Η FireEye, μία από τις μεγαλύτερες εταιρείες ασφαλείας παγκοσμίως…..έπεσε θύμα hacker αποκάλυψε!

Η FireEye, μια από τις μεγαλύτερες εταιρείες ασφάλειας στον κόσμο, δήλωσε σήμερα ότι έχει παραβιαστεί και ότι ένας “εξαιρετικά εξελιγμένος ηθοποιός απειλής” έχει πρόσβαση στο εσωτερικό του δίκτυο και έκλεψε τα εργαλεία πειρατείας που χρησιμοποιεί το FireEye για να δοκιμάσει τα δίκτυα των πελατών του.

Σε ένα δελτίο τύπου σήμερα, ο Διευθύνων Σύμβουλος της FireEye, Kevin Mandia, δήλωσε ότι ο “απειλητικός ηθοποιός” αναζήτησε επίσης πληροφορίες σχετικά με ορισμένους από τους κυβερνητικούς πελάτες της εταιρείας.

Ο Kevin Mandia περιέγραψε τον εισβολέα ως «εξαιρετικά εξελιγμένο ηθοποιό απειλής, του οποίου η πειθαρχία, η επιχειρησιακή ασφάλεια και οι τεχνικές μας οδηγούν να πιστέψουμε ότι ήταν μια επίθεση που χρηματοδοτήθηκε από το κράτος».

“Με βάση τα 25 χρόνια εμπειρίας που έχουμε στην ασφάλεια στον κυβερνοχώρο και την απάντηση σε τέτοια περιστατικά, κατέληξα στο συμπέρασμα ότι είμαστε μάρτυρες επίθεσης από ένα έθνος με επιθετικές ικανότητες ανώτερου επιπέδου”, δήλωσε ο Kevin Mandia σε δήλωση που κυκλοφόρησε μετά το κλείσιμο των αγορών.

“Αυτή η επίθεση είναι διαφορετική από τα δεκάδες χιλιάδες περιστατικά στα οποία έχουμε ανταποκριθεί όλα αυτά τα χρόνια”, πρόσθεσε το κορυφαίο στέλεχος του FireEye.

“Οι επιτιθέμενοι έκαναν προσαρμοσμένες τις παγκόσμιες ικανότητές τους ειδικά για να στοχεύσουν και να επιτεθούν στο FireEye. Είναι πολύ εκπαιδευμένοι στην επιχειρησιακή ασφάλεια και εκτελούνται με πειθαρχία και εστίαση”.

“Λειτουργούσαν κρυφά, χρησιμοποιώντας μεθόδους που αντισταθμίζουν τα εργαλεία ασφάλειας και την σχολαστική εξέταση. Χρησιμοποίησαν έναν νέο συνδυασμό τεχνικών που δεν έχουμε γίνει μάρτυρες, εμείς ή κάποιος συνεργάτης μας στο παρελθόν.”

Η FireEye είπε ότι η αξιολόγησή της επιβεβαιώθηκε από τη Microsoft, την οποία η εταιρεία έφερε για να βοηθήσει στη διερεύνηση της παραβίασης.

Το Ομοσπονδιακό Γραφείο Ερευνών ενημερώθηκε επίσης και επί του παρόντος βοηθά την εταιρεία, μ’ έναν σημαντικό κυβερνητικό εργολάβο.

Επειδή η FireEye πιστεύει ότι οι επιτιθέμενοι πήραν στα χέρια τους τα εργαλεία δοκιμών προσαρμοσμένης διείσδυσης, η εταιρεία μοιράζεται τώρα δείκτες συμβιβασμού (IOC) και αντίμετρα στον λογαριασμό της στο GitHub. Τα δεδομένα από το GitHub θα βοηθήσουν άλλες εταιρείες να εντοπίσουν εάν οι hackers χρησιμοποίησαν κάποιο από τα κλεμμένα εργαλεία του FireEye για να παραβιάσουν τα δίκτυά τους.

Ωστόσο, παρά τις θλιβερές ειδήσεις, η FireEye δεν είναι η πρώτη μεγάλη εταιρεία ασφαλείας που δέχθηκε επίθεση από ομάδα hacker. Ο Kaspersky αποκάλυψε παρόμοια παραβίαση το 2015. Η RSA Security έγινε επίσης hacked το 2011 από έναν “ηθοποιό έθνους-κράτους” που αργότερα συνδέθηκε με την Κίνα. Αλλά και η Avast δέχθηκε επίθεση από hackers δύο φορές, την πρώτη φορά το 2017 και ξανά το 2019.

Γνωρίζοντας ότι μπορεί να είναι ο στόχος της επόμενης επίθεσης, στο Twitter, οι περισσότεροι επαγγελματίες στον τομέα της ασφάλειας στον κυβερνοχώρο έδειξαν την υποστήριξή τους στην εταιρεία και επαίνεσαν την FireEye για τη γρήγορη αποκάλυψή της.

