σε

Ένας χρήστης του Reddit προέβλεψε το το παγκόσμιο blackout λίγες ώρες πριν συμβεί

Η αρχική ανάρτηση γράφτηκε περίπου 5 ώρες πριν κρασάρισμα του CrowdStrike.

AP24201560901543

Ο χρήστης του Reddit με το ψευδώνυμο u/King_Kunta_, άσκησε καυστική κριτική στην εταιρεία κυβερνοασφάλειας CrowdStrike μόλις λίγες ώρες πριν αυτή εμπλακεί σε μαζική παγκόσμια διακοπή της λειτουργίας της. Το ζήτημα, το οποίο προέκυψε μετά την προώθηση μιας ενημέρωσης από την εταιρεία στο κύριο λογισμικό της, που προκάλεσε δυσλειτουργία των υπηρεσιών Cloud των Windows 365, αναφέρει το Boredpanda.

Σε μια λεπτομερή ανάρτηση του, ο Redditor κατηγόρησε την εταιρεία ότι έχει ιδιαίτερα ευάλωτες πτυχές δικτύων κυβερνοασφάλειας που μπορούν να εκμεταλλευτούν οι χάκερ για να εξαπολύσουν επιθέσεις όπως εκβιασμό μέσω ransomware, ανάληψη ελέγχου συστημάτων, κλοπή δεδομένων και στην περίπτωση του CrowdStrike, κρασάρισμα μεγάλης κλίμακας.

1 16

Ισχυρίστηκε στο subreddit r/wallstreetbets ότι η καταστροφική αποτυχία του συστήματος θα μπορούσε να προκληθεί από έναν συνδυασμό παραγόντων:

Πρώτον, η επικράτηση του CrowdStrike μεταξύ των εταιρειών του δείκτη Fortune 100. Η εταιρεία παρέχει υπηρεσίες ασφαλείας σε 44 από τις 100 από τις εν λόγω επιχειρήσεις, συμπεριλαμβανομένων 9 από τις 20 μεγάλες τράπεζες και 7 από τα 10 κορυφαία ενεργειακά ιδρύματα των ΗΠΑ. Αυτή η εκτεταμένη εμβέλεια την καθιστά τον νούμερο ένα ηγέτη στην αγορά, σύμφωνα με την εταιρεία επιχειρηματικής ευφυΐας 6sense.

Δεύτερον, η μεγάλη συλλογή «δεδομένων τελικού σημείου» όλων των επιχειρήσεων, τα οποία στη συνέχεια χρησιμοποιούν και συγκρίνουν για να παρέχουν πληροφορίες. Αυτό σημαίνει, υποστηρίζει ο χρήστης, ότι κάθε εταιρεία που χρησιμοποιεί το CrowdStrike γίνεται μέρος μιας «Κοινωνίας Δεδομένων», που με όρους πληροφορικής σημαίνει ότι οι ιδιωτικές πληροφορίες κάθε επιχείρησης μοιράζονται στο δίκτυό τους, τις οποίες ένας χάκερ θα μπορούσε στη συνέχεια να εκμεταλλευτεί για να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες.

Τρίτον, το CrowdStrike έχει πρόσβαση διαχειριστή σε κάθε συσκευή, γνωστή και ως «τελικό σημείο», σε χιλιάδες εταιρείες. Ο χρήστης ισχυρίζεται ότι αυτό έπαιξε καθοριστικό ρόλο στη μαζική και συντονισμένη φύση της πρόσφατης διακοπής λειτουργίας.

2 12

Ο Redditor κατέληξε στο συμπέρασμα ότι όλοι οι παραπάνω παράγοντες καθιστούν το CrowdStrike ευαίσθητο σε απειλές, που οι ομάδες χάκερ μπορούν εύκολα να εκμεταλλευτούν για να προκαλέσουν εκτεταμένη ζημιά σε συστήματα ώστε να ζητήσουν λύτρα για κλεμμένα ευαίσθητα προσωπικά δεδομένα.

Η αρχική ανάρτηση γράφτηκε περίπου 5 ώρες πριν συμβεί το κρασάρισμα.

Ακολουθήστε τα Μικροπράγματα στο Google News, για άρθρα και κουίζ που θα σας φτιάχνουν τη μερα.
0 Comments
παλαιότερα
νεότερα δημοφιλέστερα
Ενσωματωμένα σχόλια
Δείτε όλα τα σχόλια