Car-tech

บริษัท รักษาความปลอดภัย Bit9 กล่าวว่าแฮกเกอร์โจมตีและลูกค้าบางราย

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

สารบัญ:

Anonim

ผู้ให้บริการรักษาความปลอดภัย Bit9 สัญญาว่าจะปล่อยรายละเอียดที่ จำกัด ของสับซึ่งเกิดจากความล้มเหลวของ บริษัท ในการติดตั้งระบบรักษาความปลอดภัยเดียวกัน ซอฟต์แวร์ในเครือข่ายของตนเองที่จะขายให้กับ บริษัท ฟอร์จูน 500 บริษัท

Bit9 ซึ่งตั้งอยู่ในเมือง Waltham รัฐแมสซาชูเซตส์เป็นแพลตฟอร์มที่มีจุดมุ่งหมายเพื่อป้องกันการติดตั้งแอพพลิเคชันที่เป็นอันตราย แม้ว่าแฮกเกอร์จะไม่ได้รับผลกระทบจากแฮกเกอร์ก็ตาม แต่แฮกเกอร์ก็พบว่ามีจุดอ่อนในเซิร์ฟเวอร์ของ บริษัท ที่ออกใบรับรองการเซ็นรหัส

แฮกเกอร์ได้รับใบรับรองสำหรับซอฟต์แวร์ที่เป็นอันตรายซึ่งแฮ็กเกอร์ได้รับการตรวจพบในเครือข่ายของลูกค้า Bit9 สามราย

การโจมตีถูกกำหนดเป้าหมาย

Bit9 ไม่แสดงรายชื่อลูกค้าตามชื่อบนเว็บไซต์ของตน แต่ บริษัท บอกว่ามากกว่า 1000 บริษัท ใช้ซอฟต์แวร์ของ บริษัท รวมถึง Fortune 500 บริษัท ด้านการธนาคารพลังงานการบินและอวกาศและหน่วยงานรัฐบาลกลางของสหรัฐฯ

CBS Harry Potter เว็ปไซด์ CBS Harry S. Sverdlove เขียนเมื่อวันเสาร์: "เราสามารถคาดเดาได้ การโจมตีเราเป็นส่วนหนึ่งของการรณรงค์ที่มีขนาดใหญ่กว่ากลุ่ม บริษัท บางและแคบ ๆ "

ด้วยใบรับรองของ Bit9 ซอฟต์แวร์ที่เป็นอันตรายได้มองอย่างรวดเร็วเหมือนกับว่าถูกต้องตามกฎหมายและมาจาก บริษัท ใบรับรองที่ถูกต้องไม่ได้เป็นรหัสผ่านฟรีสำหรับมัลแวร์เนื่องจากซอฟต์แวร์รักษาความปลอดภัยชนิดอื่น ๆ สามารถกำหนดได้จากการกระทำของตนหากแอพพลิเคชันเกิดพฤติกรรมผิดปกติและป้องกันไม่ให้เกิดความเสียหาย

หลังจากข่าวเกี่ยวกับสับโดย Krebs การรักษาความปลอดภัยซีอีโอของ Bit9 ซีอีโอแพทริคมอร์ลี่ย์ได้เปิดเผยการลักลอบไปเมื่อวันศุกร์ที่ผ่านมาในบล็อกของ บริษัท เขาเขียนว่า "เนื่องจากการกำกับดูแลด้านการดำเนินงานภายใน Bit9 เราไม่สามารถติดตั้งผลิตภัณฑ์ของเราเองบนคอมพิวเตอร์จำนวนน้อย ๆ ในเครือข่ายของเรา"

ข้อมูล จำกัด จะถูกแชร์เมื่อการสืบสวนเกิดขึ้นต่อไป Sverdlove เขียน "สำหรับทุกคนที่เคยมีส่วนร่วมในการตรวจสอบประเภทนี้คุณรู้ว่าข้อมูลที่สมบูรณ์หรือสมบูรณ์ไม่เป็นไปได้เสมอดังนั้นฉันจึงไม่สามารถสัญญาว่าชิ้นส่วนปริศนาทุกชิ้นจะถูกเปิดเผย" เขากล่าวเสริม

Bit9 มี hashes เข้ารหัสลับที่ใช้ร่วมกันซึ่งเป็นรูปแบบดิจิทัลของไฟล์ที่ได้รับการเซ็นชื่อด้วยใบรับรองของ Bit9 อย่างฉ้อฉล Sverdlove เขียน แฮกเกอร์ได้พิสูจน์แล้วว่ามีจุดอ่อนในระบบของผู้ขายระบบรักษาความปลอดภัยด้วยเจตนาที่จะโจมตีเป้าหมายอื่น ๆ ต่อไป

ในเดือนมีนาคม พ.ศ. 2554 อาร์เอสเอเปิดเผยว่าแฮกเกอร์ติดตั้ง การโจมตีอันซับซ้อนของ SecurID ซึ่งทำให้เกิดรหัสผ่านที่ใช้ครั้งเดียวเพื่อเข้าสู่ระบบ IT ขององค์กร

ส่งคำแนะนำและความคิดเห็นเกี่ยวกับข่าวไปที่ [email protected] ติดตามฉันทาง Twitter: @jeremy_kirk