 

“Επικροτώ την FireEye για τη γρήγορη δημοσιοποίηση αυτών των ειδήσεων και ελπίζω ότι η απόφαση της εταιρείας να αποκαλύψει αυτήν την εισβολή χρησιμεύει ως παράδειγμα σε άλλους που αντιμετωπίζουν παρόμοιες καταστάσεις”, ανέφερε ο Γερουσιαστής των ΗΠΑ Mark R. Warner (D-VA), Αντιπρόεδρος στην Επιλεγμένη Επιτροπή για τη Νοημοσύνη της Γερουσίας, δήλωσε στο ZDNet σήμερα.

“Έχουμε φτάσει να περιμένουμε και να απαιτήσουμε από τις εταιρείες να λάβουν πραγματικά μέτρα για να διασφαλίσουν τα συστήματά τους, αλλά αυτή η περίπτωση δείχνει επίσης τη δυσκολία να σταματήσουν οι αποφασισμένοι χάκερς έθνους-κράτους”.

Το FireEye αρνήθηκε να σχολιάσει την απόδοση της επίθεσης.

 

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Meta: Λανσάρει AI γυαλιά ηλίου που θα ακούς την Kylie Jenner να σου μιλάει

Η τεχνολογία και η μόδα συναντιούνται ξανά. Η Meta παρουσιάζει τη νέα γενιά των AI γυαλιών της και επιστρατεύει την Kylie Jenner για να δώσει...

Το κρυφό πλήκτρο SOS που έχει κάθε κινητό του Android

Μια από τις χρήσιμες λειτουργίες που συναντάμε στο Android είναι και ένα χαρακτηριστικό έκτακτης ανάγκης που αποκαλείται έκτακτη ανάγκη SOS. Όπως εξηγεί και η ίδια...

5 σημάδια στην οθόνη του κινητού που δεν πρέπει να αγνοήσεις ποτέ

Ορισμένες βλάβες στην οθόνη του smartphone ξεκινούν διακριτικά αλλά χειροτερεύουν με τον καιρό, με αποτέλεσμα μια μικρή ενόχληση να καταλήξει σε ακριβή επισκευή ή...

GTA 6: Ανακοινώθηκε η τιμή του, αλλά η φυσική έκδοση δεν θα περιλαμβάνει δίσκο

Η Rockstar Games αποκάλυψε την τιμή του Grand Theft Auto 6 στις ΗΠΑ, με τη βασική έκδοση να κοστολογείται στα 79,99 δολάρια. Η ευρωπαϊκή...

Samsung και Alcedis: Το Galaxy Watch θα στέλνει δεδομένα χρηστών για κλινικές μελέτες

Η Samsung μόλις ανακοίνωσε τη συνεργασία της με την Alcedis, μια κλινική ερευνητική οργάνωση που έχει εξειδίκευση σε data-driven μελέτες. Στόχος της συνεργασίας είναι...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Govee Gaming Pixel Light: RETRO Αισθητική 80s και 90s Στο Gaming Γραφείο σου… Κάνει ΠΟΛΛΑ και από 65€ ΚΟΜΠΛΕ θα το Λατρέψεις! (βίντεο)

Είναι Retro είναι πανέμορφο, κάνει πολλά και στοιχίζει τα λιγότερα χρήματα από ποτέ... Όλοι λατρεύουμε την Govee αλλά δεν μπορούμε να την αγγίξουμε πάντα! Το βίντεο...

Αυτοκίνητο ή Μηχανή; Για Επισκευή Προφυλακτήρα, Για Λακκούβες λαμαρίνας, Για Γυάλισμα και για να βάλεις Μπροστά +Bonus 6 Νέα Προϊόντα σε 5 λεπτά!!! (βίντεο)

Ένα θεωρώ χρήσιμο "μπουκέτο" με 6 προϊόντα... που δύσκολα θα σου τα δείξω 1 προς 1 στο κανάλι.. Αφορμή ο φίλος μου ο Χάρης που...

Σηκώνει 200 Κιλά και είναι 3,5 Μέτρα. Ένα SUP για 2 Γυμνάστριες που είναι και ΓΙΑ ΕΣΕΝΑ! Νέο Innoexpo Στα 143€ ΚΟΜΠΛΕ (Βίντεο)

Ένα πραγματικό όνειρο για πολλούς και πολλές από εμάς... Ένα ΑΠΙΣΤΕΥΤΑ σταθερό και ποιοτικό SUP που σίγουρα δεν θα πιστεύεις... την τιμή του... που...

Απλά “ΑΠΑΡΑΙΤΗΤΟ”… Για PC, Laptop, Κινητά… Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ! Στα 65€ ΚΟΜΠΛΕ… ORICO 10-in-1 M.2 Docking Station (Βίντεο)

Είναι από τα πράγματα που δεν τα υπολογίζεις αν δεν τα έχεις, αλλά αναρωτιέσαι πως μπορούσες χωρίς αυτά μόλις τα αποκτήσεις! Ίσως το ΙΔΑΝΙΚΟ ΜΙΚΡΟ...

Δοκιμάζω το πιο ΑΚΡΙΒΟ Αδιάβροχο Mousepad του Skroutz (Razer Strider Chroma XXL)

Γιατί να πας σε κάτι τέτοιο;;; Δεν υπάρχει γιατί!!!! Διότι το ΚΑΛΥΤΕΡΟ για τον ΚΑΘΕΝΑΝ μας είναι αυτό που του κάνει καλύτερα την δουλειά του! Για...