FBI เปิดตัว botnet มัลแวร์ดิจิทัล

FBI เปิดตัว botnet มัลแวร์ดิจิทัล

เอฟบีไอและกระทรวงยุติธรรมกำลังแยกวงหัวขโมยคอมพิวเตอร์ระหว่างประเทศที่ขโมยเงินไปหลายร้อยล้านดอลลาร์ คอมพิวเตอร์มากกว่าสองล้านเครื่องติดซอฟต์แวร์อันตรายที่ชื่อว่า Coreflood ซึ่งสามารถบันทึกการกดคีย์ ทำให้อาชญากรไซเบอร์เข้าครอบครองคอมพิวเตอร์ที่ไม่สงสัยและขโมยรหัสผ่าน ข้อมูลธนาคารและข้อมูลบัตรเครดิตผู้ตรวจสอบยึดเซิร์ฟเวอร์คอมพิวเตอร์หลัก 5 เครื่องที่ควบคุมคอมพิวเตอร์ที่ติดไวรัสหลายแสนเครื่อง และยึดชื่อโดเมน 29 ชื่อที่บอตเน็ตใช้เพื่อสื่อสารกับเซิร์ฟเวอร์เหล่านั้น เจ้าหน้าที่เอฟบีไออธิบายถึงปฏิบัติการดังกล่าวว่าพวกเขาทำลายการเชื่อมโยงระหว่างโจร

ไซเบอร์และคอมพิวเตอร์ที่ติดไวรัส เมื่อมัลแวร์ส่งข้อความกลับ

ไปยังไซต์ควบคุม Coreflood เพื่อสอบถามว่าจะทำอย่างไรกับข้อมูลทั้งหมดที่รวบรวมมาจากคอมพิวเตอร์ ผู้ตรวจสอบตอบกลับด้วยข้อความของตนเองว่า: ไม่ส่งอะไรเลย ปิดตัวลง.

มีรายงานว่านี่เป็นกรณีแรกในสหรัฐอเมริกาที่ทางการได้เปลี่ยนเซิร์ฟเวอร์ของอาชญากรเป็นเซิร์ฟเวอร์ของรัฐบาลเพื่อติดตามตัวผู้กระทำผิด นอกจากนี้ยังเป็นหน่วยงานบังคับใช้กฎหมายที่ใหญ่ที่สุดที่เคยมีการดำเนินการกับอาชญากรไซเบอร์

เรื่องนี้เป็นส่วนหนึ่งของการอัปเดตความปลอดภัยทางไซเบอร์รายวันของ Federal News Radio ที่ Tripwire นำเสนอให้คุณ สำหรับข่าวความ ปลอดภัยทางไซเบอร์เพิ่มเติมคลิกที่นี่

        Cloud Exchange 2023 ของ Federal News Network: ค้นพบวิธีที่หน่วยงานต่างๆ ทั่วทั้งรัฐบาลใช้ระบบคลาวด์เพื่อพลิกโฉมบริการภาครัฐ ตั้งแต่องค์กรไปจนถึงปลายทางในงาน 3 วันนี้ ลงทะเบียนวันนี้!

“มันเป็นกระบวนการที่สุกงอม” เขากล่าว “เราเพิ่งทำซ้ำครั้งที่สามที่

 Fort Bliss ในขณะนี้ และเป็นความตั้งใจของกองทัพบก และพวกเขามีการแจ้งเตือนการได้มาที่เหมาะสมว่าพวกเขาจะใช้ผลลัพธ์ของการประเมินการรวมเครือข่ายที่กำลังจะมีขึ้นนี้เพื่อซื้อ – ล้อเล่นในเชิงพาณิชย์แต่ในระหว่างความพยายามในการฟื้นฟู ผู้นำของหน่วยงานก็ก้าวร้าวพอๆ กันในเรื่องการสกัดกั้นขยะและการฉ้อโกง

        ต้องการติดตามข่าวสารล่าสุดของรัฐบาลกลางและข้อมูลล่าสุดจากอุปกรณ์ทั้งหมดของคุณหรือไม่ ดาวน์โหลดแอป Federal News Network ที่ปรับปรุงใหม่

“มีความตึงเครียดตามธรรมชาติอยู่เสมอระหว่างเอเจนซี่และ IG และในบางกรณีก็เป็นเรื่องที่ดีต่อสุขภาพ” Devaney กล่าว “แต่ในแง่ของการป้องกันการฉ้อโกง การสิ้นเปลือง และการละเมิด ฉันคิดว่ามันผ่านมานานแล้ว เนื่องจากเอเจนซี่และ IG ร่วมมือกันและหาวิธีที่จะทำอย่างนั้น”

