Lee Kaelin, techspot.com, 7 ก.ย. 2555
techspot - Saudi Aramco บริษัทน้ำมันยักษ์ซาอุด ดิ อารเบีย
ผู้ผลิตน้ำมันอันดับสิบของโลก ได้ออกคำสั่งให้บริษัท 6
แห่งให้ผู้เชี่ยวสืบค้นการแฮคและไวรัสในการฝ่าความปลอดภัยขนาดใหญ่ทำให้
เครื่องคอมพิวเตอร์ของบริษัท 30,000 เครื่องที่ใช้ Windows ติดไวรัส
การ
สอบสวนเร็วๆ นี้
เปิดเผยว่าแฮคเกอร์ได้รับความช่วยเหลือจากภายในด้วยระดับการเคลียร์ทางระดับ
สูง ตามรายงานของแหล่งข่าวที่บอกกับ Reuters แหล่งข่าวกล่าวว่า
เครือคอมพิวเตอร์ของ Saudi Aramco
มีการป้องกันที่ดีมากจากการโจมตีทางอินเตอร์เน็ต
แต่การโจมตีจากภายในเป็นจุดอ่อน โดยเฉพาะพื้นที่ความปลอดภัยระดับสูง
แฮคเกอร์กลุ่ม “The Cutting Sword of Justice”
ออกมารับผิดชอบกับการกระทำในครั้งนี้ อ้างว่า พวกเขาได้ใช้ไวรัส Shamoon
เข้าถึงเอกสารบนเครื่องคอมพิวเตอร์ของ Saudi Aramco
สำหรับจุดประสงค์ทางการเมือง
พวกเขาอ้างว่าพบความลับเกี่ยวกับบริษัทและกำลังขู่ว่าจะเปิดเผยออกมา
ตามรายงานไวรัสนี้ถ่ายข้อมูลเป็นจำนวนมูลขนาดเล็กโดยการส่งคำสั่งและควบคุม
แม่ข่าย หลังจากทำแบบนั้นแล้ว
ไวรัสจะกระจายไวรัสออกไปเคื่องคอมพิวเตอร์ทั้งหมด
ทำให้เป็นไปไม่ได้ว่าข้อมูลชุดไหนถูกลักขโมย
Shamoon สร้างความประหลาดใจให้กับ Symantec
ที่ใช้หลายวิธีในการเจาะเครือข่าย และเมื่อสำเร็จ
ไวรัสนี้จะพยายามแพร่เชื้อคอมพิวเตอร์ทุกเครื่องบนเครือข่ายท้องถิ่นหรือ
LAN Liam O Murchu หัวหน้านักวิจัยของบริษัทกล่าวว่า “อาจจะเป็นเวลาอีก 10
ปี ที่เราเห็นบางสิ่งที่จะทำลายได้เช่นนี้”
“การปฏิบัติการหลักของเราทั้งหมดยังดำเนินต่อไปอย่างราบรื่น” Khalid
Al-Falih ซีอีโอ Saudi Aramco กล่าว
เมื่อชี้แจงให้กับเจ้าหน้าที่รัฐบาลและนักธุรกิจ
ระหว่างเวิร์กช๊อปความปลอดภัย เขากล่าวว่า ไม่มีกิจการด้านการสำรวจ,
การผลิตน้ำมัน และโครงสร้างพื้นฐานที่เกี่ยวข้องเสียหาย
เพราะพวกเขาแยกส่วนและป้องกันอย่างสูง
แสดงบทความที่มีป้ายกำกับ Symantec แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Symantec แสดงบทความทั้งหมด
วันจันทร์ที่ 10 กันยายน พ.ศ. 2555
วันพฤหัสบดีที่ 28 มิถุนายน พ.ศ. 2555
มัลแวร์ส่งผลกับเครื่องพิมพ์สำนักงานทั่วโลก
Shawn Knight, techspot.com, 25 มิ.ย. 2555
