Principale Tecnologia L'FBI sta hackerando computer privati, ma va benissimo

L'FBI sta hackerando computer privati, ma va benissimo

Il Tuo Oroscopo Per Domani

All'inizio di quest'anno, un gruppo di hacker associati al governo cinese e noto come Hafnium ha sfruttato una vulnerabilità nell'Exchange Server di Microsoft . L'attacco ha permesso loro di ottenere l'accesso a oltre 60.000 server, compresi quelli delle principali società e banche.



Compatibilità con i segni zodiacali del 24 ottobre

Questo attacco è separato dall'hack di SolarWinds che ha colpito migliaia di clienti lo scorso anno attraverso una vulnerabilità backdoor nel software dell'azienda. In quel caso, un gruppo russo è stato in grado di sfruttare il software di SolarWinds, che, se installato tramite un aggiornamento sulle reti client, ha permesso agli hacker di distribuire codice dannoso. In tal caso, Microsoft ha collaborato con la società di sicurezza informatica FireEye per bloccare l'attacco effettuando il sink-hole del dominio utilizzato per ricevere ulteriori istruzioni.

L'attacco a Exchange Server era diverso, in quanto sfruttava un noto difetto di sicurezza che colpiva i server di Exchange locali. Conosciuto come attacco zero-day , gli hacker sono stati in grado di sfruttare la vulnerabilità senza alcuna interazione da parte dell'utente e senza che questi sapessero che sul server era stato inserito del codice dannoso. La violazione era così diffusa che l'amministrazione Biden ha chiesto 'una risposta completa del governo'.

Sembra che Microsoft lo fosse prima notificato del problema a gennaio , ma non ha rilasciato una patch fino a marzo. Quella è stata anche la prima volta che il problema è stato riconosciuto pubblicamente. Durante quel periodo, gli hacker avevano accesso a informazioni sensibili presso migliaia di aziende, agenzie governative e altre organizzazioni.

Da allora, molti sono stati in grado di correggere il difetto e rimuovere il codice dannoso, noto come web shell. Alcuni utenti, tuttavia, dovevano ancora mitigare l'attacco. Anche se avessero installato la patch, il governo ha affermato che alcune centinaia di organizzazioni non hanno rimosso le web shell dai server infetti.



Ciò li ha resi vulnerabili non solo agli hacker originali ma, una volta che la backdoor è diventata pubblica, ad altri gruppi che hanno approfittato dello stesso exploit.

In un dichiarazione , il Dipartimento di Giustizia ha dichiarato:

Per tutto il mese di marzo, Microsoft e altri partner del settore hanno rilasciato strumenti di rilevamento, patch e altre informazioni per aiutare le entità vittime a identificare e mitigare questo incidente informatico. Inoltre, il 10 marzo l'FBI e la Cybersecurity and Infrastructure Security Agency hanno pubblicato un avviso congiunto sulla compromissione di Microsoft Exchange Server. Nonostante questi sforzi, alla fine di marzo centinaia di shell web erano rimaste su alcuni computer con sede negli Stati Uniti che eseguivano Microsoft Exchange. Software server.

donna vergine e uomo leone

Ora, con la benedizione di un tribunale federale di Houston, l'FBI sta utilizzando lo stesso insieme di strumenti utilizzati dagli hacker e accede ai server per rimuovere il codice dannoso. Nella maggior parte dei casi, ciò avviene all'insaputa o all'insaputa del proprietario del server.

Penso che sia giusto dire che questo è senza precedenti. Il governo federale di solito non è autorizzato a violare e rimuovere contenuti da una rete di computer. Non sto suggerendo che ciò che hanno fatto fosse illegale, chiaramente non lo era, da qui l'ordine di un giudice. Rivela, tuttavia, che il governo federale ha capacità straordinarie quando si tratta di sicurezza informatica.

proprio ieri Il Washington Post segnalato come l'FBI è riuscita a sbloccare l'iPhone dell'assassino di San Bernardino. L'agenzia ha utilizzato un'azienda australiana, Azimuth, per sviluppare un modo per accedere al dispositivo al centro di un'enorme battaglia tra Apple e le forze dell'ordine federali.

