Η πρόσφατη – και γιγαντιαία – επίθεση χάκερ εναντίον του FireEye, μια εταιρεία κυβερνοασφάλειας που έχει συμβόλαια με πελάτες της κυβέρνησης των ΗΠΑ, έκανε τη Microsoft να εκφράσει την ανησυχία της για την αύξηση αυτού του είδος εγκλήματος. Και ζητώντας «γρήγορες και καθολικές» απαντήσεις σε αποτρέψουν περαιτέρω ενέργειες των εικονικών ληστών.
Σε δημοσίευση για επίσημο blog της εταιρείαςΗ Microsoft χαρακτήρισε την επίθεση νωρίτερα αυτή την εβδομάδα ως «επίθεση στις Ηνωμένες Πολιτείες, την κυβέρνησή τους και άλλα κρίσιμα ιδρύματα, όπως οι εταιρείες ασφαλείας». Σύμφωνα με την εταιρεία, η επίθεση σήμανε συναγερμό για μια αναμέτρηση, η οποία πρέπει να πραγματοποιηθεί «σθεναρά και παγκοσμίως», υπό την ηγεσία των ΗΠΑ.
«Απαιτεί να εξετάσουμε με καθαρά μάτια τις αυξανόμενες απειλές που αντιμετωπίζουμε και να δεσμευτούμε για πιο αποτελεσματική και συνεργατική ηγεσία από την κυβέρνηση των ΗΠΑ και τον τεχνολογικό τομέα, ώστε να ηγηθούμε μιας ισχυρής και συντονισμένης παγκόσμιας αντίδρασης στον κυβερνοχώρο», δήλωσε η Microsoft.
Ποια ήταν η επίθεση χάκερ που πυροδότησε την ειδοποίηση στη Microsoft;
Παρόλο που δεν έχει ακόμη κατηγορήσει επίσημα καμία ομάδα για την επίθεση χάκερ που ανησυχεί τη Microsoft, ο Διευθύνων Σύμβουλος της FireEye, Kevin Mandia, δήλωσε ότι «είχε γίνει μάρτυρας μιας επίθεσης από ένα έθνος με επιθετικές δυνατότητες παγκόσμιας κλάσης», υποδηλώνοντας ότι οι φήμες για την εμπλοκή της SVR (Υπηρεσίας Πληροφοριών Εξωτερικού της Ρωσίας) θα μπορούσαν να είναι βάσιμες.
Η επίθεση χάκερ κατά της FireEye, σύμφωνα με δήλωση της Microsoft στην επίσημη ιστοσελίδα της, άφησε «ευρείες και πιο ανησυχητικές» επιπτώσεις από εκείνες που παρατηρήθηκαν τους τελευταίους 12 μήνες και από εκείνες που αντιμετωπίστηκαν ως ασήμαντες —που χρησιμοποιούνται από κυβερνήσεις για να κατασκοπεύουν η μία την άλλη για αιώνες— σύμφωνα με την ίδια την εταιρεία.
Σύμφωνα με τη Microsoft, «πρόσφατοι εισβολείς χρησιμοποίησαν μια τεχνική που έθεσε σε κίνδυνο την αλυσίδα εφοδιασμού τεχνολογίας για την ευρύτερη οικονομία». Η εταιρεία αποκάλυψε ότι, όπως ανέφερε η SolarWinds, ο χάκερ κατάφερε να εγκαταστήσει το κακόβουλο λογισμικό του σε μια ενημέρωση του προϊόντος Orion, το οποίο ενδέχεται να έχει εγκατασταθεί από περισσότερους από 17.000 πελάτες.
Ο χάρτης της Microsoft απεικονίζει πώς έγινε η επίθεση χάκερ
Ο χάρτης που δημοσίευσε η Microsoft (παρακάτω) απεικονίζει την τηλεμετρία από το λογισμικό Defender Anti-Virus της Microsoft και προσδιορίζει τους πελάτες που χρησιμοποιούν την τεχνολογία και οι οποίοι εγκατέστησαν εκδόσεις του λογισμικού Orion της SolarWinds που περιέχουν το κακόβουλο λογισμικό των εισβολέων, εκθέτοντας την ευπάθεια που δημιουργήθηκε στην αλυσίδα εφοδιασμού των ΗΠΑ. «Η εγκατάσταση αυτού του κακόβουλου λογισμικού δημιούργησε την ευκαιρία για τους εισβολείς να παρακολουθούν, να επιλέγουν και να διαλέγουν μεταξύ αυτών των πελατών τους οργανισμούς στους οποίους ήθελαν να επιτεθούν αργότερα, κάτι που φαίνεται να έκαναν με πιο περιορισμένο και στοχευμένο τρόπο», αναφέρει η Microsoft.

Εικόνα: Αναπαραγωγή/Microsoft
«Χρειαζόμαστε μια πιο αποτελεσματική εθνική και παγκόσμια στρατηγική για να προστατευτούμε από κυβερνοεπιθέσεις. Θα απαιτήσει πολλαπλά στοιχεία, αλλά ίσως το πιο σημαντικό, πρέπει να ξεκινήσει με την αναγνώριση ότι οι κυβερνήσεις και ο τεχνολογικός τομέας θα πρέπει να δράσουν από κοινού», κατέληξε η Microsoft, ζητώντας ενότητα για να σταματήσει, μια για πάντα, οποιαδήποτε προσπάθεια χάκερ να απειλήσει την παγκόσμια ασφάλεια.
Μέσω Microsoft