techspot.com – มัลแวร์ชื่อ Trojan.Milicenso ที่เริ่มปรากฏตั้งแต่ปี 2553 ได้กลับมาเมื่อสองสัปดาห์ที่ผ่านมา เบื้องต้นส่งผลกับเครื่องพิมพ์สำนักงานในสหรัฐ อินเดีย ยุโรป และอเมริกาใต้ ตามรายงานของ Symantec ผลลัพธ์ของการติดมัลแวร์ทำให้งานพิมพ์จำนวนมากที่ส่งมาเครื่องพิมพ์แม่ข่าย จะเต็มไปด้วยตัวอักษรขยะ ทำให้สิ้นเปลืองหมึกและกระดาษ นอกจากนี้ได้ความปวดศีรษะให้กับเจ้าหน้าที่สำนักงานและไอที
Symantec บอกว่า พวกเขาตรวจสอบพบในปี 2553 Trojan.Milicenso เป็น “มัลแวร์ที่มากับยานพาหนะสำหรับการเช่าซื้อ” แต่เวอร์ชันล่าสุดเกี่ยวข้องกับ Adware.Eorezo ซึ่งเป็น แอดแวร์ที่มีเป้าหมายกับผู้ใช้ฝรั่งเศส
ระบบติดมัลแวร์ซ้ำในปัจจุบันด้วยการวิธีการแบบดั้งเดิม รวมถึงอีเมล์ที่แนบ หรือการเยี่ยมเว็บไซต์ที่บรรจุสคริปต์มัลแวร์ ผู้ใช้ที่ไม่สงสัยได้รับการแนะนำไปเว็บไซต์อันตรายโดยการคลิกลิงค์ในอีเมล์ นอกจากนี้ Symantec พบว่าตัวจำนวนมากเป็นแพ๊คเกจของคำสั่งปลอม
คำสั่งมัลแวร์ได้รับการส่งไปกับงานพิมพ์ไปยังเครื่องพิมพ์ จนกระทั่งหมึกหรือกระดาษหมด บริษัทด้านความปลอดภัยบันทึกอย่างน่าสนใจเพียงพอว่า สิ่งนี้ปรากฏขึ้นเพราะผลข้างเคียงของการติดมัลแวร์ แทนที่จะสนใจกับการคลิกโฆษณาปลอม
Symantec แนะนำว่าผู้ใช้ทั้งหมดตามการปฏิบัติด้านความปลอดภัยดีที่สุดและปรับปรุงโปรแกรมต่อต้านไวรัสที่มีข้อมูลใหม่
techspot.com – มัลแวร์ชื่อ Trojan.Milicenso ที่เริ่มปรากฏตั้งแต่ปี 2553 ได้กลับมาเมื่อสองสัปดาห์ที่ผ่านมา เบื้องต้นส่งผลกับเครื่องพิมพ์สำนักงานในสหรัฐ อินเดีย ยุโรป และอเมริกาใต้ ตามรายงานของ Symantec ผลลัพธ์ของการติดมัลแวร์ทำให้งานพิมพ์จำนวนมากที่ส่งมาเครื่องพิมพ์แม่ข่าย จะเต็มไปด้วยตัวอักษรขยะ ทำให้สิ้นเปลืองหมึกและกระดาษ นอกจากนี้ได้ความปวดศีรษะให้กับเจ้าหน้าที่สำนักงานและไอที
Symantec บอกว่า พวกเขาตรวจสอบพบในปี 2553 Trojan.Milicenso เป็น “มัลแวร์ที่มากับยานพาหนะสำหรับการเช่าซื้อ” แต่เวอร์ชันล่าสุดเกี่ยวข้องกับ Adware.Eorezo ซึ่งเป็น แอดแวร์ที่มีเป้าหมายกับผู้ใช้ฝรั่งเศส
ระบบติดมัลแวร์ซ้ำในปัจจุบันด้วยการวิธีการแบบดั้งเดิม รวมถึงอีเมล์ที่แนบ หรือการเยี่ยมเว็บไซต์ที่บรรจุสคริปต์มัลแวร์ ผู้ใช้ที่ไม่สงสัยได้รับการแนะนำไปเว็บไซต์อันตรายโดยการคลิกลิงค์ในอีเมล์ นอกจากนี้ Symantec พบว่าตัวจำนวนมากเป็นแพ๊คเกจของคำสั่งปลอม
