Глава Microsoft рассказал о роли АНБ в глобальной кибератаке

15.05.17 10:10

Армия, ВПК, спецслужбы

Крупнейшая за последнее время кибератака вируса-вымогателя WannaCry связана с кражей данных об уязвимостях, которые собирало американское агентство национальной безопасности (АНБ), написал в своем блоге президент Microsoft Брэд Смит.

"Ранее мы уже видели, как данные об уязвимостях, которые собирало ЦРУ, появились на "Викиликс". Сейчас украденные у АНБ данные об уязвимостях ударили по пользователям по всему миру", - написал Смит.

Если провести параллель с обычным оружием, то эквивалентным сценарием в данном случае стала бы кража ракет "Томагавк" у американской армии, считает он.

"Неоднократно эксплойты (подвид вредоносных программ, использующих уязвимости для взлома сетей - Би-би-си), находящиеся в руках государственных органов, попадали в открытый доступ и причиняли масштабный ущерб", - добавил глава компании.

По его словам, власти должны не "складировать" данные об уязвимостях, а передавать их разработчикам, чтобы они могли устранять эти уязвимости и повышать безопасность компьютерных сетей.

12 мая программа-вымогатель WannaCry заблокировала десятки тысяч компьютеров по всему миру. WannaCry шифрует файлы пользователя, после чего их становится невозможно использовать. Хакеры предлагают расшифровать файлы за определенную сумму в биткойнах. В России вирус атаковал "Сбербанк", "Мегафон" и МВД.

Для атаки была использована модифицированная программа EternalBlue, которую группа хакеров The Shadow Brokers украла у хакеров из Equation Group. В "Викиликс" писали, что Equation Group связана с Агентством национальной безопасности США.

Источник: BBC

Редактор: Фыва


Nimnool

15.05.17 12:20

MS как минимум в феврале выпустило патчик от вируса ... судя по Цифровой Подписи

X86-ru-windowsxp-kb4012598-x86-custom-rus_84397f9eeea668b975c0c2cf9aaf0e2312f50077.exe - ЦП 11 февраля 2017 г. 23:24:22
X86-ru-windowsxp-kb4012598-x86-embedded-rus_772fa4f6fad37b43181d4ad2723a78519a0cc1df.exe - ЦП 12 февраля 2017 г. 4:15:50

Как видите, сначала SFX собрали для обычной XP, а через пять часов для XPe, а вот их INFы написаны/изменены почти в одно и то же время, для XPe на пять минут раньше создан.

Предлагается WU, 05.05.2017. Но если вы сходите на catalog.update.microsoft.com, то увидите, что мартовское KB4012598 стало от 13.05.2017.


Размещение комментариев доступно только зарегистрированным пользователям