Car-tech

Security firm Bit9 sabi ni hackers attacked ito at ilang mga kliyente

Watch This Russian Hacker Break Into Our Computer In Minutes | CNBC

Watch This Russian Hacker Break Into Our Computer In Minutes | CNBC

Talaan ng mga Nilalaman:

Anonim

Security vendor Bit9 ipinangako upang i-release ang mga limitadong detalye ng isang pag-hack na sanhi ng kabiguan ng kumpanya na i-install ang parehong seguridad ang software sa kanyang sariling network na ito ay nagbebenta sa isang maliit na bilang ng mga kumpanya ng Fortune 500.

Bit9, na kung saan ay batay sa Waltham, Massachusetts, ay nagbibigay ng isang platform na naglalayong, bukod sa iba pang mga function, upang i-block ang pag-install ng mga malisyosong application. Kahit na ang produkto nito ay hindi nakompromiso, nakakita ang mga hacker ng kahinaan sa mga server ng kumpanya na naglalabas ng mga sertipiko ng pag-sign ng code.

Sa sandaling nakompromiso, ang mga hacker ay nagbigay ng mga sertipiko para sa kanilang sariling malisyosong software, na natagpuan noon sa mga network ng tatlong mga customer ng Bit9.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Na-target ang mga pag-atake

Hindi inililista ng Bit9 ang mga customer nito sa pangalan nito sa website nito. Ngunit sinasabi nito na higit sa 1000 mga kumpanya ang gumagamit ng software nito, kabilang ang mga Fortune 500 na kumpanya sa pagbabangko, enerhiya, aerospace at pagtatanggol, at mga ahensya ng pederal na pamahalaan ng Estados Unidos.

Bit9 CTO Nagsulat si Harry Sverdlove noong Sabado: "Maaari lamang nating isipin, ang pag-atake sa amin ay bahagi ng isang mas malaking kampanya laban sa isang partikular at makitid na hanay ng mga kumpanya. "

Sa sertipiko ng Bit9, ang malisyosong software ay tumingin sa unang sulyap na parang ito ay lehitimong at nagmumula sa kumpanya. Gayunpaman, ang isang wastong sertipiko ay hindi isang libreng pass para sa malware dahil ang iba pang mga uri ng software ng seguridad ay maaaring matukoy ng mga aksyon nito kung ang isang application ay kumikilos sa hindi pangkaraniwang mga paraan at harangan ito.

Pagkatapos balita ng hack ay nasira ng Krebs sa Seguridad, Bit9 CEO Patrick Morley isiwalat ang pataga sa Biyernes sa isang blog ng kumpanya. Isinulat niya na "dahil sa isang pangangasiwa sa pagpapatakbo sa loob ng Bit9, nabigo kaming i-install ang aming sariling produkto sa iilang mga computer sa loob ng aming network."

Ibinabahagi ang limitadong impormasyon habang nagpapatuloy ang pagsisiyasat, isinulat ni Sverdlove. "Para sa kahit sino na kailanman na kasangkot sa isang pagsisiyasat ng ganitong uri, alam mo na ang ganap o kumpletong impormasyon ay hindi laging posible, kaya hindi ko maipangako na ang bawat palaisipan piraso ay ibunyag," idinagdag niya.

Bit9 ay may ibinahagi ang mga cryptographic na hash, isang uri ng digital footprint ng mga file na may pandaraya na nilagdaan ng sertipiko ng Bit9, isinulat ni Sverdlove.

Ang mga hacker ay napatunayan na sanay sa paghahanap ng mga kahinaan sa mga sistema ng seguridad vendor 'na may layunin na pag-atake ng iba pang mga target sa karagdagang sa ibaba ng agos.

Noong Marso 2011, ipinahayag RSA ang mga hacker na naka-install ng isang sobrang sopistikadong pag-atake sa mga SecurID na token nito, na bumubuo ng isang beses na mga passcode na ginamit upang mag-log sa mga enterprise IT system.

Magpadala ng mga tip sa balita at komento sa [email protected]. Sumunod kayo sa akin sa Twitter: @jeremy_kirk