คำสั่งมัลแวร์ได้รับการส่งไปกับงานพิมพ์ไปยังเครื่องพิมพ์ จนกระทั่งหมึกหรือกระดาษหมด บริษัทด้านความปลอดภัยบันทึกอย่างน่าสนใจเพียงพอว่า สิ่งนี้ปรากฏขึ้นเพราะผลข้างเคียงของการติดมัลแวร์ แทนที่จะสนใจกับการคลิกโฆษณาปลอม
Symantec แนะนำว่าผู้ใช้ทั้งหมดตามการปฏิบัติด้านความปลอดภัยดีที่สุดและปรับปรุงโปรแกรมต่อต้านไวรัสที่มีข้อมูลใหม่
การโจมตีข้อมูลอุตสาหกรรมอิหร่านนำไปพบมัลแวร์ Flame
Gregg Keizer, Computer World, 29 พ.ค. 2555
Computerworld – ผู้เชี่ยวชาญด้านความปลอดภัยบอกว่า การจารกรรมไซเบอร์ทันสมัยของมัลแวร์ที่เรียกว่า “Flame” ถูกค้นพบหลังจากเครื่องคอมพิวเตอร์ภายในกระทรวงพลังงานอิหร่านถูกลบข้อมูล
“โปรแกรม นี้ได้รับการค้นพบระหว่างการสอบสวนการลบข้อมูลเครื่องคอมพิวเตอร์บริษัทก๊าซ ของอิหร่าน” Liam O Murchu ผู้จัดการฝ่ายความปลอดภัยของ Symantec กล่าวในให้สัมภาษณ์เมื่อวันอังคาร
O Murchu อ้างถึงรายงานของอิหร่านเมื่อเดือนที่แล้ว เมื่อกระทรวงน้ำมันอิหร่านยืนยันว่า แม่ข่ายในหลายบริษัทถูกโจมตี ต่อมา เจ้าหน้าที่อื่นรับทราบว่า การโจมตีมีเป้าหมายต่อกระทรวงน้ำมันรัฐบาลอื่นและอุตสาหกรรม
ในเวลานั้น อิหร่านยอมรับว่า การโจมตีจนบางเครื่องพิการโดยการลบข้อมูลบนฮาร์ดไดร์ฟ แต่อ้างว่าข้อมูลได้รับการฟื้นฟูบนเครื่องแม่ข่ายจากข้อมูลสำรอง
รายงานจาก สื่อของรัฐ กล่าวว่า เจ้าหน้าที่ได้ระบุตัวแฮคเกอร์ที่รับผิดชอบในการโจมตี
O Murchu กล่าวว่า ยังไม่มีความชัดเจนว่า “Falme” ชื่อที่ตั้งขึ้นให้กับมัลแวร์แข็งแกร่งและล้ำหน้า ซึ่งดูเหมือนว่าออกแบบสำหรับการจารกรรม สอดแนม และขโมยข้อมูล เป็นสาเหตุของการลบข้อมูลในอิหร่านหรือไม่
แต่ในคำสั่งมีคำแนะนำ
“ไม่มีการเชื่อมโยงชัดเจนไปที่ Flame ทำให้ข้อมูลเสียหาย แต่มีการเชื่อมโยงไม่สำคัญ” O Murchu กล่าวว่า “มีข้อความในคำสั่งที่สามารถใช้ทำให้เครื่องเสียหาย บางข้อความเป็นการฆ่าตัวตาย และปรากฏว่ามีความเป็นไปได้ที่จะไม่สามารถลบตัวเอง แต่เป็นทั้งเครื่อง”
“การฆ่าตัวตาย” ในบริบทนี้อธิบายถึงการลบตัวเอง Flame ดูเหมือนว่าจะใช้ เมื่อควบคุมทั้งหมดได้แล้ว โยสามารถระบาดบนเครื่องคอมพิวเตอร์ Windows หรือเครือข่ายที่เชื่อมต่อ
