Car-tech

חברת האבטחה Bit9 אומרת שהאקרים תקפו אותה וכמה לקוחות

עבודה באבטחה באילת חברת A TEAM פתרונות אבטחה

עבודה באבטחה באילת חברת A TEAM פתרונות אבטחה

תוכן עניינים:

Anonim

אבטחה Bit9 הבטיח לשחרר פרטים מוגבלים של גרזן שנגרם על ידי כישלון של החברה להתקין את אותו אבטחה תוכנה ברשת שלה שהיא מוכרת למספר קטן של 500 חברות Fortune.

Bit9, המבוססת על Waltham, Massachusetts, מספקת פלטפורמה שמטרתה, בין השאר, לחסום את ההתקנה של יישומים זדוניים. למרות שהמוצר שלה לא נפרץ, האקרים מצאו חולשה בשרתי החברה שמנפיקים תעודות חתימת קוד.

לאחר שהתפרצו, האקרים הוציאו תעודות עבור התוכנה הזדונית שלהם, שנמצאה אז ברשתות של שלושה לקוחות Bit9. <

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

התקפות ממוקדות

Bit9 אינה מפרטת את לקוחותיה לפי שם האתר שלה. אבל זה אומר יותר מ 1000 חברות להשתמש בתוכנה שלה, כולל Fortune 500 חברות בתחום הבנקאות, האנרגיה, התעופה והחלל, וסוכנויות ממשלתיות של ארה"ב הפדרלי.

Bit9 CTO הארי סברדלוב כתב ביום שבת: "אנחנו יכולים רק לשער, אבל אנחנו מאמינים ההתקפה עלינו היתה חלק ממערכה גדולה יותר נגד קבוצה מסוימת וצרה של חברות." "לפי תעודתו של ביט', התוכנה הזדונית התבוננה במבט ראשון כאילו היתה לגיטימית ובאה מהחברה. אישור חוקי, לעומת זאת, הוא לא לעבור בחינם עבור תוכנות זדוניות מאז סוגים אחרים של תוכנות אבטחה עשוי לקבוע על ידי פעולותיו אם יישום מתנהג בדרכים יוצא דופן לחסום אותו.

לאחר החדשות על גרזן היה שבור על ידי קרבס ב אבטחה, Bit9 מנכ"ל פטריק מורלי חשף את גרזן ביום שישי בבלוג של החברה. הוא כתב כי "בשל פיקוח תפעולי בתוך Bit9, לא הצלחנו להתקין את המוצר שלנו על קומץ מחשבים בתוך הרשת שלנו".

מידע מוגבל ישותף עם המשך החקירה, כתב סברדלוב. "עבור כל מי שהיה אי פעם מעורב בחקירה מסוג זה, אתה יודע כי מידע מוחלט או מוחלט לא תמיד אפשרי, אז אני לא יכול להבטיח כי כל חתיכת פאזל יתגלו", הוסיף.

Bit9 יש גיבוב קריפטוגרפי משותף, מעין טביעת רגל דיגיטלית של התיקים שנחתמו במרמה עם התעודה של Bit9, כתב סברדלוב. החברה מתכננת לשחרר מידע נוסף ברשת, טקטיקות וקבצים.

האקרים הוכיחו מיומנות במציאת נקודות תורפה במערכות של ספקי אבטחה במטרה לפגוע במטרות אחרות במורד הזרם.

במרץ 2011, RSA חשפה האקרים מתקפה מתוחכמת ביותר על אסימוני SecurID שלה, אשר מייצרים סיסמאות חד פעמיות המשמשות להיכנס למערכות IT ארגוניות.

שלח עצות חדשות והערות ל [email protected]. עקוב אחרי לצפצף על: @ jeremy_kirk