bezpieczeństwo news

Chińscy “hakerzy” atakują rządowe instytucje USA wysyłając płyty CD

Komputery rządu Stanów Zjednoczonych są przypuszczalnie najlepiej chronionymi na całym świecie. Eksperci każdego dnia starają się wyprzedzić hakerów i nie pozwolić na stosowanie przeróżnych, nowoczesnych metod, aby wkraść się do sieci. Chińczycy uznali więc, że sposobem może być powrót do korzeni i wysłanie tradycyjnego listu. Multi-State Information Sharing and Analysis Center (MS-ISAC) ostrzega urzędników przed tajemniczymi paczkami, które zawierają staroświecką płytę CD. Na niej znajduje się oczywiście pełen wachlarz złośliwego oprogramowania.

Wiele instytucji w całych Stanach Zjednoczonych otrzymało listy z Chin, która zawierały płyty z zainfekowanymi plikami Word oraz bezsensowne listy. Zapewne w ten sposób chcieli oni uwiarygodnić swoje załączniki w postaci płyt CD. Płyty otrzymały m. in. archiwa państwowe, towarzystwa historyczne i jeden Wydział Spraw Kulturowych. Zapewne to nie one były głównym celem hakerów. MS-ISAC nie podało jednak, czy którakolwiek z tych instytucji nabrała się i włożyła dysk do stacji roboczej.

Raczej żaden z urzędników nie był na tyle głupi, aby uruchomić nieopisaną płytę, która pochodzi z listu wysłanego z Chin. Warto też dodać, że komputery nie muszą być wyposażone w napędy CD. Stacje robocze mogą też mieć odgórnie wyłączone korzystanie z napędów CD, czy portów USB przez administratora.

Przypuszczalnie mógł to być atak, który miał pozwolić zrozumieć infrastrukturę jednostek administracji rządowej i pomóc przygotować się na przyszłe ataki. Raczej nie miało to na celu pozyskania danych, ale są to tylko przypuszczenia.

Ciekawie mogłoby to wyglądać w Polsce i wydaje mi się, że taki “atak” mógłby powieść się we większości urzędów na terenie naszego kraju. Zmasowana akcja mogłaby doprowadzić do paraliżu wielu instytucji. Jednak są to tylko domysły.

Źródło: TechCrunch

Kamil Lewandowski

Kamil Lewandowski

Dodaj komentarz

Zostaw komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *