พฤศจิกายน พ.ศ. 2555

กล่าวหาสหรัฐ สอดแนมรัฐบาลฝรั่งเศสด้วยมัลแวร์ Flame

Rick Burgess, techspot.com, 21 พ.ย. 2555


techspot.com - ตามรายงานของ Telegram และแหล่งข่าวใกล้ชิดกับสำนักข่าวฝรั่งเศส L’ Express แฮกเกอร์สหรัฐอเมริกาที่มีแรงขับเคลื่อนทางการเมืองเป็นผู้รับผิดชอบสำหรับ การโจมตีไซเบอร์ที่เกิดขึ้นเพียงไม่กี่วันก่อนที่จะลงคะแนนเลือกตั้งใน ฝรั่งเศส เมื่อเดือนเมษายน แหล่งข่าวเหล่านั้นอ้างว่า แฮกเกอร์สามารถแทรกซึมเข้าไปในเครือข่ายฝรั่งเศสและได้รับเอกสารสำคัญและแผน กลยุทธ์ของฝรั่งเศสของประธานาธิบดีคนก่อน นิโคลา ซาร์โกซี

เพื่อ ความสำเร็จในการโจมตี แฮกเกอร์เสริมอำนาจด้วยทักษะวิศวกรรมสังคมของพวกเขา สิ่งแรก พวกเขาใช้ Facebook เพื่อระบุบุคคลใกล้ชิดกับซาร์โกซีและทีมงานของเขา แฮกเกอร์เหล่านั้นลอกเลียนเว็บไซต์ Elysee Palace ที่แยกไม่ออกอย่างมีประสิทธิภาพ และส่งอีเมล phishing เพื่อล่อปรึกษาซาร์โกซีให้เข้าสู่ระบบ เมื่อคนของซาร์โกซีเชื่อและพยายามที่จะเข้าสู่ระบบไปที่หน้าเพจปลอม แฮกเกอร์จะบันทึกรหัส ผ่านของพวกเขาและต่อมาจะนำไปใช้เข้าถึงเว็บไซต์ทำเนียบประธานาธิบดีจริง

แฮกเกอร์ยังปลูก “หนอนทรงพลัง” ในคอมพิวเตอร์ของทำเนียบ ตามรายงานของบีบีซี “หนอน” ใช้ในการล้มล้างคอมพิวเตอร์ฝรั่งเศสคือ Flame – บักความซับซ้อนสูงบนฐานของ Stuxnet โปรแกรม Flame และ Stuxnet ได้รับการคิดว่าเป็นเครื่องมือที่รัฐบาลสหรัฐสนับสนุน ซึ่งถูกนำมาใช้ในการสอดแนมและ สร้างความเสียหายให้เครื่องคอมพิวเตอร์ของรัฐบาลอิหร่าน

ด้วยอาวุธที่มีข้อมูลประจำตัวและมัลแวร์ แฮกเกอร์ก็สามารถที่จะได้รับ “บันทึก”, แผนกลยุทธ์และเอกสารที่สำคัญ มากมาย Flame ที่ตัวเองมีความสามารถของหน้าจอ การบันทึกเสียง และอื่น ๆ อีกมาก

เนื่องจาก Flame มีส่วนร่วมเด่นชัด แหล่งข่าวดูเหมือนว่าสันนิษฐานว่า การโจมตีนำโดยรัฐบาลสหรัฐและไม่ใช่กลุ่มแฮกเกอร์ธรรมดา แม้ว่าแรงจูงใจที่แท้จริงสำหรับการโจมตีครั้งนี้ยังทราบ แต่แหล่งข่าวตั้งสมมติฐานว่า อาจจะสร้างความพอใจกับรัฐบาลใหม่ของฝรั่งเศสจากการเลือกตั้ง

สถานทูตสหรัฐ ในปารีส ปฏิเสธข้อกล่าวหาของหนังสือพิมพ์โดยระบุว่า “เราปฏิเสธข้อกล่าวหาอย่างสิ้นเชิงของแหล่งที่มาไม่ปรากฏชื่อ บทความที่ตีพิมพ์ใน Express” โฆษกสถานทูต Mitchell Moss เสริม “ฝรั่งเศสเป็นหนึ่งในพันธมิตรที่ดีที่สุดของเรา ความร่วมมือของเราน่าทึ่งในขอบเขตของข่าวกรอง การบังคับใช้กฎหมายและการป้องกันไซเบอร์ เรายังคงจำเป็นเพื่อให้บรรลุการต่อสู้ร่วมกันของเราจากภัยคุกคามของพวกหัว รุนแรง”