Car-tech

सुरक्षा फर्म बिट 9 का कहना है कि हैकर्स ने हमला किया और कुछ क्लाइंट

'Nemat खाना' में टाउनशिप | 1600 गरीब लोगों नि: शुल्क खाना खाओ यहाँ डेली

'Nemat खाना' में टाउनशिप | 1600 गरीब लोगों नि: शुल्क खाना खाओ यहाँ डेली

विषयसूची:

Anonim

सुरक्षा विक्रेता बिट 9 ने एक ही सुरक्षा स्थापित करने के लिए कंपनी की विफलता के कारण हैक के सीमित विवरण जारी करने का वादा किया सॉफ़्टवेयर अपने नेटवर्क पर है कि यह फॉच्र्युन 500 कंपनियों के कुछ हद तक बेचता है।

विटाम, मैसाचुसेट्स में स्थित बिट 9, एक प्लेटफॉर्म प्रदान करता है जो अन्य कार्यों के बीच, दुर्भावनापूर्ण एप्लिकेशन की स्थापना को अवरुद्ध करने के लिए लक्षित करता है। यद्यपि इसके उत्पाद से समझौता नहीं किया गया था, हैकर्स को कंपनी सर्वरों में कमजोरी मिली जो कोड-हस्ताक्षर प्रमाणपत्र जारी करते हैं।

एक बार समझौता किए जाने के बाद, हैकर्स ने अपने स्वयं के दुर्भावनापूर्ण सॉफ़्टवेयर के लिए प्रमाण पत्र जारी किए, जो तब तीन बिट 9 ग्राहकों के नेटवर्क पर पाए गए।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

हमलों को लक्षित किया गया था

बिट 9 अपने ग्राहकों को अपनी वेबसाइट पर नाम से सूचीबद्ध नहीं करता है। लेकिन यह कहता है कि 1000 से अधिक कंपनियां बैंकिंग, ऊर्जा, एयरोस्पेस और रक्षा, और अमेरिकी संघीय सरकारी एजेंसियों में फॉच्र्युन 500 कंपनियों सहित अपने सॉफ्टवेयर का उपयोग करती हैं।

बिट 9 सीटीओ हैरी सेवरडलोव ने शनिवार को लिखा: "हम केवल अनुमान लगा सकते हैं, लेकिन हम विश्वास करते हैं हम पर हमला एक विशेष और संकीर्ण कंपनियों के खिलाफ एक बड़े अभियान का हिस्सा था। "

बिट 9 के प्रमाण पत्र के साथ, दुर्भावनापूर्ण सॉफ़्टवेयर ने पहली नज़र में देखा जैसे कि यह वैध था और कंपनी से आ रहा था। हालांकि, वैध प्रमाण पत्र मैलवेयर के लिए एक मुफ्त पास नहीं है क्योंकि अन्य प्रकार के सुरक्षा सॉफ़्टवेयर अपने कार्यों से निर्धारित कर सकते हैं यदि कोई एप्लिकेशन असामान्य तरीके से व्यवहार कर रहा है और इसे अवरुद्ध कर रहा है।

हैक की खबरों के बाद क्रेब्स द्वारा तोड़ दिया गया था सुरक्षा, बिट 9 सीईओ पैट्रिक मोर्ले ने शुक्रवार को एक कंपनी ब्लॉग पर हैक का खुलासा किया। उन्होंने लिखा कि "बिट 9 के भीतर एक परिचालन निरीक्षण के कारण, हम अपने नेटवर्क के भीतर कुछ हद तक कंप्यूटरों पर अपना खुद का उत्पाद स्थापित करने में नाकाम रहे।" 99

सीमित जानकारी को जांच जारी रखा जाएगा, Sverdlove ने लिखा था। उन्होंने कहा, "इस प्रकार की जांच में कभी भी शामिल होने वाले किसी भी व्यक्ति के लिए, आप जानते हैं कि पूर्ण या पूर्ण जानकारी हमेशा संभव नहीं होती है, इसलिए मैं वादा नहीं कर सकता कि हर पहेली टुकड़ा प्रकट किया जाएगा।"

बिट 9 साझा क्रिप्टोग्राफिक हैंश, फाइलों का एक डिजिटल पदचिह्न जिसे बिट 9 के प्रमाण पत्र के साथ धोखाधड़ी से हस्ताक्षरित किया गया था, सेवरडलोव ने लिखा था। कंपनी अधिक नेटवर्क जानकारी, रणनीति और फाइलों को जारी करने की योजना बना रही है।

हैकर्स अन्य विक्रेताओं पर हमला करने के इरादे से सुरक्षा विक्रेताओं के सिस्टम में कमजोरियों को खोजने में सक्षम साबित हुए हैं।

मार्च 2011 में, आरएसए ने बताया कि हैकर ने घुड़सवार किया अपने सिक्योरिड टोकन पर बेहद परिष्कृत हमला, जो एंटरप्राइज़ आईटी सिस्टम में लॉग इन करने के लिए उपयोग किए जाने वाले एक बार के पासकोड उत्पन्न करता है।

जेरेमी_किर्क @idg.com पर समाचार युक्तियाँ और टिप्पणियां भेजें। ट्विटर पर मेरा अनुसरण करें: @jeremy_kirk