یک گزارش هفتگی در نیویورک تایمز می گوید که یک ابزار هکری که توسط آژانس امنیت ملی آمریکا ایجاد شده است در حال حاضر برای بستن سایت ها و شهرهای آمریکا استفاده می شود.
حملات باج افزار ها یا ransomware در بالتیمور و دیگر شهرهای ایالات متحده به نظر می رسد یک موضوع مشترک دارند: آنها از ابزار ربوده شده سازمان NSA استفاده می کنند.
کارشناسان امنیتی شناخته شده در حال صحبت با نیویورک تایمز گفتند که بدافزار در حملات سایبری از EternalBlue سرقت شده از NSA، به عنوان یک مولفه کلیدی استفاده می کند که بسیار شبیه به بدافزارهای WannaCry و NotPetya است که سیستم شما را غیر فعال می کند تا زمانی که پسوورد مورد نظر را در آن وارد کنید.
در حالی که لیست کامل شهرهای آسیب دیده در دسترس نیست، شهرهای سن آنتونیو و شهر پنسیلوانیا Allentown گزارش داده اند که قربانیان مبارزات مبتنی بر EternalBlue بوده اند.
مایکروسافت پس از آنکه در نرم افزار NSA آسیب پذیری های طولانی مدتی را افشا و مشخص کرد، نسخه ویندوز خود را تحت تاثیر رفع این مشکلات قرار داد.
با این حال، این حملات اغلب به دلیل اختلافات دولت داخلی انجام می شود که تمایل به ارتقاء احتیاط در بخش های داخلی دارند.
علاوه بر استفاده از نرم افزار و پیکربندی هایی که پیچیدگی به روزرسانی ها را به همراه دارند، شهرها ممکن است ناامید شوند و حتی بترسند تا نرمافزار خود را به دلیل نگرانیهای سازگاری و مشکلات بودجه ای ارتقا دهند.
و متاسفانه، NSA به احتمال زیاد به رفع این مشکل کمک نمی کند.
در حالی که مایکروسافت پس از انکه EternalBlue در سال 2017 عمومی شد، و به حفره امنیتی دست یافت، تا کنون بحث در مورد این موضوع را رد کرده است و حتی تصدیق نکرده که از دست رفتن و نشت کدی صورت گرفته است.
سازمان های NSA و FBI نیز اظهارات جدید درباره خود را رد کرده اند.
درگیری های هر چه بیشتر، حوادثی مانند بالتیمور، یک مشکل را با NSA و دیگر سازمان های اطلاعاتی که از اطلاعات سوءاستفاده می کنند، را برجسته و بزرگتر می کند.
این عمل تنها تا زمانی ادامه می یابد که مقامات کنترل کامل آسیب پذیری ها و ابزارهای مقابله با هک کردن مطابق را در اختیار داشته باشند.
اگر اطلاعات به صورت کامل خارج شود، آنها به طور مؤثری برای مجرمان و جاسوسان خارجی خوب خواهند بود و مزایای بیشتری نسبت به یک جامعه ی آماده دریافت می کنند.
و هنگامی که این سوءاستفادهها به ندرت بین کشورها تمایز قائل شوند، در خانه میتواند خسارت زیادی ایجاد کند.
برای مطالعه بیشتر ببینید که اوکراین ادعا می کند سیستم هایشان تحت هک باج افزارها قرار گرفته است و یا قهرمانی که بدافزار وانا کری را متوقف کرد، گناهکار شناخته شده است!