נט2יו - איכות ברשת משנת 2004
  בראשונה: הממשל האמריקני פרסם פרטי נוזקה סינית
4/8/2020 0:11

נוזקה המשמשת את מאמצי הפריצה של האקרים הפועלים בחסות סין. צילום אילוסטרציה: BigStockhttps://www.pc.co.il/wp-content/upload ... b-308772886-1-300x210.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" />


הממשל בארה"ב פרסם אתמול (ב') הודעה חריגה, ובה מידע החושף נוזקה המשמשת את מאמצי הפריצה של האקרים הפועלים בחסות סין במשך יותר מעשור.


ממשלת סין משתמשת בנוזקה המכונה טאידור (Taidoor), כדי לתקוף סוכנויות ממשלתיות, גורמים במגזר הפרטי וקבוצות חשיבה – ועושה זאת מאז 2008; כך לפי הודעה משותפת של CISA, הסוכנות לאבטחת סייבר ותשתיות במשרד להגנת המולדת, משרד ההגנה, וה-FBI.


על פי השלושה, המפלגה הקומוניסטית הסינית השתמשה בנוזקה, בשילוב עם שרתי פרוקסי, "כדי לשמור על נוכחות ברשתות של הקורבנות, וכדי להמשיך ולנצל את הפרצות ברשתות שלהן". הנתונים הופקו מ-MAR, malware analysis report, דו''ח ניתוח נוזקות של הממשל.


על פי הממשל, נוזקת טאידור נשלחה באופן ממוקד לארגונים ממשלתיים ופרטיים המתמקדים בטייוואן, כך על פי ניתוח מוקדם יותר של פייראיי (FireEye). בהודעה לא אוזכר הנושא הגיאו-פוליטי: בינואר השנה צ'אי אינג-וון, נשיאת טייוואן, זכתה בניצחון מוחץ בבחירות לכהונה שנייה. אינג-וון תומכת בעצמאות האי. בתגובה, סין איימה על טייוואן כי הכרזה רשמית על עצמאות עלולה לגרור תגובה צבאית.


הנוזקה הופצה בדרך כלל לקורבנות באמצעות דיוג חנית (spearphishing) – משלוח מיילים המכילים צרופות עם נוזקות. משקיפים העריכו כי ייתכן שהפרסום בא על רקע עימותים הנמשכים זה שבעה עשורים בין סין וטייוואן.


"לשפר את ההגנות מפני פריצות סייבר סיניות"


פיקוד הסייבר בצבא האמריקני, וכן יחידת הסייבר ההתקפית של הפנטגון, שיתפו גם הם דוגמאות לפעילות של טאידור, ועשו זאת דרך פלטפורמת שיתוף הנוזקות VirusTotal, כך שאנשי אבטחת המידע יוכלו לבחון אותה לעומק.


פיקוד הסייבר מעלה דגימות של נוזקות ל- VirusTotal מאז 2018, במטרה לסייע למגזר הפרטי להתגונן טוב יותר כנגד יריבים זרים, כמו גם להרתיע את היריבים מלנהל קמפיינים לפריצה. אך נראה כי זו הפעם הראשונה מזה שנתיים, בה הפנטגון בחר לזהות נוזקה שנראה כי היא סינית. הפנטגון חשף בפלטפורמה לעתים קרובות פריצות צפון קוריאניות, כמו גם קמפיינים הקשורים לפריצות רוסיות ואיראניות.


[caption id="attachment_227476" align="alignleft" width="300"]האם מדובר בחלק מהקמפיין שלו? נשיא ארה''ב, דונאלד טראמפ. צילום: BigStock האם מדובר בחלק מהקמפיין שלו? נשיא ארה''ב, דונאלד טראמפ. צילום: BigStock[/caption]


לא ניתן היה להבין מההודעה החריגה האם מדובר בחלק מהקמפיין של נשיא ארה''ב, דונאלד טראמפ, נגד סין, או שזהו צעד עצמאי של סוכנויות הממשל. עוד לא היה ברור האם נעשה שימוש בטאידור בקמפיין ריגול בסייבר שנערך באחרונה, או במתקפה מתמשכת מסין. אולם, מבין ארבע הדוגמאות של הנוזקות שפיקוד הסייבר העלה לפלטפורמת השיתופיות, רק שתיים מהן התגלו על ידי מנועים כלשהם. מומחי אבטחה ציינו כי אפילו במקרים בהם יש למגזר הפרטי הגנות הקשורות לקמפיינים של הנוזקה טאידור, ההגנות הללו אינן נפוצות – רק לפייראיי ול-BitDefender יש הגנה חלקית מפניה.


גורם ב-CISA אמר כי ההכרזה המשותפת "נועדה לשפר את ההגנות מפני פריצות סייבר סיניות". שגרירות סין בארה''ב לא הגיבה לפרסום.


הפוסט בראשונה: הממשל האמריקני פרסם פרטי נוזקה סינית הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.