ФБР тренируется в взломе компьютеров пользователей

Чтобы правительства и спецслужбы делала бы, если бы не было бы хакеров? Да, их надо было бы придумать, потому что без них не будет веского предлога влезать туда, куда нельзя влезать. И все равно это незаконно. Это считается беспрецедентным шагом, когда ФБР пытается защитить сотни компьютеров, якобы зараженных хакерской атакой Hafnium, взламывая их самостоятельно, используя оригинальные инструменты хакеров, через TechCrunch.

The Verge пишет:
«Взлом, который затронул десятки тысяч клиентов Microsoft Exchange Server по всему миру и вызвал «реакцию всего правительства» со стороны Белого дома, как сообщается, оставил ряд бэкдоров, которые могли снова пропустить любое количество хакеров прямо в эти системы. Теперь ФБР воспользовалось этим, используя те же веб-оболочки / бэкдоры для удаленного удаления себя, и эту операцию агентство называет успешной.

«ФБР провело удаление, отправив серверу команду через веб-оболочку, которая должна была заставить сервер удалить только веб-оболочку (идентифицируемую по его уникальному пути к файлу)», — поясняет Министерство юстиции США.

Дикий момент здесь в том, что владельцы этих серверов Microsoft Exchange, вероятно, еще не осведомлены о причастности ФБР; Министерство юстиции заявляет, что это просто «попытка уведомить» владельцев о том, что они пытались помочь. По данным агентства, все это делается с полного одобрения техасского суда. Вы можете прочитать незапечатанный ордер на обыск и изъятие прямо здесь.

ФБР тренируется в взломе компьютеров пользователей

ФБР тренируется в взломе компьютеров пользователей

Было бы интересно посмотреть, создаст ли это прецедент для будущих ответов на такие хакерские атаки, как Hafnium. Хотя я лично не уверен в своем решении, легко утверждать, что ФБР оказывает миру услугу, устраняя подобную угрозу — в то время как Microsoft, возможно, очень медленно реагировала на свои первоначальные действия, клиенты Microsoft Exchange Server теперь также имеют более месяц на исправление собственных серверов после нескольких критических предупреждений.

Интересно, сколько клиентов будут рассержены и сколько благодарны за то, что ФБР, а не какой-то другой хакер, воспользовалось открытой дверью. Мы знаем, что критически важная, но относящаяся к местному правительству инфраструктура часто имеет вопиющие меры безопасности, в результате чего в последнее время были нарушены два местных источника питьевой воды.

ФБР заявляет, что тысячи систем были исправлены их владельцами до того, как оно начало удаленную операцию удаления бэкдора Hafnium, и что оно удалило только «удалили оставшиеся веб-оболочки одной ранней хакерской группы, которые могли быть использованы для поддержания и расширения постоянного несанкционированного доступа к ним». Сети США ».

«Сегодняшнее санкционированное судом удаление вредоносных веб-оболочек демонстрирует стремление Департамента пресечь хакерскую деятельность с использованием всех наших юридических инструментов, а не только судебного преследования», — говорится в заявлении помощника генерального прокурора Джона К. Демерса из Управления национальной безопасности Министерства юстиции. .

Кстати, сегодня вторник исправлений, и обновление безопасности Microsoft за апрель 2021 года включает новые средства защиты от уязвимостей Exchange Server, согласно CISA. Если вы используете локальный сервер Exchange или знаете кого-нибудь, обратите внимание.»

 

Источник

2, 1

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Смотрите также

  • Непризнание победы Байдена чревато гонениями отовсюдуНепризнание победы Байдена чревато гонениями отовсюду
    Гарвардский университет объявил об отстранении Элиз Стефаник, конгрессмена-республиканца от Нью-Йорка, из консультативного комитета из-за ее заявлений о широкомасштабном мошенничестве на президентских выборах. Дуг Элмендорф, декан Гарвардской школы им. Кеннеди, сказал, что Стефаник больше не будет входить в состав Старшего консультативного комитета школы после проверки, проведенной школьными руководителями. 🚨🚨My statement on …
  • Начало периода турбулентности и схлопывания пузырей
    Кризисное управление предполагает однозначно сформированную иерархию приоритетов, видение долгосрочной цели и способность идти на потери в рамках реализации плана действий в общей структуре системы принятия решений. Это как на войне любой успешный полководец должен иметь силу духа и готовность потерять роту, чтобы спасти батальон или пожертвовать полком, чтобы гарантировать успех …
  • Чем опасен охвативший россиян инвестиционный бум — Очень скоро многие будут фиксировать убыткиЧем опасен охвативший россиян инвестиционный бум — Очень скоро многие будут фиксировать убытки
    Небывалый приток средств физлиц на фондовый рынок может сыграть дурную шутку и с инвесторами, и со всей индустрией. Поверив рекламе некоторых брокерских и управляющих компаний, многие новички могут через некоторое время начать закрывать свои позиции в минусе. Людей, вложивших все сбережения в казавшиеся им перспективными акции, ждет разочарование. Как этого …
  • Рон Пол об опасности Great ResetРон Пол об опасности Great Reset
    Бывший член палаты представителей от Республиканской партии США и кандидат в президенты США Рон Пол высказался по поводу великой перезагрузки и ее угрозах нашему обществу. Он пишет так об этом:«Основатель и исполнительный председатель Всемирного экономического форума Клаус Шваб предложил использовать чрезмерную реакцию на коронавирус для запуска всемирной «Великой перезагрузки». Эта …
  • S&P500 — Возвращаемся к старой разметке
    Анализируя рынки по закону Эллиотта, по общему правилу следует отказываться от более сложных сценариев (разметок) в пользу более простых. Тем не менее в некоторых случаях сложные сценарии становятся основными. Бывают также случаи, когда простая разметка по мере развития настолько усложняется, что приходится переводить её в разряд альтернативных или вовсе отказываться …