Car-tech

Công ty bảo mật Bit9 cho biết tin tặc tấn công nó và một vài khách hàng

NERF GUN AK-47

NERF GUN AK-47

Mục lục:

Anonim

Nhà cung cấp bảo mật Bit9 hứa sẽ phát hành các chi tiết bị giới hạn do lỗi của công ty. phần mềm trên mạng riêng của mình mà nó bán cho một số ít các công ty Fortune 500.

Bit9, có trụ sở tại Waltham, Massachusetts, cung cấp một nền tảng nhằm mục đích, trong số các chức năng khác, để chặn cài đặt các ứng dụng độc hại. Mặc dù sản phẩm của hãng không bị xâm nhập, nhưng hacker đã tìm thấy một điểm yếu trong các máy chủ của công ty cấp chứng chỉ ký mã.

Sau khi bị xâm nhập, tin tặc đã phát hành chứng chỉ cho phần mềm độc hại của riêng họ, sau đó được tìm thấy trên mạng của ba khách hàng Bit9.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn] Các cuộc tấn công

được nhắm mục tiêu

Bit9 không liệt kê khách hàng của mình theo tên trên trang web của nó. Nhưng nó cho biết hơn 1000 công ty sử dụng phần mềm của mình, bao gồm Fortune 500 công ty trong lĩnh vực ngân hàng, năng lượng, hàng không vũ trụ và quốc phòng, và các cơ quan chính phủ liên bang Hoa Kỳ.

CT9 Harry Sverdlove đã viết hôm thứ Bảy: "Chúng tôi chỉ có thể suy đoán, nhưng chúng tôi tin rằng "

Với chứng chỉ của Bit9, phần mềm độc hại nhìn vào cái nhìn đầu tiên như thể nó là hợp pháp và đến từ công ty. Tuy nhiên, một chứng chỉ hợp lệ không phải là một phần mềm độc hại vì các loại phần mềm bảo mật khác có thể xác định hành động của nó nếu ứng dụng hoạt động theo cách khác thường và chặn nó.

Sau khi tin tặc bị hack bởi Krebs An ninh, Giám đốc điều hành Bit9 Patrick Morley tiết lộ vụ tấn công vào thứ sáu trên một blog của công ty. Ông viết rằng "do giám sát hoạt động trong Bit9, chúng tôi không thể cài đặt sản phẩm của mình trên một số máy tính trong mạng của chúng tôi."

Thông tin bị hạn chế sẽ được chia sẻ khi cuộc điều tra tiếp diễn. "Đối với bất cứ ai đã từng tham gia điều tra loại này, bạn biết rằng thông tin tuyệt đối hoặc hoàn chỉnh không phải lúc nào cũng có thể, vì vậy tôi không thể hứa rằng mọi mảnh ghép sẽ được tiết lộ", ông nói thêm. chia sẻ băm mật mã, một loại dấu chân kỹ thuật số của các tập tin được gian lận ký với giấy chứng nhận của Bit9, Sverdlove đã viết. Công ty dự định phát hành nhiều thông tin, chiến thuật và tập tin mạng hơn.

Tin tặc đã chứng minh khả năng tìm kiếm điểm yếu trong hệ thống của các nhà cung cấp bảo mật nhằm mục đích tấn công các mục tiêu khác ở hạ lưu.

Vào tháng 3 năm 2011, RSA tiết lộ tin tặc tấn công cực kỳ tinh vi trên các mã thông báo SecurID của nó, tạo ra mật mã một lần được sử dụng để đăng nhập vào các hệ thống CNTT của doanh nghiệp.

Gửi các mẹo và nhận xét tin tức tới [email protected]. Theo tôi trên Twitter: @jeremy_kirk