Классический форум-трекер
canvas not supported
Нас вместе: 4 232 335

Microsoft обвинила АНБ в накоплении эксплойтов


Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7, 8 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 17 лет 6 мес.
Сообщений: 5084
Ratio: 25.179
Поблагодарили: 13237
100%
nnm-club.gif


Компания Microsoft в лице президента и юридического директора Брэда Смита (Brad Smith) высказала официальную позицию по поводу глобальной эпидемии червя и криптовымогателя WannaCrypt (WannaCry, WanaDecrypt0r). С пятницы этот зловред поразил более 200 тыс. компьютеров в более 150 странах мира, наиболее пострадали Великобритания и Россия. Червь распространяется через незакрытую уязвимость во всех версиях Windows, используя эксплойт ETERNALBLUE из арсенала АНБ, который хакеры рассекретили два месяца назад, вместе с десятками других эксплойтов под Windows, Linux, HP-UX, SunOS, FreeBSD, JunOS, других операционных систем и прикладных программ типа антивирусов.

Брэд Смит сравнил утечку киберарсенала АНБ с кражей ракет «Томагавк» у армии. Если такое мощное оружие достаётся злоумышленникам, то жди беды. То же самое произошло эксплойтом ETERNALBLUE.

Смит подчеркнул, что Microsoft выпустила патч для закрытия этой уязвимости через несколько дней после утечки АНБ, а именно 14 марта 2017 года. Патчи были выпущены только для последних версий Windows, для которых сохраняется официальная поддержка. К сожалению, некоторые пользователи не устанавливают обновления безопасности, а сотни миллионов людей до сих пор сидят на старых версиях Windows, для которых патчи вообще не выпускались. Поэтому инфекция распространилась настолько быстро.

Среди прочих, в пятницу были поражены компьютеры многих больниц, банков, коммерческих компаний, государственных организаций, домашних пользователей. Компания Renault приостановила работу нескольких заводов во Франции, компьютерщики Nissan пытаются восстановить работу компьютеров на английском заводе. В промышленном конгломерате Hitachi сотрудники не могли принимать и отправлять электронную почту, в Китае отказал приём платежей на некоторых заправках PetroChina. Атаке подверглись многие российские государственные организации, в том числе МВД, Банк России и Минздрав. По мнению эксперта InfoWatch, одной из причин большого количества жертв в России может быть большое распространение пиратских копий софта среди персональных пользователей.

Осознав масштаб эпидемии, Microsoft в пятницу оперативно выпустила патчи для старых версий Windows, которые уже сняты с поддержки, в том числе для Windows XP. Сотрудникам компании пришлось работать сверхурочные в пятницу, чтобы выкатить патчи. Брэд Смит сказал, что в Microsoft числится 3500 специалистов по безопасности, и компания уделяет вопросам безопасности первейшее внимание.

Microsoft считает, что единственной защитой от такого рода атак может быть только всеобщее своевременное обновление компьютерных систем. В то же время Microsoft понимает, что на практике трудно этого добиться из-за сложности и разнородности современной ИТ-инфраструктуры.

«Правительства стран мира должны расценить эту атаку как сигнал для пробуждения, — заявил президент Microsoft. — Им необходимо сменить подход и реализовать в киберпространстве те же правила, которые применяются к оружию в физическом мире. Правительства должны рассмотреть ущерб, нанесённый гражданскому населению из-за сокрытия [в АНБ] этих уязвимостей и использования этих эксплойтов. Это одна из причин, почему мы в феврале призвали к принятию Цифровой Женевской конвенции для решения этих проблем, включая новые требования к правительствам по раскрытию уязвимостей вендорам, вместо их накопления, продажи и эксплуатации».

Эксперты предполагают, что нынешняя вирусная атака (которая ещё не закончилась — ожидается вторая волна) поспособствует увеличению популярности киберстраховок. Этот рынок сейчас оценивается в $2,5-3 млрд ежегодно, а 90% киберстраховок оформляются в США. Застрахованные компании могут рассчитывать на получение страхового вознаграждения, если криптовымогатель нанёс ущерб их бизнесу. Но во многих случаях страховка выплачивается только в том случае, если компании установили патч от Microsoft. Отказ в страховке может последовать, если компания заплатила выкуп вымогателям, не связавшись предварительно со страховой компанией.

По оценке компании Cyence, которая занимается моделированием киберрисков, нынешняя эпидемия WannaCry нанесла общий экономический ущерб из-за приостановки бизнеса компаний во всём мире на сумму $4 млрд. Некоммерческий исследовательский институт U.S. Cyber Consequences Unit считает, что более реалистичной является оценка в несколько сотен миллионов долларов, не более миллиарда.

Источник

_________________
«Если ты ненавидишь, значит тебя победили» – Конфуций
energix
Стаж: 13 лет 1 мес.
Сообщений: 1885
Ratio: 6.104
Поблагодарили: 1218
100%
Откуда: СССР
ussr.gif
AlexiSSG однажды правильно (в шутку) написал, потому что мы "банда" :смех: Да и переживать то ему зачем? Он если и пишет, то по существу, а если и ошибается, то все мы люди... :выпивают:
XitrLIS
Стаж: 14 лет 5 мес.
Сообщений: 1434
Ratio: 3.439
100%
neth_antilles.gif
itfake писал(а): Перейти к сообщению

Как только стало о ней известно, они ее заблокировали.

