Van még mit kideríteni a gigantikus hekkertámadásról

A kiberbűnözők óvatosak voltak, az első becslésnél kevesebb lehet a károsult a tavaly kitudódott SolarWinds-támadásban.

Magyar Nemzet
2021. 02. 20. 10:11
A man takes part in a training session at Cybergym, a cyber-warfare training facility backed by the Israel Electric Corporation, at their training center in Hadera, Israel
A man takes part in a training session at Cybergym, a cyber-warfare training facility backed by the Israel Electric Corporation, at their training center in Hadera, Israel July 8, 2019. REUTERS/Ronen Zvulun - RC1CEAA53550 Fotó: Ronen Zvulun Forrás: Reuters
Vélemény hírlevélJobban mondva- heti vélemény hírlevél - ahol a hét kiemelt témáihoz füzött személyes gondolatok összeérnek, részletek itt.

Valamivel enyhébb lehetett a hatása a korábban becsültnél a tavaly kirobbant, az elmúlt évek egyik legjelentősebb hekkertámadásának. A SolarWinds kiberbiztonsági incidens kivizsgálása jelenleg is folyamatban van, de a héten újabb részleteket tett közzé a washingtoni kormányzat.

Amint arról lapunk is beszámolt, decemberben derült fény arra, hogy március és június között egy népszerű hálózatmenedzselési szoftverben – a texasi SolarWinds cég Orion nevű termékében – elrejtett kóddal hatoltak be több mint 18 ezer kormányzati intézményhez.

A Fehér Ház tájékoztatóján most Anne Neuberger kiberbiztonsági ügyekért felelős helyettes főtanácsadó közölte, hogy

eddig kilenc kormányzati intézmény és körülbelül száz magáncég kapcsán állapítható meg biztosan, hogy rendszerüket megtámadták

– írta a Hwsw.hu.

A gyanú szerint Amerikában élő oroszok hajtották végre a támadást
Fotó: Ronen Zvulun / Reuters

Az eredmény, habár csak részleges, egyelőre kedvezőbb annál, mint amit a biztonsági szakértők a támadás nyilvánosságra kerülésekor közöltek. Akkor a becslést arra alapozták, hogy minden olyan szervezet veszélynek volt kitéve, amelyik a kérdéses szoftvert használja. Márpedig a SolarWinds mintegy háromszázezer Oriont használó ügyfele közül 18 ezren töltötték le a Sunburst malware-rel fertőzött verziót.

Igaz, az elkövetők óvatosak voltak, ezért a kártevőt letöltő bázisnak csak töredékén kezdtek valóban információgyűjtésbe, ezzel minimalizálva a lebukás kockázatát.

Anne Neuberger felhívta a figyelmet arra, hogy még korai szakaszban vannak a vizsgálatok, vagyis elképzelhető, hogy bővül a sikeresen megtámadott szervezetek listája. Azt is kiemelte, hogy a SolarWinds-támadás további, újabb és kifinomultabb támadásoknak ágyazhat meg, hiszen a hekkerek több technológiai céghez is bejutottak.

Továbbra is kérdés a tettesek kiléte, nemzetisége. A washingtoni kormány arra következtetett, hogy

orosz, de az Egyesült Államokban tartózkodó hekkerekről van szó.

Decemberben az akkori kormányzat külügyminisztere, Mike Pompeo elsőként szintén az oroszokat gyanúsította, Donald Trump elnök szerint viszont Kínából indulhatott a támadás.

A téma legfrissebb hírei

Tovább az összes cikkhez chevron-right

Ne maradjon le a Magyar Nemzet legjobb írásairól, olvassa őket minden nap!

Címoldalról ajánljuk

Tovább az összes cikkhez chevron-right

Portfóliónk minőségi tartalmat jelent minden olvasó számára. Egyedülálló elérést, országos lefedettséget és változatos megjelenési lehetőséget biztosít. Folyamatosan keressük az új irányokat és fejlődési lehetőségeket. Ez jövőnk záloga.