Nel caso Exchange Server, il governo ha ritenuto che il rischio di ulteriori compromessi per le società coinvolte giustificasse un'azione drastica. 'Questa operazione autorizzata dal tribunale per copiare e rimuovere shell web dannose da centinaia di computer vulnerabili dimostra il nostro impegno a utilizzare qualsiasi risorsa praticabile per combattere i criminali informatici', ha affermato il procuratore ad interim degli Stati Uniti Jennifer B. Lowery del distretto meridionale del Texas.

In sostanza, il governo suggerisce che se le aziende non adotteranno misure per proteggere la propria rete ed eliminare le minacce informatiche, saranno disposte a intervenire e mostrare i propri muscoli informatici. Ciò significa che se vuoi tenere l'FBI fuori dai tuoi affari in futuro, tieni la backdoor chiusa.



Articoli Interessanti

Scelta Del Redattore

Chi è Zylbrad? Maschio o femmina? Volto reale, nome, età - Wiki
Chi è Zylbrad? Maschio o femmina? Volto reale, nome, età - Wiki
Sommario1 Chi è Zylbrad?2 Zylbrad Wiki- Età, maschio o femmina, volto reale, Infanzia3 Inizio della carriera4 Ascesa alla ribalta5 Discordia tra amici6 Patrimonio netto, altezza, peso e aspetto di Zylbrad7 Vita personale, appuntamenti, fidanzata, single di Zylbrad?8 Notizie Zylbrad , Fatti Chi è Zylbrad? Zylbrad è uno YouTuber australiano, che è salito alla ribalta giocando a videogiochi come
Uno sguardo all'interno dei piani per l'enorme nuova sede londinese di Google
Uno sguardo all'interno dei piani per l'enorme nuova sede londinese di Google
Tra gli altri servizi, dispone di una piscina e di un campo da basket.
Chi è Kayla Maisonet? Età, etnia, genitori, fratelli, Wiki
Chi è Kayla Maisonet? Età, etnia, genitori, fratelli, Wiki
Kayla Maisonet è un'attrice americana, nata il 20 giugno 1999 a New York, negli Stati Uniti. Attualmente ha 21 anni ed è conosciuta principalmente per il suo ruolo nella serie Disney Stuck in the Middle. Contenuti1 Primi anni di vita2 Carriera2.1 Primi passi2.2 2015: Bloccato nel mezzo e altro2.3 2018 – Senza parole2.4 2020: Presente2.5 Premi e
12 semplici abitudini che miglioreranno la tua vita professionale e personale
12 semplici abitudini che miglioreranno la tua vita professionale e personale
I bravi ragazzi (e ragazze) non finiscono ultimi.
Dave Matthews Bio
Dave Matthews Bio
Conoscere Dave Matthews Biografia, Relazione, Sposato, Moglie, Patrimonio netto, Etnia, Età, Nazionalità, Altezza, Cantante, attore, autore di canzoni, Wiki, Social media, Sesso, Oroscopo. Chi è Dave Matthews? Dave Matthews è un cantante, compositore, attore e proprietario di un'etichetta discografica americano originario del Sud Africa.
Sarah Ellen – Tutto quello che c'è da sapere su IG Star
Sarah Ellen – Tutto quello che c'è da sapere su IG Star
Sarah Ellen è una personalità dei social media, vlogger, modella e attrice australiana, nota soprattutto per aver recitato nella lunga serie televisiva australiana Neighbors nei panni di Madison Robinson. È famosa per il video virale intitolato Dancing her Eyebrows. Sommario1 Vita in anticipo e background educativo2 Carriera2.1 Stella dei social media2.2 Modello2.3 Attrice2.4 Sito web di intrattenimento — Vantaggi di
10 motivi per cui il contatto visivo è tutto nel parlare in pubblico
10 motivi per cui il contatto visivo è tutto nel parlare in pubblico
Quando sei di fronte a un pubblico, il contatto visivo strategico ha il potere di cambiare il modo in cui le persone pensano a te. Ecco perché.