они про неё знали очень давно (уязвимость дающая повышенные права всем кто через неё стучит..это явно не с проста была оставлена Цензура )
.
SMB (сокр. от англ. Server Message Block) — сетевой протокол прикладного уровня для удалённого доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия.
многие ещё на ХП писали что его надо вырубать (и на многих сборка ОС его выпиливали )

..а заплату сделал когда в сеть утекли эксплоиты АНБ :подмигивание:
aiwalev
Стаж: 12 лет 2 мес.
Сообщений: 9424
Ratio: 3791.64
36.29%
ukraine.gif
XitrLIS писал(а): Перейти к сообщению

..а заплату сделал когда в сеть утекли эксплоиты АНБ :подмигивание:

Или не утекли, а были вброшены.

Хотя больше всего радость испытывают IT-шники: все-таки дополнительный заработок.
DemonikD
Стаж: 12 лет 2 мес.
Сообщений: 76
Ratio: 147.478
Раздал: 3.455 TB
Поблагодарили: 1721
100%
pirates.png
Цитата:
что его надо вырубать

и теряем сетевые принтеры и расшаренные папки

_________________
xnsnet
Стаж: 14 лет 6 мес.
Сообщений: 314
Ratio: 4.391
1.61%
Откуда: Wholemy.RU
russia.gif
Статистика говорит о том, что все эти проблемы будут существовать бесконечно, ничего нового)

_________________
Модератор, останется только один пост)
itfake
Стаж: 12 лет 3 мес.
Сообщений: 449
Ratio: 11.453
0.2%
XitrLIS писал(а): Перейти к сообщению

SMB (сокр. от англ. Server Message Block) — сетевой протокол прикладного уровня для удалённого доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия.
многие ещё на ХП писали что его надо вырубать (и на многих сборка ОС его выпиливали )

Жесть. А сетевые шары как будут работать? А принтеры?
Глупости не пишите. Это стандартная служба. Аналоги есть в любой ОС.
XitrLIS писал(а): Перейти к сообщению
..а заплату сделал когда в сеть утекли эксплоиты АНБ

Правильно. как стало известно о данном виде атаки, сразу возможность и прикрыли.
Ты видно не понимаешь, что такое эксплойт.
Это программа которая использует ошибку в ПО для получение ... любой выгоды. То ли повышение прав для выполнение команды, толи для записи или ... короче для получение нужного действия.
Ошибки все узнать не возможно. Они не программируются, это ошибка.
В каждой ОС есть дыры такие. Как узнают, так сразу закрывают. Для этого и созданы обновления.

Не люблю дилетантов, пишущих глупости в теме которой не разбираются.
Не знаешь, спроси. Нефиг плодить невежество.
aiwalev
Стаж: 12 лет 2 мес.
Сообщений: 9424
Ratio: 3791.64
36.29%
ukraine.gif
itfake писал(а): Перейти к сообщению

Ошибки все узнать не возможно. Они не программируются, это ошибка.

Довольно категоричное утверждение.
Вы уверены, что это ошибка, а не бэкдор.
Когда произошла атака, оказалось о возможной уязвимости было известно еще со времен деда панька.
itfake
Стаж: 12 лет 3 мес.
Сообщений: 449
Ratio: 11.453
0.2%
aiwalev писал(а): Перейти к сообщению

17 Май 2017 19:03:04  Заголовок сообщения:
itfake писал(а):

Ошибки все узнать не возможно. Они не программируются, это ошибка.

Довольно категоричное утверждение.
Вы уверены, что это ошибка, а не бэкдор.
Когда произошла атака, оказалось о возможной уязвимости было известно еще со времен деда панька.

Да уверен. Это ошибка.
Для получения доступа к компу, есть менее радикальные меры.
При чем, это тупой был бы бэкдор.
aiwalev
Стаж: 12 лет 2 мес.
Сообщений: 9424
Ratio: 3791.64
36.29%
ukraine.gif
itfake писал(а): Перейти к сообщению
aiwalev писал(а): Перейти к сообщению

17 Май 2017 19:03:04  Заголовок сообщения:
itfake писал(а):

Ошибки все узнать не возможно. Они не программируются, это ошибка.

Довольно категоричное утверждение.
Вы уверены, что это ошибка, а не бэкдор.
Когда произошла атака, оказалось о возможной уязвимости было известно еще со времен деда панька.

Да уверен. Это ошибка.
Для получения доступа к компу, есть менее радикальные меры.
При чем, это тупой был бы бэкдор.


Тупой или не тупой бекдор, однако он был в арсенале АНБ.
Если это ошибка, то - не просто ошибка, а следствие халатности. Потому что об уязвимости протокола писали давно и советы соответствующие были вплоть до остановки службы. И имея в штате более чем 3500 "security engineers at the company" компании было заняться общеизвестной проблемой все недосуг. Странно как-то.

Далее, довольно странно выглядит публичная реакция компании. Они прямо не обвиняют АБН (и ЦРУ кстати) в накоплении эксплойтов - они дипломатично говорят, что накопление эксплойтов является "проблемой". И что назрела необходимость аналога "Женевской конвенции" об отказе правительств применять эксплойты против гражданского населения. Понятное дело, в случае "хищения" эксплойтов у спецслужб такая конвенция бессмысленна.
Поэтому обращение мелких в переводе на русский язык звучит приблизительно так:
"Если мы для Вас оставили лазейки и написали эксплойты, то Вы, козлы, не применяйте их против гражданского населения".

Теперь по датам.
Тут я могу быть не прав, но похищенные эксплойты хакеры выложили в сеть 14 апреля - по идее именно тогда стало известно об утечке.
Однако, мелкософт выложил закрывающий дыру патч еще в марте - такое впечатление, что укравшие эксплойты хакеры, подобно древнерусскому князю послали мелким месседж "иду на Вы".
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2, 3, 4, 5, 6, 7, 8
Страница 8 из 8