เมื่อวันจันทร์ National Computer Emergency Response Team หรือ CERT ของอิหร่าน รู้จักในชื่อ “Maher” กล่าวหลายอย่างเหมือนกับ O Murchu ในแถลงการณ์ที่เผยแพร่บนเว็บไซต์ Maher บอกว่า “การวิจัยตัวอย่างเหล่านี้บอกว่าเหตุการณ์เร็วๆนี้ของข้อมูลสูญหายขนาดใหญ่ ในอิหร่าน สามารถเป็นผลลัพธ์ของการติดตั้งบางโมดูลของการคุกคามนี้”
วันนี้ Maher เปิดเผยว่า Flame เป็นเครื่องมือค้นหาและทำลาย จากการลบมัลแวร์ออกจากเครื่องคอมพิวเตอร์ส่วนบุคคลและเครือข่าย ในแถลงการณ์เมื่อวันจันทร์ ศูนย์กลางประกาศย้อนหลังได้เสนอว่ามีการค้นพบ Flame เมื่อต้นเดือนพฤษภาคม เพราะซอฟต์แวร์ต่อต้านไวรัสไม่สามารถจับมัลแวร์ตัวนี้
ช่วงเวลานั้นตรงกับที่บริษัทด้านความปลอดภัยในตะวันตกกล่าวถึงการวิเคราะห์ Flame
บริษัทรัสเซีย Kaspersky Lab นักวิจัยที่นี่ได้รับคำขอให้มาสอบสวนโดย International Telecommunication Union (ITU) ของสหประชาชาติ หลังจากหน่วยงานนนี้รับรายงานว่ามีมัลแวร์ไม่รู้จักลบข้อมูลอ่อนไหวบน เครื่องคอมพิวเตอร์ส่วนบุคคลทั่วตะวันออกกลาง
อิหร่านบันทึกไว้ก่อนว่า การโจมตีกระทรวงพลังงานในปลายเมษายน ทำให้มีความเป็นไปได้ที่ประเทศนี้จะสามารถทำเครื่องมือตรวจจับ Flame ภายในไม่กี่สัปดาห์
O Murchu กล่าวว่า Symantec ยืนยันสิ่งที่ผู้ขายโปรแกรมต่อต้านไวรัสบอกว่า ท่าเรืออิหร่านเป็นระบบที่ติดไวรัส Flame มากที่สุด
Computerworld – ผู้เชี่ยวชาญด้านความปลอดภัยบอกว่า การจารกรรมไซเบอร์ทันสมัยของมัลแวร์ที่เรียกว่า “Flame” ถูกค้นพบหลังจากเครื่องคอมพิวเตอร์ภายในกระทรวงพลังงานอิหร่านถูกลบข้อมูล
“โปรแกรม นี้ได้รับการค้นพบระหว่างการสอบสวนการลบข้อมูลเครื่องคอมพิวเตอร์บริษัทก๊าซ ของอิหร่าน” Liam O Murchu ผู้จัดการฝ่ายความปลอดภัยของ Symantec กล่าวในให้สัมภาษณ์เมื่อวันอังคาร
O Murchu อ้างถึงรายงานของอิหร่านเมื่อเดือนที่แล้ว เมื่อกระทรวงน้ำมันอิหร่านยืนยันว่า แม่ข่ายในหลายบริษัทถูกโจมตี ต่อมา เจ้าหน้าที่อื่นรับทราบว่า การโจมตีมีเป้าหมายต่อกระทรวงน้ำมันรัฐบาลอื่นและอุตสาหกรรม
ในเวลานั้น อิหร่านยอมรับว่า การโจมตีจนบางเครื่องพิการโดยการลบข้อมูลบนฮาร์ดไดร์ฟ แต่อ้างว่าข้อมูลได้รับการฟื้นฟูบนเครื่องแม่ข่ายจากข้อมูลสำรอง
รายงานจาก สื่อของรัฐ กล่าวว่า เจ้าหน้าที่ได้ระบุตัวแฮคเกอร์ที่รับผิดชอบในการโจมตี
O Murchu กล่าวว่า ยังไม่มีความชัดเจนว่า “Falme” ชื่อที่ตั้งขึ้นให้กับมัลแวร์แข็งแกร่งและล้ำหน้า ซึ่งดูเหมือนว่าออกแบบสำหรับการจารกรรม สอดแนม และขโมยข้อมูล เป็นสาเหตุของการลบข้อมูลในอิหร่านหรือไม่
แต่ในคำสั่งมีคำแนะนำ
“ไม่มีการเชื่อมโยงชัดเจนไปที่ Flame ทำให้ข้อมูลเสียหาย แต่มีการเชื่อมโยงไม่สำคัญ” O Murchu กล่าวว่า “มีข้อความในคำสั่งที่สามารถใช้ทำให้เครื่องเสียหาย บางข้อความเป็นการฆ่าตัวตาย และปรากฏว่ามีความเป็นไปได้ที่จะไม่สามารถลบตัวเอง แต่เป็นทั้งเครื่อง”
“การฆ่าตัวตาย” ในบริบทนี้อธิบายถึงการลบตัวเอง Flame ดูเหมือนว่าจะใช้ เมื่อควบคุมทั้งหมดได้แล้ว โยสามารถระบาดบนเครื่องคอมพิวเตอร์ Windows หรือเครือข่ายที่เชื่อมต่อ
เมื่อวันจันทร์ National Computer Emergency Response Team หรือ CERT ของอิหร่าน รู้จักในชื่อ “Maher” กล่าวหลายอย่างเหมือนกับ O Murchu ในแถลงการณ์ที่เผยแพร่บนเว็บไซต์ Maher บอกว่า “การวิจัยตัวอย่างเหล่านี้บอกว่าเหตุการณ์เร็วๆนี้ของข้อมูลสูญหายขนาดใหญ่ ในอิหร่าน สามารถเป็นผลลัพธ์ของการติดตั้งบางโมดูลของการคุกคามนี้”
วันนี้ Maher เปิดเผยว่า Flame เป็นเครื่องมือค้นหาและทำลาย จากการลบมัลแวร์ออกจากเครื่องคอมพิวเตอร์ส่วนบุคคลและเครือข่าย ในแถลงการณ์เมื่อวันจันทร์ ศูนย์กลางประกาศย้อนหลังได้เสนอว่ามีการค้นพบ Flame เมื่อต้นเดือนพฤษภาคม เพราะซอฟต์แวร์ต่อต้านไวรัสไม่สามารถจับมัลแวร์ตัวนี้
ช่วงเวลานั้นตรงกับที่บริษัทด้านความปลอดภัยในตะวันตกกล่าวถึงการวิเคราะห์ Flame
บริษัทรัสเซีย Kaspersky Lab นักวิจัยที่นี่ได้รับคำขอให้มาสอบสวนโดย International Telecommunication Union (ITU) ของสหประชาชาติ หลังจากหน่วยงานนนี้รับรายงานว่ามีมัลแวร์ไม่รู้จักลบข้อมูลอ่อนไหวบน เครื่องคอมพิวเตอร์ส่วนบุคคลทั่วตะวันออกกลาง
อิหร่านบันทึกไว้ก่อนว่า การโจมตีกระทรวงพลังงานในปลายเมษายน ทำให้มีความเป็นไปได้ที่ประเทศนี้จะสามารถทำเครื่องมือตรวจจับ Flame ภายในไม่กี่สัปดาห์
O Murchu กล่าวว่า Symantec ยืนยันสิ่งที่ผู้ขายโปรแกรมต่อต้านไวรัสบอกว่า ท่าเรืออิหร่านเป็นระบบที่ติดไวรัส Flame มากที่สุด
สมัครสมาชิก:
บทความ (Atom)