“และคาดเดาอะไร เราไม่อนุมัติเครือข่ายอีกต่อไป” Haith กล่าว “เราไม่ยอมให้สละสิทธิ์ด้วยซ้ำ เรากำลังนำพวกเขาทั้งหมดเข้าสู่สภาพแวดล้อม NMCI และถ้าเราไม่สามารถย้ายพวกมันทั้งหมดได้ภายในเดือนมีนาคม 2014 พวกมันจะถูกย้ายไปยัง NGEN”

Haith กล่าวว่าปัญหาของการดำเนินการด้านไอทีที่ทำงานนอกโครงข่ายที่กว้างขึ้นของกองทัพเรือไม่ได้จำกัดอยู่แค่เครือข่ายเท่านั้น ศูนย์ข้อมูลเพื่อรองรับพวกเขาได้เกิดขึ้นทั่วโลก ในฐานะส่วนหนึ่งของความคิดริเริ่มการรวมศูนย์ข้อมูลของรัฐบาลกลาง กองทัพเรือได้พยายามลดจำนวนสิ่งอำนวยความสะดวกเซิร์ฟเวอร์ อันดับแรก บริการต้องกำหนดจำนวนที่มีอยู่จริง สองปีแล้วก็ไม่รู้

สำนักงานของซีไอโอมอบหมายให้หน่วยบัญชาการระบบสงครามอวกาศและนาวิกโยธินของกองทัพเรือ นับจำนวนและพิจารณาว่าจะปิดระบบใด

“เราทำรองเท้าบู๊ตบนพื้น เราส่ง SPAWAR ออกไปในทีมเพื่อไปยังไซต์เหล่านี้ทั้งหมดและบอกเราว่าเรามีอะไรบ้าง จากนั้นกลับมารายงาน” เธอกล่าว “ว้าว. เราคิดว่าเรามีเซิร์ฟเวอร์เพียง 6,000 เครื่องและอาจมีศูนย์ข้อมูล 100 แห่ง ปรากฎว่าเรามีเซิร์ฟเวอร์ 32,000 เครื่องที่เรารู้จักในปัจจุบัน และเรามีศูนย์ข้อมูล 210 แห่ง เราแบบว่า ‘ทั้งหมดนี้มาจากไหน’ เรามีปัญหา. เราไม่เคยบันทึกไว้ เราไม่เคยรู้ว่าเราใช้เงินไปเท่าไหร่”

ทัพเรือตัดสินใจว่าจะพยายามลดจำนวนศูนย์ข้อมูลให้เหลือเพียง 25 แห่ง และเฮธกล่าวว่า เช่นเดียวกับความพยายามในการรวมเครือข่าย มีการก่อจลาจลในแถว

“พวกเขาพูดว่า ‘คุณไม่สามารถยึดศูนย์ข้อมูลของฉันได้ ข้อมูลของฉันต้องอยู่ที่นี่กับฉัน’ เราต้องพูดว่า ‘คุณรู้ไหมว่าเมฆคืออะไร? คุณมีบัญชี Gmail หรือไม่’ นั่นคือสิ่งที่เรากำลังพูดถึง” เธอกล่าว “คุณไม่จำเป็นต้องมีข้อมูลของคุณกับคุณ การศึกษาสำหรับเรานั้นยิ่งใหญ่มากในด้านนี้ โดยเฉพาะอย่างยิ่งกับคนรุ่นเดียวกับฉันและรุ่นเก่าที่คิดว่าข้อมูลต้องอยู่ข้างๆ คุณเพื่อที่จะทำงานของคุณ”

Haith กล่าวว่าการรับรู้ความจำเป็นในการเก็บข้อมูลในพื้นที่นำไปสู่การใช้เซิร์ฟเวอร์ที่กองทัพเรือเป็นเจ้าของน้อยเกินไป

“ผู้คนไม่จำลองเสมือน พวกเขาไม่ทำมัน พวกเขาเหมือนกับว่า ‘เราจะซื้ออีกอันหนึ่ง’ เราซื้อเซิร์ฟเวอร์ใหม่ซ้ำแล้วซ้ำเล่า” เธอกล่าว “เราคิดว่าการจัดหาฮาร์ดแวร์ของเรามีมูลค่าเกือบ 500 ล้านดอลลาร์ เฉพาะบนเซิร์ฟเวอร์ทุกปี”

“เราได้ให้ GAO ทดสอบสิ่งที่มีอยู่และพวกเขาพบว่ามันง่ายมากที่จะล้มล้างสิ่งที่เผยแพร่ออกไป เนื่องจากเราไม่มีเครื่องอ่านและเราไม่มีความสามารถทางไบโอเมตริกซ์เต็มรูปแบบใน

        ต้องการติดตามข่าวสารล่าสุดของรัฐบาลกลางและข้อมูลล่าสุดจากอุปกรณ์ทั้งหมดของคุณหรือไม่ ดาวน์โหลดแอป Federal News Network ที่ปรับปรุงใหม่

Credit : รับจํานํารถ