Sajber napadi na vladu SAD i NATO
Visoki zvaničnici SAD nastoje da suzbiju globalni sajber napad koji ugrožava američke državne agencije i saveznike, uključujući i zemlje članice NATO-a. Do sada je potvrđeno 47 žrtva, među kojima su pojedine banke, Univerzitet "Džons Hopkins", Univerzitet Džordžije, Bi-Bi-Si i "Britiš ervejz".
Agencija za sajber i infrastrukturnu bezbednost (CISA) potvrdila je u saopštenju da pomaže pojedinim agencijama "koje su se suočile s upadima što utiču na njihove aplikacije, tj. prenos podataka".
"Hitno radimo na tome da otkrijemo udare i obezbedimo brza rešenja", navodi se u saopštenju.
Iz CISA nisu hteli da otkriju koje državne agencije su se našle na udaru hakera, ali su rekli da nema naznaka da su pogođeni ogranci vojne ili obaveštajne strukture.
En Nojberger iz Saveta za nacionalnu bezbednost izjavila je za "Si-Bi-Es njuz" da su hakeri ugrozili softver koji kompanije širom sveta koriste za prenos velikih datoteka.
"Hakeri su počeli da objavljuju neke podatke koje su ukrali, tako da preporučujemo svima koji su koristili softver da zaključaju svoje sisteme", dodala je ona.
Stručnjaci za sajber bezbednost kažu da se radi o jednom od najvećih hakerskih slučaja krađe podataka, te da se veruje da iza napada stoji ruska grupa aktivna najmanje od 2014.
Direktorka CISA Džen Isterli izjavila je da grupa "CLOP ransomver" uzima podatke i želi to da naplati.
CLOP oduzima osetljive podatke a zatim zahteva otkup u roku od sedam dana da ih ne bi objavio na svom sajtu. On iskorišćava ranjivost u softverskom programu pod nazivom MoveIt Transfer, koji se koristi za prenos podataka.
Analitičar Bret Kelou iz kompanije "Emsisoft" rekao je za "Si-Bi-Es njuz" da je do sada potvrđeno 47 žrtava, "plus nekoliko još neidentifikovanih američkih vladinih agencija", dok gorepomenuta hakerska grupa pominje na stotine organizacija.
FBI i CISA upozorili su prošle nedelje da je krajem maja ransomver grupa počela da zloupotrebljava ranjivost u softveru za deljenje datoteka MoveIt Transfer.
Ransomver je vrsta štetnog softvera koji ograničava pristup računarskom sistemu ili pohranjenim podacima i traži otkupninu od žrtve.