एनएसए उपकरण, वैश्विक साइबर हमले में प्रयुक्त होने वाले चेतावनियों के बावजूद निर्मित

अमेरिकी घुसपैठ की कुछ रिपोर्टों के साथ, रूस, स्पेन, तुर्की और जापान सहित कम से कम 74 देशों में व्यवधान की रिपोर्ट

लंदन में कम से कम दो अस्पतालों को बंद करने और मॉलवेयर द्वारा हमला करने के बाद मरीजों को स्वीकार करने को रोकने के लिए मजबूर किया गया था, जो उपयोगकर्ता को लॉक कर, डेटा एन्क्रिप्ट करके, और इसे जारी करने के लिए फिरौती की मांग कर चलाता है। (तस्वीर: टिम वांग/ फ़्लिकर / सीसी)

स्पष्ट रूप से राष्ट्रीय सुरक्षा एजेंसी (एनएसए) मैलवेयर का उपयोग एक वैश्विक साइबर हमले में किया गया है, जिसमें ब्रिटिश अस्पतालों सहित, एडवर्ड स्नोडेन ने एनएसए के उपकरण के निर्माण के लापरवाही के फैसले का नतीजा बताया।

"चेतावनी के बावजूद, @ एनसागॉव ने पश्चिमी सॉफ्टवेयर को लक्षित करने वाले खतरनाक हमले उपकरण बनाया। आज हम लागत देख रहे हैं," स्नोडेन ट्वीट किए शुक्रवार.

लंदन में कम से कम दो अस्पतालों को बंद करने और मॉलवेयर द्वारा हमला करने के बाद मरीजों को स्वीकार करने को रोकने के लिए मजबूर किया गया था, जो उपयोगकर्ता को लॉक कर, डेटा एन्क्रिप्ट करके, और इसे जारी करने के लिए फिरौती की मांग कर चलाता है। इस हमले में दर्जनों अन्य अस्पतालों, एम्बुलेंस ऑपरेटरों और डॉक्टरों के कार्यालयों पर भी हमला हुआ है।


आंतरिक सदस्यता ग्राफिक


RSI ब्लैकपूल गैजेट उत्तर-पश्चिम में की रिपोर्ट कि चिकित्सा कर्मचारियों ने फोन और कंप्यूटर सिस्टम बंद होने पर पेन और कागज़ का उपयोग करने का सहारा लिया था अन्यत्र, पत्रकार ओली काउवन ने एम्बुलेंस की एक तस्वीर को ट्वीट किया "को समर्थन"साउथपोर्ट हॉस्पिटल में कर्मचारियों ने संकट से निपटने का प्रयास किया

रूस, स्पेन, तुर्की और जापान सहित कम से कम 74 देशों में अन्य अवरोधों की सूचना मिली, और यह संख्या "तेजी से बढ़ रही है" के अनुसार कास्पेस्की लैब प्रमुख कोस्टिन राययू सुरक्षा वास्तुकार केविन बीउ ने कहा कि यह था अमेरिका में फैल रहा है किया जा सकता है।

मैलवेयर चोरी हो गया था इस साल के शुरूआती दौर में एक समूह ने शॉडो ब्रोकर्स को बुलाया है, जो पिछले साल से एनएसए हैकिंग टूल्स ऑनलाइन जारी कर रहा है। न्यूयॉर्क टाइम्स रिपोर्टों.

टाइम्स पत्रकार डैन बिलफ़स्की और निकोल पर्लरोथ ने लिखा है:

माइक्रोसॉफ्ट ने मार्च में भेद्यता के लिए एक पैच तैयार किया, लेकिन हैकर ने जाहिर तौर पर इस तथ्य का फायदा उठाया कि कमजोर लक्ष्य-खासकर अस्पतालों-ने अभी तक अपने सिस्टम को अपडेट नहीं किया है।

मैलवेयर ईमेल द्वारा परिचालित किया गया था लक्ष्य को एक एन्क्रिप्टेड, संपीड़ित फ़ाइल भेज दिया गया था, जो एक बार लोड हो गया था, इसने अपने लक्ष्य को घुसपैठ करने के लिए ransomware की अनुमति दी थी।

रायटर की रिपोर्ट कि राष्ट्रीय स्वास्थ्य सेवा (एनएचएस), इंग्लैंड की सार्वजनिक स्वास्थ्य प्रणाली, को दिन में पहले संभव हैकिंग के बारे में चेतावनी दी गई थी, लेकिन तब तक यह पहले से ही बहुत देर हो चुकी थी

साइबर सुरक्षा कंपनी हैकर हाउस के सह-संस्थापक हैकर फ्रैंटेस्टाटल के साथ एक ट्विटर अकाउंट, ट्वीट किए कि फर्म ने "एनएचएस को चेतावनी दी थी कि वे पिछले साल की तुलना में कमजोरियों के बारे में स्काई न्यूज से बात करते थे, यह कुछ अवस्था में अनिवार्य था और बाध्य होना था।"

"आज के हमले के प्रकाश में, अगर एनएसएगोव को हमारे अस्पतालों में इस्तेमाल किए गए सॉफ़्टवेयर में किसी अन्य कमजोरियों के बारे में पता हो तो कांग्रेस को पूछना चाहिए", ट्वीटर ने ट्वीट किया। "अगर एनएनसाओगो ने अस्पतालों पर हमला करने के लिए इस्तेमाल किए गए दोष का निजी तौर पर खुलासा किया था, जब उन्हें * मिला, तब नहीं, जब वे हार गए, ऐसा नहीं हो सकता था।"

जब यह पाया गया कि भेद्यता का पता चलना पड़ता तो अस्पतालों को अपने सिस्टम को अद्यतन करने और एक हमले की तैयारी के लिए महीनों तक नहीं दिया जाएगा।

ट्विटर उपयोगकर्ता @ मालवेयरटेकब्लॉग जोड़ा, "ऐसा कुछ अविश्वसनीय रूप से महत्वपूर्ण है, हमने लगभग एक दशक में इस पैमाने पर शोषण के माध्यम से पीसी पर प्रसारित नहीं किया P2P।"

अमेरिकन सिविल लिबर्टीज यूनियन (एसीएलयू) राष्ट्रीय सुरक्षा प्रोजेक्ट के साथ एक कर्मचारी अटॉर्नी पैट्रिक तेओमी, कहा, "यह चौंकाने वाला होगा यदि एनएसए इस भेद्यता के बारे में जानता था लेकिन माइक्रोसॉफ़्ट को चोरी होने के बाद इसे खुलासा करने में असफल रहा।"

"इन हमलों ने इस तथ्य को रेखांकित किया है कि हमारी सुरक्षा एजेंसियों ने नहीं बल्कि दुनिया भर में हैकर और अपराधियों द्वारा कमजोरियों का फायदा उठाया जाएगा," Toomey ने कहा। "यह कांग्रेस के लिए एक कानून पारित करके साइबर सुरक्षा बढ़ाने के लिए पिछली बार है, जिसके लिए सरकार को समय-समय पर कंपनियों को कमजोरियों का खुलासा करने की आवश्यकता होती है। तुरंत सुरक्षा सुरक्षा छिद्र को पैचिंग करना, उन्हें स्टॉक नहीं करना, हर किसी के डिजिटल जीवन को सुरक्षित बनाने का सबसे अच्छा तरीका है।"

यह आलेख मूल पर दिखाई दिया आम ड्रीम्स

संबंधित पुस्तकें:

at इनरसेल्फ मार्केट और अमेज़न