ABD ajansı, ülkeyi hacklemeye karşı savunmakla suçlanan, Salı günü söyledi.
Siber Güvenlik ve Altyapı Güvenlik Ajansı'ndaki yetkililer, Ransomware Tesisleri'nin birden fazla güvenlik şirketinin birden fazla güvenlik şirketinin veya diğer hükümetlerin sırlarını çalması için raporları onaylamadıklarını söyledi.
"Yaygın, son derece gelişmiş izinsiz izinsiz giriş kampanyaları görmüyoruz", Cisa'daki Siber Şifreleme Direktörü Eric Goldstein, Muhabirlerle bir çağrıda bulunduğunu söyledi.
Ancak tehdidin evrimleşmeye devam edeceğini ve ajansı, hangi tür yazılımların saldırılara maruz kaldığı hakkında güvenilir bilgi birikmek için hala çalışıyordu.
Yönlendiriciler gibi yaygın tüketici cihazlarının savunmasız olduğu ve Vatan Güvenliği Bölümü içindeki biriminin ihtiyaç duydukları yerde, gerektiğinde düzeltmeleri dağıtmalarını sağlayan bir üniteyle çalıştığını söyledi.
Kusur, LOG4J olarak bilinen yaygın bir günlük aracında bulundu ve alete dayanan en az yüzlerce diğer program tarafından yürütülür. Goldstein, kusurun sömürmesi kolay olduğunu söyledi.
Araçta bir yama 6 Aralık'tan bu yana mevcut olmasına rağmen, diğer programların çoğu da bir saldırganın derin ağ erişimini alamayacağını sağlamak için yamayı uygulamak zorundadır.
Son zamanlarda verilen yetkiler altında, CISA tüm federal ajansları, mevcut oldukları gibi yamaları kurmaya yöneltmiştir.
Goldstein, hükümetteki kırılganlığı kullanarak izinsiz bir rapor olmadığını, ancak CISA, kusurdan yararlanmak için "her türlü rakiplerin" beklediğini söyledi.
Günlük fonksiyonu, kullanıcıların, programın aradığı ve yükleneceği bir dış havuza atıfta bulunan canlı kodu göndermelerine izin verir. Bilgisayar korsanları, daha değerli veri veya ağ güçleri olan diğer makinelere erişebilecek olan sunucuların kontrolünü ele geçirmek için kullanabilirler.
Yıllardır ücretsiz log4j programında kusur var olmasına rağmen, yakın zamanda Çin Tech Company Alibaba'daki bir araştırmacı tarafından keşfedildi ve programı koruyan gönüllü grubuna bildirildi. Çin güvenlik şirketi içinde açık tartışma tespit edildi ve kusurun bazı sömürüsü Apache Yazılım Vakfı düzeltme ekini vermeden önce başladı.
Goldstein, bir yamadan önce bir kusurun söküldüğü zaman "ile ilgili" dedi. Son Çin düzenlemeleri uyarınca, bazı güvenlik profesyonelleri bulgularını Hükümet'e hızlı bir şekilde, yamalar hazır olmadan önce hızlı bir şekilde bildirmelidir.
© Thomson Reuters 2021
Kaynak: Gadgets 360