Router Exploit Ļaujiet hakeram nozagt klasificētus militāros dokumentus

ASV gaisa spēku bezpilota lidaparāts MQ-9 Reaper.EthanMillers/GettyImages

Hakeriem ir izdevies iekļūt slepenos dokumentos gaisa spēku kapteiņa datorā pēc tam, kad viņi izmantoja zināmu Netgear maršrutētāja trūkumu. Lai gan datu zādzības pilns apmērs vēl tiek kvantificēts, dronam MQ-9 Reaper tika nozagti arī apkopes dokumenti. jo tumsā tika pārdotas M1 Abrams tanka apmācības rokasgrāmatas un aizsardzības taktika, lai cīnītos pret improvizētām sprāgstvielām. tīmeklis, Ars Technica ziņoja. Kopš tā laika Netgear ir noskaidrojis Digital Trends, ka uzbrukumā izmantotā izmantošana jau sen tika novērsta vairākos tā aparatūras programmaparatūras atjauninājumos.

Noteikti atjauniniet savas paroles (saglabājiet tās paroļu pārvaldnieks) un programmaparatūra jebkurai ierīcei, kas savienota ar internetu, ir obligāta daudzu iemeslu dēļ, taču drošība ir vissvarīgākā. Kā ar tomēr daudzas militārās organizācijas, šķiet, ka ASV gaisa spēki atpalika no atjauninājumiem, un hakeris varēja iekļūt maijā uz slēgtu tīklu, izmantojot Netgear maršrutētāju, kas nebija atjaunināts, lai labotu sen zināmu problēmu izmantot. Vienkārši mainot administratora paroli maršrutētājā, arī šī kļūda būtu novērsta, taču, tā kā tā netika mainīta, hakeris varēja iekļūt un iegūt vairākus klasificētus materiālus.

Ieteiktie videoklipi

"Netgear iepriekš ir izlaidusi programmaparatūru, kas novērš šo problēmu. Mēs nodrošinām, ka attālie pakalpojumi pēc noklusējuma ir atspējoti, un ir jākonfigurē paroles ierīces iestatīšanas laikā, ”Digital pastāstīja Netgear vecākā produktu drošības programmas vadītāja Lisa Napier Tendences. Viņa arī teica, ka Netgear klienti visi tika informēti pa e-pastu, kad tika izlaisti programmaparatūras atjauninājumi, un tas mudināja veikt automatizētus atjauninājumus, lai nodrošinātu aparatūras atjaunināšanu.

Saistīts

  • Lietotie maršrutētāji var radīt nopietnas drošības problēmas
  • Šī lielā Apple kļūda var ļaut hakeriem nozagt jūsu fotoattēlus un notīrīt ierīci
  • Hakeris bezprecedenta datu pārkāpuma rezultātā nozog 1 miljardu cilvēku ierakstus

Šķiet, ka tie ir soļi, ko gaisa spēki nav veikuši. Šis uzlauzums tika atklāts tikai tad, kad draudu izlūkošanas uzņēmums Ierakstīta nākotne tumšajā tīmeklī atrada pārdošanā nozagtos dokumentus. Mācību rokasgrāmatas, apkopes dokumenti, kursu grāmatas un pat kadri no robežpatruļu bezpilota lidaparātiem un novērošanas kamerām bija tās puses rīcībā, kas apgalvoja, ka ir atbildīga par uzlaušanu. Lai gan ne visa tā bija ļoti klasificēta vai sensitīva informācija, daļa no tās noteikti bija, un tas rada nopietnus jautājumus par gaisa spēku digitālo drošību.

Vēl jo vairāk tas ir gaisa spēku kapteinis, kura sistēma tika apdraudēta uzbrukuma laikā tikai nesen februārī pabeidza "Kiberapziņas izaicinājumu" — trīs mēnešus pirms uzlaušanas. Skaidrs, ka ir vēl jāmācās.

Pozitīvākā šī notikuma atziņa ir tā, ka Recorded Future’s Insikt Group apgalvo, ka ir atklājusi nosaukumu un par uzlaušanu atbildīgās personas(-u) dzīvesvietas valsts, tāpēc var gadīties, ka nākotnē. Tā apgalvo, ka notiekošās izmeklēšanas ietvaros sadarbojas ar tiesībaizsardzības iestādēm.

Atjaunināts 13. jūlijā: pievienots oficiālais Netgear paziņojums.

Redaktoru ieteikumi

  • Šī kritiskā izmantošana var ļaut hakeriem apiet jūsu Mac aizsardzību
  • Šis Bing trūkums ļauj hakeriem mainīt meklēšanas rezultātus un nozagt jūsu failus
  • Datorurķēšana kā pakalpojums ļauj hakeriem nozagt jūsu datus tikai par 10 ASV dolāriem
  • Lieliski, jauna ļaunprātīga programmatūra ļauj hakeriem nolaupīt jūsu Wi-Fi maršrutētāju
  • Hakeri vērsās pret AMD, lai nozagtu milzīgus 450 GB īpaši slepenus datus

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.