Ransomware rīku, kas Baltimorā izraisa haosu, izstrādāja NSA

NSA grīdas blīvējums

Nesen Baltimorā un citās ASV pilsētās notikuši izspiedējvīrusu uzbrukumi, izmantojot Nacionālās drošības aģentūras (NSA) izstrādāto rīku. Pēdējo trīs nedēļu laikā tūkstošiem cilvēku Baltimorā ir bijuši bloķēti no saviem datoriem, izraisot traucējumus visā pilsētā. Un to ir iespējojis NSA izveidota programmatūra, saskaņā ar ziņojumu Ņujorkas Laiks.

EternalBlue izmantošana izmanto Microsoft Windows iekārtu ievainojamības priekšrocības, lai iefiltrētos mērķa datoros. Programmatūra tika nozagta no NSA, un hakeri to nopludināja 2017. gadā, un kopš tā laika tā ir izmantota visdažādākajās kibernoziedzības shēmās. 2017. gads WannaCry uzbrukums izmantoja programmatūru, tāpat kā Krievija Nav Petja uzbrukums Ukrainai pagājušajā gadā.

Ieteiktie videoklipi

Tagad tā pati programmatūra tiek izmantota pret ASV pilsoņiem, radot īpašas problēmas vietējām pašvaldībām ar iekārtām, kuras ir traucētas. Daudzas pašvaldības regulāri neatjaunina savus datorus, atstājot tos neaizsargātus pret ļaunprātīgu izmantošanu. Baltimorā pēdējo nedēļu laikā ir veiktas slimnīcas, lidostas, bankomāti, kuģniecības operatori un vakcīnu ražošanas rūpnīcas.

Programmatūra bloķē mērķa datora ekrānu, pēc tam parāda ziņojumu, pieprasot samaksāt aptuveni USD 100 000 Bitcoin, lai mērķis atgūtu piekļuvi saviem failiem. "Mēs jūs novērojam vairākas dienas," teikts ziņojumā Baltimoras saule. "Mēs vairāk nerunāsim, mēs zinām tikai NAUDU! Pasteidzies!"

NSA nekad nav atzinusi programmatūras zādzību vai savu atbildību par kiberuzbrukumiem, kas veikti, izmantojot to.

"Valdība ir atteikusies uzņemties atbildību vai pat atbildēt uz visvienkāršākajiem jautājumiem," laikrakstam Times sacīja Džona Hopkinsa universitātes kiberdrošības eksperts Tomass Rids. “Šķiet, ka Kongresa uzraudzība nedarbojas. Amerikāņu tauta ir pelnījusi atbildi.

Iespējams, ka EternalBlue tika izstrādāts ar labiem nodomiem, lai aizsargātu valsts drošību, taču šis notikums parāda problēmas ar tiesībaizsardzības vai izlūkošanas aģentūrām, kuru rīcībā ir rīki, kas ļauj piekļūt datoriem un tālruņi. Kad šāds instruments ir noplūdis, to vairs nevar kontrolēt.

Faktiski NSA bija un izmantoja EternalBlue rīku piecus gadus un uzskatīja to par tik vērtīgu, ka izvairījās informēt Microsoft par ievainojamību, kas tiek izmantota, norāda bijušie NSA darbinieki, kuri runāja ar reizes.

Redaktoru ieteikumi

  • NSA brīdina par Windows ļaunprātīgu izmantošanu, ignorē savu lomu ļaunprātīgas programmatūras izveidē

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.