Ransomware ინსტრუმენტი, რომელიც იწვევს ქაოსს ბალტიმორში, შეიმუშავა NSA-მ

NSA იატაკის ბეჭედი

ბალტიმორსა და აშშ-ს სხვა ქალაქებში გამოსასყიდი პროგრამების ბოლოდროინდელი ტალღა განხორციელდა ეროვნული უსაფრთხოების სააგენტოს (NSA) მიერ შემუშავებული ინსტრუმენტის გამოყენებით. ათასობით ადამიანმა ბალტიმორში დაბლოკა თავისი კომპიუტერები ბოლო სამი კვირის განმავლობაში, რამაც გამოიწვია შეფერხება მთელ ქალაქში. და ეს ჩართულია NSA-ს მიერ შექმნილი პროგრამული უზრუნველყოფის ნაწილის მიერ, ნათქვამია მოხსენებაში New York Times.

EternalBlue ექსპლოიტი იყენებს დაუცველობას Microsoft Windows-ის აპარატებში, რათა შეაღწიოს სამიზნე კომპიუტერებში. პროგრამული უზრუნველყოფა მოიპარეს NSA-დან და გაჟონა ჰაკერების მიერ 2017 წელს და მას შემდეგ იგი გამოიყენება კიბერდანაშაულის მრავალფეროვან სქემებში. 2017 წ WannaCry შეტევამ გამოიყენა პროგრამული უზრუნველყოფა, ისევე როგორც რუსეთმა არა პეტია შარშან უკრაინაზე თავდასხმა.

რეკომენდებული ვიდეოები

ახლა იგივე პროგრამული უზრუნველყოფა გამოიყენება აშშ-ს მოქალაქეების წინააღმდეგ, რაც განსაკუთრებულ პრობლემებს უქმნის ადგილობრივ ხელისუფლებას დაზიანებული მანქანებით. ბევრი ადგილობრივი ხელისუფლება რეგულარულად არ აახლებს თავის კომპიუტერებს, რაც მათ დაუცველს ხდის ექსპლოიტების მიმართ. ბალტიმორში საავადმყოფოები, აეროპორტები, ბანკომატები, გადაზიდვის ოპერატორები და ვაქცინის მწარმოებელი ქარხნები ბოლო რამდენიმე კვირის განმავლობაში განხორციელდა.

პროგრამული უზრუნველყოფა ბლოკავს სამიზნე კომპიუტერის ეკრანს, შემდეგ აჩვენებს შეტყობინებას, რომელიც ითხოვს გადაიხადოს დაახლოებით 100,000 აშშ დოლარი ბიტკოინში, რათა სამიზნე დაიბრუნოს წვდომა ფაილებზე. "ჩვენ გიყურებთ დღეების განმავლობაში", - ნათქვამია შეტყობინებაში ბალტიმორის მზე. „მეტს არ ვილაპარაკებთ, ყველაფერი რაც ვიცით არის ფული! Იჩქარე!"

NSA-ს არასოდეს უღიარებია პროგრამული უზრუნველყოფის ქურდობა ან პასუხისმგებლობა მისი გამოყენებით განხორციელებულ კიბერშეტევებზე.

”მთავრობამ უარი თქვა პასუხისმგებლობის აღებაზე ან თუნდაც უპასუხოს ყველაზე ძირითად კითხვებზე,” - განუცხადა Times-ს ჯონს ჰოპკინსის უნივერსიტეტის კიბერუსაფრთხოების ექსპერტმა თომას რიდმა. „როგორც ჩანს, კონგრესის ზედამხედველობა მარცხდება. ამერიკელი ხალხი იმსახურებს პასუხს. ”

EternalBlue შესაძლოა შეიქმნა კარგი განზრახვით ეროვნული უსაფრთხოების დასაცავად, მაგრამ ეს მოვლენა აჩვენებს ამას პრობლემები სამართალდამცავ ან სადაზვერვო სააგენტოებთან, რომლებსაც აქვთ ინსტრუმენტები, რომლებიც მათ კომპიუტერთან წვდომის საშუალებას აძლევს და ტელეფონები. როდესაც ასეთი ხელსაწყო გაჟონა, მისი კონტროლი აღარ შეიძლება.

სინამდვილეში, NSA ჰქონდა და იყენებდა EternalBlue ხელსაწყოს ხუთი წლის განმავლობაში და თვლიდა მას იმდენად ღირებულად, რომ თავიდან აიცილა Microsoft-ის ინფორმირება დაუცველობის შესახებ, რომელიც გამოიყენება, NSA-ს ყოფილი თანამშრომლების თქმით, რომლებიც ესაუბრა ჯერ.

რედაქტორების რეკომენდაციები

  • NSA აფრთხილებს Windows-ის ექსპლოიტის შესახებ, უგულებელყოფს საკუთარ როლს მავნე პროგრამების შექმნაში

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო