Επί ποδός πολέμου βρίσκονται πλέον κυβερνήσεις και επιχειρήσεις ανά την υφήλιο μετά τη διπλή επίθεση των χάκερ, στην ιστοσελίδα της CIA αλλά και σε 51 ιστοσελίδες της κυβέρνησης της Μαλαισίας. Οι επιθέσεις ακολουθούν το βαρύ πλήγμα που δέχθηκε η ιστοσελίδα της Γερουσίας το Σαββατοκύριακο και προστίθενται στην ήδη μεγάλη λίστα των θυμάτων των χάκερ. Η ιστοσελίδα της CIA δέχθηκε επίθεση προχθές το απόγευμα ώρα ΗΠΑ: Οι χάκερ απέκλεισαν πλήρως την πρόσβαση για αρκετές ώρες, δίνοντας ηχηρό «παρών» και καθιστώντας εμφανή τον κίνδυνο υποκλοπής «ευαίσθητων πληροφοριών».
Την ευθύνη για την επίθεση ανέλαβε η οργάνωση Luzl Security, που επίσης ευθύνεται για την επίθεση στην ιστοσελίδα της αμερικανικής Γερουσίας. Η ίδια οργάνωση έχει επιπλέον εξαπολύσει επιθέσεις στις εταιρείες Sony Corp. και News Corp., εκτιμάται, πάντως ότι δεν ευθύνεται για τις μαζικές επιθέσεις, χθες στη Μαλαισία.
91 ιστοσελίδες
Εκεί, οι επιθέσεις σημειώθηκαν λίγο πριν από τα μεσάνυχτα τοπική ώρα και έπληξαν συνολικά 91 ιστοσελίδες. Οι 71 από αυτές ήταν ιστοσελίδες κυβερνητικών υπηρεσιών, όπως η διαδικτυακή πύλη της κυβέρνησης και οι ιστοσελίδες της πυροσβεστικής και της υπηρεσίας χερσαίων μεταφορών. «Οι περισσότερες ιστοσελίδες είναι πλέον προσβάσιμες και είτε δεν επηρεάστηκαν είτε επανακτήθηκαν», ανακοίνωσε αργότερα η επιτροπή τηλεπικοινωνιών της χώρας. Καμία οργάνωση δεν ανέλαβε την ευθύνη, οι υποψίες στρέφονται, ωστόσο, στην Anonymous, την οργάνωση που είχε προειδοποιήσει ότι θα εξαπολύσει επιθέσεις στην Κουάλα Λουμπούρ σε αντίποινα για την απόφασή της να απαγορεύσει την πρόσβαση στην ιστοσελίδα των αποκαλύψεων, WikiLeaks.
Πολλές επιθέσεις παραμένουν «ορφανές», αφού καμιά οργάνωση δεν έχει αναλάβει την ευθύνη για τις επιθέσεις σε ιδιαίτερα ευαίσθητους διαδικτυακούς τόπους, όπως της Lockheed Martin, του ΔΝΤ, της Google Inc. και της τράπεζας Citigroup Inc.
Τράπεζες
Με ανακοίνωσή της, η Citigroup παραδέχθηκε χθες ότι η επίθεση στην ιστοσελίδα της, τον περασμένο Μάιο, έπληξε διπλάσιο αριθμό λογαριασμών από ότι είχε αρχικά εκτιμηθεί. Όπως επισημαίνει, επηρεάστηκαν συνολικά 360.000 λογαριασμοί πιστωτικών καρτών της North American Citigroup, που έχουν ήδη αντικατασταθεί. Η επίθεση στη Citigroup είχε προκαλέσει αναστάτωση στους τραπεζικούς ομίλους, μερικοί από τους οποίους έχουν ήδη προχωρήσει στη λήψη πρόσθετων μέτρων ασφαλείας προκειμένου να εγγυηθούν στους πελάτες τους το απρόσβλητο των συναλλαγών τους.
Συγκεκριμένα, δύο τράπεζες στην Αυστραλία, ANZ και Westpac, αντικατέστησαν ήδη το ηλεκτρονικό κλειδί ασφαλείας «SecurID» των πελατών τους, ενώ η Χρηματοοικονομική Επιτροπή του Χονγκ Κονγκ ανακοίνωσε στις τράπεζες ότι εφεξής θα πρέπει να διαθέτουν συστήματα διαχείρισης κινδύνου ώστε να διασφαλίζουν την επάρκεια των συστημάτων ασφαλείας τους.
Πληροφορίες
«Οι χάκερ πλέον δεν ενδιαφέρονται μόνον να κλέψουν κάποια χρήματα, αλλά και να υποκλέψουν γενικότερες πληροφορίες και αριθμούς ταυτοτήτων ώστε να τα πουλήσουν αργότερα στη μαύρη αγορά», προειδοποιεί ο Εντισον Γιου, διευθυντής του τομέα βιομηχανίας στην εταιρεία συμβούλων Frost and Sullivan. O ίδιος επισήμανε, μάλιστα, ότι η μαύρη αγορά για διευθύνσεις e-mail και στοιχεία ταυτοτήτων αγγίζει σήμερα τα 5 δισ. δολ., καθιστώντας την υποκλοπή αυτών των πληροφοριών ιδιαίτερα προσοδοφόρα.
Κέντρο Αμυνας Κυβερνοχώρου στη Βόννη
Γερμανία, Νότια Κορέα και Κίνα αναζητούν ήδη μέτρα για την προστασία των συστημάτων τους από χάκερ
Τη θωράκιση της Γερμανίας από την απειλή των χάκερ προωθεί το Βερολίνο που ανακοίνωσε χθες την ίδρυση Κέντρου Αμυνας του Κυβερνοχώρου. Στόχος του υπουργού Εσωτερικών Χανς Πέτερ Φρίντριχ είναι να δημιουργήσει καλύτερα πρότυπα ασφαλείας αλλά και καλύτερους μηχανισμούς άμυνας απέναντι στις επιθέσεις των χάκερ, τόσο για το δημόσιο όσο και για τον ιδιωτικό τομέα. «Υπάρχει μία νέα διάσταση στις επιθέσεις που παρουσιάζονται στο Internet και κατά του Internet», δήλωσε ο υπουργός, επισημαίνοντας ότι μόνον τις τελευταίες εβδομάδες έχουν υποκλαπεί «τεράστιες μάζες προσωπικών στοιχείων».
Σχέδιο ασφάλειας
Η ανακοίνωση του Βερολίνου έρχεται μόλις δύο ημέρες μετά την απόφαση της Νότιας Κορέας να προχωρήσει στην κατάρτιση «συνολικού σχεδίου ασφαλείας» για τον κυβερνοχώρο αλλά και από την προθυμία που εξεδήλωσε η Κίνα «να συνεργαστεί με τη διεθνή κοινότητα προκειμένου για την ασφάλεια στο διαδίκτυο».
Χθες, πάντως, η στρατιωτική εφημερίδα της Κίνας, Liberation Army Daily, κάλεσε την κυβέρνηση να ενισχύσει τις δυνάμεις της στον πόλεμο του διαδικτύου, καθώς «ο αμερικανικός στρατός σπεύδει να καταλάβει την κορυφή της στρατιωτικής ιεραρχίας στο Internet». «Η πρακτική αυτή μας υπενθυμίζει ότι πρέπει να προστατεύσουμε την ασφάλεια του εθνικού μας διαδικτύου και να επιταχύνουμε την ανάπτυξη της άμυνάς του ώστε να δημιουργήσουμε έναν ισχυρό διαδικτυακό στρατό», αναφέρει το δημοσίευμα.
http://www.imerisia.gr
Την ευθύνη για την επίθεση ανέλαβε η οργάνωση Luzl Security, που επίσης ευθύνεται για την επίθεση στην ιστοσελίδα της αμερικανικής Γερουσίας. Η ίδια οργάνωση έχει επιπλέον εξαπολύσει επιθέσεις στις εταιρείες Sony Corp. και News Corp., εκτιμάται, πάντως ότι δεν ευθύνεται για τις μαζικές επιθέσεις, χθες στη Μαλαισία.
91 ιστοσελίδες
Εκεί, οι επιθέσεις σημειώθηκαν λίγο πριν από τα μεσάνυχτα τοπική ώρα και έπληξαν συνολικά 91 ιστοσελίδες. Οι 71 από αυτές ήταν ιστοσελίδες κυβερνητικών υπηρεσιών, όπως η διαδικτυακή πύλη της κυβέρνησης και οι ιστοσελίδες της πυροσβεστικής και της υπηρεσίας χερσαίων μεταφορών. «Οι περισσότερες ιστοσελίδες είναι πλέον προσβάσιμες και είτε δεν επηρεάστηκαν είτε επανακτήθηκαν», ανακοίνωσε αργότερα η επιτροπή τηλεπικοινωνιών της χώρας. Καμία οργάνωση δεν ανέλαβε την ευθύνη, οι υποψίες στρέφονται, ωστόσο, στην Anonymous, την οργάνωση που είχε προειδοποιήσει ότι θα εξαπολύσει επιθέσεις στην Κουάλα Λουμπούρ σε αντίποινα για την απόφασή της να απαγορεύσει την πρόσβαση στην ιστοσελίδα των αποκαλύψεων, WikiLeaks.
Πολλές επιθέσεις παραμένουν «ορφανές», αφού καμιά οργάνωση δεν έχει αναλάβει την ευθύνη για τις επιθέσεις σε ιδιαίτερα ευαίσθητους διαδικτυακούς τόπους, όπως της Lockheed Martin, του ΔΝΤ, της Google Inc. και της τράπεζας Citigroup Inc.
Τράπεζες
Με ανακοίνωσή της, η Citigroup παραδέχθηκε χθες ότι η επίθεση στην ιστοσελίδα της, τον περασμένο Μάιο, έπληξε διπλάσιο αριθμό λογαριασμών από ότι είχε αρχικά εκτιμηθεί. Όπως επισημαίνει, επηρεάστηκαν συνολικά 360.000 λογαριασμοί πιστωτικών καρτών της North American Citigroup, που έχουν ήδη αντικατασταθεί. Η επίθεση στη Citigroup είχε προκαλέσει αναστάτωση στους τραπεζικούς ομίλους, μερικοί από τους οποίους έχουν ήδη προχωρήσει στη λήψη πρόσθετων μέτρων ασφαλείας προκειμένου να εγγυηθούν στους πελάτες τους το απρόσβλητο των συναλλαγών τους.
Συγκεκριμένα, δύο τράπεζες στην Αυστραλία, ANZ και Westpac, αντικατέστησαν ήδη το ηλεκτρονικό κλειδί ασφαλείας «SecurID» των πελατών τους, ενώ η Χρηματοοικονομική Επιτροπή του Χονγκ Κονγκ ανακοίνωσε στις τράπεζες ότι εφεξής θα πρέπει να διαθέτουν συστήματα διαχείρισης κινδύνου ώστε να διασφαλίζουν την επάρκεια των συστημάτων ασφαλείας τους.
Πληροφορίες
«Οι χάκερ πλέον δεν ενδιαφέρονται μόνον να κλέψουν κάποια χρήματα, αλλά και να υποκλέψουν γενικότερες πληροφορίες και αριθμούς ταυτοτήτων ώστε να τα πουλήσουν αργότερα στη μαύρη αγορά», προειδοποιεί ο Εντισον Γιου, διευθυντής του τομέα βιομηχανίας στην εταιρεία συμβούλων Frost and Sullivan. O ίδιος επισήμανε, μάλιστα, ότι η μαύρη αγορά για διευθύνσεις e-mail και στοιχεία ταυτοτήτων αγγίζει σήμερα τα 5 δισ. δολ., καθιστώντας την υποκλοπή αυτών των πληροφοριών ιδιαίτερα προσοδοφόρα.
Κέντρο Αμυνας Κυβερνοχώρου στη Βόννη
Γερμανία, Νότια Κορέα και Κίνα αναζητούν ήδη μέτρα για την προστασία των συστημάτων τους από χάκερ
Τη θωράκιση της Γερμανίας από την απειλή των χάκερ προωθεί το Βερολίνο που ανακοίνωσε χθες την ίδρυση Κέντρου Αμυνας του Κυβερνοχώρου. Στόχος του υπουργού Εσωτερικών Χανς Πέτερ Φρίντριχ είναι να δημιουργήσει καλύτερα πρότυπα ασφαλείας αλλά και καλύτερους μηχανισμούς άμυνας απέναντι στις επιθέσεις των χάκερ, τόσο για το δημόσιο όσο και για τον ιδιωτικό τομέα. «Υπάρχει μία νέα διάσταση στις επιθέσεις που παρουσιάζονται στο Internet και κατά του Internet», δήλωσε ο υπουργός, επισημαίνοντας ότι μόνον τις τελευταίες εβδομάδες έχουν υποκλαπεί «τεράστιες μάζες προσωπικών στοιχείων».
Σχέδιο ασφάλειας
Η ανακοίνωση του Βερολίνου έρχεται μόλις δύο ημέρες μετά την απόφαση της Νότιας Κορέας να προχωρήσει στην κατάρτιση «συνολικού σχεδίου ασφαλείας» για τον κυβερνοχώρο αλλά και από την προθυμία που εξεδήλωσε η Κίνα «να συνεργαστεί με τη διεθνή κοινότητα προκειμένου για την ασφάλεια στο διαδίκτυο».
Χθες, πάντως, η στρατιωτική εφημερίδα της Κίνας, Liberation Army Daily, κάλεσε την κυβέρνηση να ενισχύσει τις δυνάμεις της στον πόλεμο του διαδικτύου, καθώς «ο αμερικανικός στρατός σπεύδει να καταλάβει την κορυφή της στρατιωτικής ιεραρχίας στο Internet». «Η πρακτική αυτή μας υπενθυμίζει ότι πρέπει να προστατεύσουμε την ασφάλεια του εθνικού μας διαδικτύου και να επιταχύνουμε την ανάπτυξη της άμυνάς του ώστε να δημιουργήσουμε έναν ισχυρό διαδικτυακό στρατό», αναφέρει το δημοσίευμα.
http://www.imerisia.gr
Δεν υπάρχουν σχόλια:
Δημοσίευση σχολίου