Η Microsoft επιτέθηκε δημοσίως στη κυβέρνηση των ΗΠΑ για τη παγκόσμια cyberattack
ΛΟΝΔΙΝΟ - Η Microsoft έχει επικρίνει την κυβέρνηση των ΗΠΑ μετά από μια μαζική ransomware cyberattack που έπληξε τους υπολογιστές σε όλο τον κόσμο Παρασκευή, αφού προέκυψε ότι το κακόβουλο λογισμικό γίνεται χρήση ενός λογισμικού εκμετάλλευσης που αναπτύχθηκε από την NSA.
Πρόεδρος της Microsoft και του νομικού τμήματος, ο Brad Smith, έγραψε μια έντονα διατυπωμένη δήλωση που διαβάζεται εν μέρει : «Η επίθεση αυτή παρέχει ένα ακόμη παράδειγμα του γιατί η αποθήκευση των τρωτών σημείων από τις κυβερνήσεις είναι ένα τέτοιο πρόβλημα ... Επανειλημμένα, εκμεταλλεύεται στα χέρια των κυβερνήσεων έχουν διαρρεύσει στο δημόσιο τομέα και προκάλεσε εκτεταμένες ζημιές.»
Η Εθνική Υπηρεσία Ασφάλειας - όπως και άλλες υπηρεσίες κατασκοπείας - εργάζεται για να αναπτύξει κρυφά «zero day» εκμεταλλεύεται ότι οι προγραμματιστές λογισμικού δεν γνωρίζουν, αφήνοντάς το να σπάσει σε υπολογιστές στόχους. Αλλά οι επικριτές υποστηρίζουν ότι αυτή η «αποθήκευση» των τρωτών κάνει τους απλούς ανθρώπους λιγότερο ασφαλείς, δεδομένου ότι μπορεί να διαρρεύσει και να πέσουν σε λάθος χέρια.
Αυτό είναι ακριβώς αυτό που συνέβη με την ransomware επίθεση. Το λογισμικό ransomware WannaCry - το οποίο κρυπτογραφεί τα στοιχεία του θύματος και απαιτεί ένα bitcoin λύτρα για να το ξεκλειδώσετε - ήταν αρκετά συνηθισμένο. Αλλά αυτό σε συνδυασμό με το «EternalBlue» exploit που αναπτύχθηκε από την NSA και διέρρευσε στο διαδίκτυο νωρίτερα αυτό το χρόνο από μια ομάδα hacking που ονομάζεται σκιά Brokers , και εξαπλώθηκε σε όλο τον κόσμο.
Οργανισμοί σε περισσότερες από 100 χώρες επλήγησαν, συμπεριλαμβανομένων Εθνική Υπηρεσία της Βρετανίας Υγείας, οι ισπανικές τηλεπικοινωνίες γιγαντιαίο Telefónica, και η εταιρεία logistics FedEx. Η Microsoft έχει ήδη επιδιορθωθεί το εκμεταλλευτεί κατά τη στιγμή της επίθεσης - αλλά επειδή πολλοί οργανισμοί δεν είχε ενημερωθεί το λογισμικό τους, ήταν ακόμα ευάλωτη.
Brad Smith της Microsoft. Stephen Brashear / Getty Images
Με λίγα λόγια: Μια κυβέρνηση cyberweapon ΗΠΑ αναδιαμορφωθεί από εγκληματίες για να σπέρνουν τον όλεθρο σε νοσοκομεία και εταιρείες τηλεπικοινωνιών σε όλο τον κόσμο.
«Ένα ισοδύναμο σενάριο με τα συμβατικά όπλα θα είναι ο στρατός των ΗΠΑ έχει μερικά από Tomahawk πυραύλων της κλοπής», έγραψε ο Σμιθ. «Και αυτή η πιο πρόσφατη επίθεση αντιπροσωπεύει μια εντελώς ακούσια, αλλά ανησυχητική σχέση μεταξύ των δύο πιο σοβαρές μορφές απειλών στον κυβερνοχώρο στον κόσμο σήμερα -. Έθνος-κράτος δράσης και οργανωμένης εγκληματικής δράσης»
Η exec Microsoft δήλωσε «οι κυβερνήσεις του κόσμου θα πρέπει να αντιμετωπίζουν αυτή την επίθεση ως μια κλήση αφύπνισης».
Ο ίδιος για μια ακόμη φορά έκκληση για μια «Σύμβαση της Γενεύης ψηφιακή» που θα ρυθμίζει το πώς τα τρωτά σημεία λογισμικού και cyberweapons να αντιμετωπιστεί σε παγκόσμιο επίπεδο, ειδικά αυτή που θα αναγκάσει τις κυβερνήσεις να αποκαλύψει τα τρωτά σημεία με υπεύθυνο τρόπο.
Έγραψε: «Θα πρέπει να λάβει μια διαφορετική προσέγγιση και να συμμορφώνονται στον κυβερνοχώρο με τους ίδιους κανόνες που εφαρμόζονται για τα όπλα στον φυσικό κόσμο Χρειαζόμαστε τις κυβερνήσεις να εξετάσουν τη ζημιά στους πολίτες που προέρχεται από την αποθησαύριση αυτές τις ευπάθειες και την χρήση αυτών των κατορθώματα Αυτή η.. είναι ένας από τους λόγους που ζήτησε τον Φεβρουάριο για μια νέα « σύμβαση της Γενεύης Digital » για να διέπουν αυτά τα ζητήματα, συμπεριλαμβανομένης μιας νέας απαίτησης για τις κυβερνήσεις να αναφέρουν τα τρωτά σημεία σε προμηθευτές, παρά αποθεμάτων, πώληση ή εκμετάλλευσή τους.»
Ειδικός σε θέματα ασφάλειας Graham Cluley συνοψίζονται επιχείρημα Σμιθ στο Twitter, όπως : «Η Microsoft βασιλικά στ --- ed μακριά με την NSA.»
Εξόριστος NSA σφύριγμα-ανεμιστήρα Edward Snowden χαιρέτισε τη δήλωση ως «εξαιρετικό».
Πηγή: Business Insider
- Κατηγορία ΑΝΙΧΝΕΥΟΝΤΑΣ
