Wat verander het
Volgens beriggewing deur VentureBeat, het ’n Chinese staatsverwante kuberkrakergroep na bewering uitvoerende beamptes se skootrekenaars tydens ’n landboubedryfskonferensie op Hainan-eiland hierdie lente gekompromitteer. Die aangemelde metode was opvallend fisiek: toegang tot hotelkamers, gevolg deur die selflaai van skootrekenaars met USB, eerder as uitvissing of ’n netwerkinbraak, hoewel ’n toepaslike oplossing na bewering bestaan het maar nie gebruik is nie.
Waarom dit saak maak
Hierdie publikasie se siening: die belangrike China-hoek is nie ’n bewese skakel tussen een hotelkamer en Beijing nie. Die berig identifiseer nie die groep, die maatskappye wat geraak is, die aantal toestelle, die data waartoe toegang verkry is, of regeringsopdragte nie. Die beweerde toeskrywing dra egter steeds diplomatieke gewig, omdat ’n kuberoperasie binne China se invloedsfeer, indien dit gestaaf word, verbind sou word met ’n gebeurtenis op Chinese grondgebied en ’n tegniek wat noue fisieke toegang vereis.
Dit verskuif die praktiese vraag van “Is die netwerk binnegedring?” na “Wie kon aan die masjien raak?” ’n Skootrekenaar wat in ’n hotelkamer agtergelaat word, kan die swak punt word selfs wanneer die eienaar ’n verdagte e-pos vermy het. Dit maak ook die ongebruikte beskerming die kernbesonderheid: die aangemelde blootstelling was nie bloot ’n eksotiese spioenasietruuk nie, maar ’n gaping tussen ’n veiligheidsmaatreël wat beskikbaar is en dit werklik te aktiveer.
In ons dekking
Lees die verwante tegnologiedekking: Hackers met bande met China het uitvoerende beamptes se skootrekenaars via USB gekompromitteer.
Impakbeoordeling
- Uitvoerende beamptes by die konferensie was die onmiddellike verloorders: hul skootrekenaars in hotelkamers is na bewering deur fisieke toegang gekompromitteer.
- Organisasies met ongebruikte skootrekenaarbeskerming was blootgestel: die aangemelde tegniek het na bewering voordeel getrek uit ’n versagtingsmaatreël wat hulle gehad maar nie geaktiveer het nie.
Scenario’s
Mees waarskynlik: Indien die weergawe van ’n beskikbare maar ongebruikte oplossing gestaaf word, hersien organisasies wat met die voorval verbind word, binne die komende dae of weke die sekuriteitsinstellings van uitvoerende beamptes se skootrekenaars.
Gunstige scenario: Indien ondersoekers beperkte toestelblootstelling vind en die toepaslike beskerming dadelik geaktiveer word, kan die tegniek tot ’n klein groep geraakte skootrekenaars beperk bly.
Ongunstige scenario: Indien uitvoerende toestelle met soortgelyke konfigurasies ook nie die beskerming het nie, kan meer organisasies oor die volgende weke of maande blootstelling aan vergelykbare aanvalle met fisieke toegang ontdek.
Waarna om volgende te kyk
- Identifisering van die beweerde Chinese staatsverwante groep en die organisasies wat geraak is.
- Bekendmaking van die ongebruikte skootrekenaarbeskerming en of dit op selflaai met USB van toepassing was.
- Bewyse dat bykomende toestelle of konferensies met dieselfde metode van fisieke toegang gekompromitteer is.
Comments
No comments yet.