בטחון המדינה וזכויות האדם עם שי ניצן, פרקליט המדינה
Cyberattacks, שמקורם לכאורה בסין, עורר בשבועות האחרונים התראה, אך עסקים אמריקנים וסוכנויות ממשלתיות צריכים לדאוג לאיראן ולצפון קוריאה, אמר מומחים בתחום הסייברסק. לרוסיה ולסין יש יכולות cyberthreat מתוחכמות יותר מאשר באיראן ובצפון קוריאה, אך שתי המדינות הקטנות מעוררות דאגה בדיונים הבינלאומיים בתחום הסייבר-סיכוני, אמרו המומחים לועדת המשנה של בית הנבחרים האחרון. <
בעוד סין ורוסיה מקיימות קשרים דיפלומטיים אקטיביים עם ארצות הברית, דבר שימנע מהן לפתוח בהתקפות גדולות על ארה"ב, איראן וקוריאה הצפונית יכולות להיות מונעות לתקוף את ארה"ב מתוך ייאוש כדי לשמור על המשטרים הפוליטיים שלהן מול הבידוד העולמי, אמר פרנק Cilluffo, מנהל המכון למדיניות ביטחון המולדת ומנהל שותף של המרכז הקיברנטי לביטחון לאומי וכלכלי באוניברסיטת ג'ורג 'וושינגטון. [
] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב של Windows]
התוקפים האיראנים יכולים לקנות בוטנטים שיפריעו לעסקים בארה"ב, אמר לוועדת המשנה של ועדת הביטחון של בית המולדת לביטחון המולדת. מומחי סייבר-סיסטמס הציתו שורה של התקפות של מניעת שירות על הבנקים בארה"ב בתחילת השנה, ותקיפה של חברת הנפט הלאומית של ערב הסעודית, Aramco, ב -2012 על האקרים איראנים.
צפון קוריאה היא "כרטיס פראי", Cilluffo הוסיף. המדינה מנסה לפעול באופן אקטיבי על ידי כוחות ריגול וגניבה, אך לשתי המדינות הללו יש עניין מועט כרגע בהתקפות סייבר על הנזק. ארה"ב, אמר Cilluffo. היכולות של סין ורוסיה הופכות אותם לאיומים מתמשכים, אבל "יש להם מידה מסוימת של אחריות ומבינים שאנחנו יכולים להגיב", הוא אומר. "איראן וקוריאה הצפונית בלתי צפויות יותר, אמרו עדים בדיון. נראה כי איראן ממקדת את יכולות הסייברנטק שלה בתגובה לפעולות תגמול נגד ארה"ב וישראל, אם שתי המדינות ינסו לסגור את תוכנית הגרעין שלה, אמר אילן ברמן, סגן נשיא המועצה האמריקאית למדיניות חוץ, חשיבה. לדבריו, "ההתקפה האיראנית על ארמקו באמצע 2012, שגרמה נזק ל -30 אלף מחשבים, היתה אזהרה לארה"ב ולמדינות אחרות על היכולות הגוברות במדינה", אמר ברמן. איראן "מתארת כיצד יפעלו במקרה של התמוטטות ביחסים", אמר. התקפת "ארמקו" יכולה להיתפס כמנגנון איתות שבו איראן מטלגרפית לקהילה הבינלאומית "על תוכניותיה לתקוף תשתיות קריטיות אם תפרוץ מלחמה."
נציג מייק מק'קול, רפובליקאי מטקסס, שאל כאשר cyberattacks חוצה את הקו לוֹחָמָה. "באיזו נקודה אנחנו מגיבים?" הוא אמר. ברמן אמר שהוא לא יכול לענות על השאלה הזאת. במקום זאת, פקידי ההגנה והביטחון בארה"ב צריכים לקבל את ההחלטה הזו, אמר.
Cyberattackers משנים את הטקטיקה שלהם כאשר חברות אמריקניות גדולות מקשיחות את ההגנות שלהן, אמר ריצ'רד בייטליש, סגן נשיא בכיר בחברת האבטחה Mandiant, אשר באחרונה הטיל אחריות על מספר מסעות ריגול על cyberunit הממשלה הסינית. תוקפים מכוונים לעיתים קרובות לחברות קטנות יותר השותפות לארגונים גדולים, ולאחר מכן עושים את דרכם אל המטרה הגדולה יותר, אמר.ההתקפות מצליחות לעיתים קרובות משום ש"יש חוסר איזון בין עבירה לביטחון ", הוסיף בייטליך. "תוקף אחד או קבוצה של תוקפים יכולים לשמור על מאות או אלפי מגינים עסוקים"
הורד את Internet Explorer עד ש- Microsoft תפתור תיקונים, מומחי אבטחה מזהירים
מומחי אבטחה מעוררים חששות לגבי פגיעות ב- Internet Explorer ומציעים לאנשים להפסיק להשתמש באינטרנט עד שתתקין אותו.
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים:
האקרים של Savviest הגיעו ממזרח אירופה, אומרים החוקרים. למרות מספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי בעולם, בשנים האחרונות, הפושעים הקיברנטיים במזרח אירופה מהווים איום מתוחכם יותר על האינטרנט הגלובלי, על אף שמספר גדל והולך של התקפות סייבר מוצלחות שהושקו על ידי האקרים במזרח אסיה נגד חברות ומוסדות ממשלתיים ברחבי העולם בשנים האחרונות, במזרח "בעוד האקרים ממזרח אסיה שולטים בכותרות הקשורות לסייבר-סיסטמס ברחבי העולם, עם חדירת פרופיל ג
מזרח אירופים הם "בעלי מלאכה" כשמדובר בפיתוח תוכנות זדוניות, טוען קלרמן. "תוכנות זדוניות במזרח אירופה כל כך מעוצבות באלגנטיות, כינו את" ביצת פברז '"של עולם התוכנה הזדונית", הוא אמר.