Хятад, Иран, Хойд Солонгос, Туркийн засгийн газартай холбоотой хакерууд дэлхий даяарх томоохон технологийн компаниудын ашигладаг програм хангамжид илэрсэн ноцтой алдааг ашиглахаар хөдөлсөн гэж “Microsoft” мягмар гарагийн орой анхааруулав. Гэхдээ “Microsoft” хакерууд ямар байгууллагуудыг онилсныг хэлээгүй байна.
Саяхан дээр дурдсан програм хангамжийн доголдлыг илрүүлсэн бөгөөд АНУ-ын Кибер аюулгүй байдал, дэд бүтцийн аюулгүй байдлын агентлаг (CISA) энэ доголдлыг дэлхий даяар хэдэн зуун сая төхөөрөмжид нөлөөлж болзошгүй гэж мэдээлээд байсан юм. Мөн “CISA” нь холбооны иргэнд үйлчилдэг бүх агентлагуудыг аюул заналхийллийн эсрэг хариу арга хэмжээ авах зорилгоор програм хангамжаа шинэчлэх үүргийг өгсөн билээ.
“Microsoft” болон бусад аюулгүй байдлын фирмүүдийн мэдээлснээр энэ эмзэг байдлыг ашиглаж буй Ираны хакерын бүлэг нь “ransomware” программыг байршуулж байсан түүхтэй. Түүнчлэн энэ оны эхээр Хятадын хакерын бүлэг “Microsoft Exchange” цахим шуудангийн программын эсрэг халдлага үйлдсэн бөгөөд Цагаан ордон үүнийг болгоомжгүй үйлдэл гэж буруушааж байсан юм.
Алдаа нь “Java”-д суурилсан "Log4j" гэгддэг программ хангамжаас илэрсэн бөгөөд үүнийг дэлхий даяарх байгууллагууд аппликейшндаа мэдээлэл бүртгэх зорилгоор ашигладаг бөгөөд нөлөөлөлд өртсөн програм хангамжийн үйлчилгээ үзүүлэгчдийн жагсаалтыг “Cisco”, “Amazon Web Services”, “IBM” зэрэг технологийн томоохон фирмүүд тэргүүлж байна.
Бусад томоохон кибер аюулгүй байдлын фирмүүд “Microsoft”-той адилхан анхааруулга өгчээ. “Mandiant” кибер аюулгүй байдлын фирмийн тагнуулын дүн шинжилгээ хариуцсан дэд ерөнхийлөгч Жон Хултквист "Бид Хятад, Ираны төрийн байгууллагууд энэхүү эмзэг байдлыг ашиглаж байгааг илрүүлсэн бөгөөд бусад төрийн байгууллагууд ч үүнийг хийж байгаа эсвэл бэлдэж байна гэж бид таамаглаж байна” гэжээ.
Харин мягмар гарагийн орой “CISA”-ын ахлах ажилтан Эрик Голдштейн сэтгүүлчдэд хандан энэ эмзэг байдлыг ашиглан холбооны сүлжээг эвдсэн гэх нотлох баримт одоогоор байхгүй байгааг мэдэгдсэн байна.
Эх сурвалж: CNN
Хятад, Иран, Хойд Солонгос, Туркийн засгийн газартай холбоотой хакерууд дэлхий даяарх томоохон технологийн компаниудын ашигладаг програм хангамжид илэрсэн ноцтой алдааг ашиглахаар хөдөлсөн гэж “Microsoft” мягмар гарагийн орой анхааруулав. Гэхдээ “Microsoft” хакерууд ямар байгууллагуудыг онилсныг хэлээгүй байна.
Саяхан дээр дурдсан програм хангамжийн доголдлыг илрүүлсэн бөгөөд АНУ-ын Кибер аюулгүй байдал, дэд бүтцийн аюулгүй байдлын агентлаг (CISA) энэ доголдлыг дэлхий даяар хэдэн зуун сая төхөөрөмжид нөлөөлж болзошгүй гэж мэдээлээд байсан юм. Мөн “CISA” нь холбооны иргэнд үйлчилдэг бүх агентлагуудыг аюул заналхийллийн эсрэг хариу арга хэмжээ авах зорилгоор програм хангамжаа шинэчлэх үүргийг өгсөн билээ.
“Microsoft” болон бусад аюулгүй байдлын фирмүүдийн мэдээлснээр энэ эмзэг байдлыг ашиглаж буй Ираны хакерын бүлэг нь “ransomware” программыг байршуулж байсан түүхтэй. Түүнчлэн энэ оны эхээр Хятадын хакерын бүлэг “Microsoft Exchange” цахим шуудангийн программын эсрэг халдлага үйлдсэн бөгөөд Цагаан ордон үүнийг болгоомжгүй үйлдэл гэж буруушааж байсан юм.
Алдаа нь “Java”-д суурилсан "Log4j" гэгддэг программ хангамжаас илэрсэн бөгөөд үүнийг дэлхий даяарх байгууллагууд аппликейшндаа мэдээлэл бүртгэх зорилгоор ашигладаг бөгөөд нөлөөлөлд өртсөн програм хангамжийн үйлчилгээ үзүүлэгчдийн жагсаалтыг “Cisco”, “Amazon Web Services”, “IBM” зэрэг технологийн томоохон фирмүүд тэргүүлж байна.
Бусад томоохон кибер аюулгүй байдлын фирмүүд “Microsoft”-той адилхан анхааруулга өгчээ. “Mandiant” кибер аюулгүй байдлын фирмийн тагнуулын дүн шинжилгээ хариуцсан дэд ерөнхийлөгч Жон Хултквист "Бид Хятад, Ираны төрийн байгууллагууд энэхүү эмзэг байдлыг ашиглаж байгааг илрүүлсэн бөгөөд бусад төрийн байгууллагууд ч үүнийг хийж байгаа эсвэл бэлдэж байна гэж бид таамаглаж байна” гэжээ.
Харин мягмар гарагийн орой “CISA”-ын ахлах ажилтан Эрик Голдштейн сэтгүүлчдэд хандан энэ эмзэг байдлыг ашиглан холбооны сүлжээг эвдсэн гэх нотлох баримт одоогоор байхгүй байгааг мэдэгдсэн байна.
Эх сурвалж: CNN
#“Microsoft” компани, #Хятад Иран Хойд Солонгос Турк улсын хакерууд,