Hackere bruger et lækket amerikansk cybervåben mod amerikanske mål

Kategori: Computing Udsendt 28. maj Baltimore Rådhus Baltimore Rådhus





Softwareværktøjet, kendt som EternalBlue, har hjulpet med at lamme computere i Baltimore og andre steder.

Nyhederne: Ifølge New York Times , EternalBlue er blevet brugt i et ransomware-angreb, der har krypteret filer i computersystemer, der bruges af byens embedsmænd i Baltimore. Hackerne har krævet omkring $100.000 i Bitcoin for at befri tusindvis af maskiner, men byen nægter at hoste løsesummen op. Beboere kan ikke længere betale ting som forbrugsregninger og parkeringsbøder online, mens kaosset fortsætter.

Et cyber selvmål: EternalBlue, som hjælper med at sprede ondsindet software hurtigt på tværs af computere, blev skabt af US National Security Agency (NSA) for at udnytte en fejl, som det havde opdaget i Microsofts operativsystem. Agenturet holdt angiveligt sit værktøj hemmeligt i fem år, men i 2017 lækkede en mystisk gruppe kaldet Shadow Brokers koden. Microsoft udstedte omgående en softwarefix, men Baltimores erfaring tyder på, at den ikke er blevet anvendt strengt nok endnu.



Kommer til Amerika: Hackere brugte oprindeligt EternalBlue uden for USA, især som en del af det berygtede WannaCry ransomware-angreb, der forårsagede kaos i Storbritanniens National Health Service. Nu bliver det vendt mod Baltimore og andre mål, som Times siger omfatter byen San Antonio.

Krybskytte og jagtmand: Der er en iboende spænding mellem NSA's dobbelte missioner med at beskytte amerikanske netværk og spionere på udenlandske. Det er hovedsageligt fokuseret på snooping, så fristelsen er at udnytte cybersikkerhedshuller, den finder. Men hvis skurke også får øje på dem, er amerikanske netværk sat i fare. Agenturet har endnu ikke kommenteret EternalBlue, men nogle politikere efterlyser en fuldstændig briefing om dens rolle i debaklet.

Tilmeld dig vores daglige nyhedsbrev The Download her for at få din dosis af de seneste must-read nyheder fra den nye teknologiske verden.