← All stories

China-gekoppelde kuberkrakers het bestuurders se skootrekenaars via USB met agterdeure gekompromitteer

’n China-gekoppelde kuberkrakergroep het na bewering bestuurders se skootrekenaars by ’n konferensie vir die landboubedryf op Hainan-eiland gekompromitteer deur hotelkamers binne te gaan en die masjiene vanaf USB-toestelle te selflaai, eerder as om uitvissing of ’n netwerkinbraak te gebruik.

Waarom dit saak maak

As die berigte metode met fisieke toegang bevestig word, kan skootrekenaars wat in hotelkamers agtergelaat word, steeds blootgestel bly waar organisasies nie die genoemde oplossing in werking gestel het nie.

Tech Trends Today publication

Wat verander het

VentureBeat berig dat ’n China-gekoppelde, staatsverwante kuberkrakergroep na bewering bestuurders se skootrekenaars dié lente by ’n konferensie vir die landboubedryf op Hainan-eiland gekompromitteer het. Die berigte metode was opvallend fisiek: toegang tot hotelkamers en selflaai vanaf USB-toestelle, terwyl die maatskappye wat geraak is, na bewering ’n beskikbare oplossing gehad het wat nie in werking gestel is nie. Hierdie weergawe berus op VentureBeat se beriggewing en is nie hier onafhanklik bevestig nie.

Waarom dit saak maak

Die tersaaklike sekuriteitsvraag is nie net of ’n eindpunt ’n kwaadwillige e-pos of netwerkinbraak kan weerstaan nie. Dit is of ’n skootrekenaar beskerm bly nadat iemand dit in ’n hotelkamer fisiek kon hanteer. Bestuurders se toestelle bevat dikwels die aanmeldbesonderhede, dokumente en toegang wat een gekompromitteerde masjien veel ernstiger maak as ’n gewone verlore skootrekenaar.

Die verslag se skerpste waarskuwing is operasioneel, nie uitsonderlik nie. ’n Oplossing kan bestaan en steeds geen beskerming bied totdat dit werklik geaktiveer is nie. Dit maak eindpuntkonfigurasie, beheer oor USB-selflaai en die fisieke hantering van toestelle ’n leierskapskwessie, nie bloot ’n administratiewe afmerkpunt nie.

Impakbeoordeling

  • Maatskappye wat nie die berigte oplossing in werking gestel het nie, was onmiddellik blootgestel aan die tegniek met fisieke toegang wat VentureBeat beskryf.
  • Die bestuurders wie se skootrekenaars na bewering toeganklik gemaak is, loop ’n direkte risiko weens die kompromittering van daardie masjiene.
  • Die volle omvang bly onduidelik: die verslag identifiseer nie die groep, organisasies wat geraak is, die aantal toestelle, data waartoe toegang verkry is, of die spesifieke ongebruikte oplossing nie.

Waarna om volgende te kyk

Kyk uit vir ’n bekendmaking met bronne wat die eindpuntinstelling of oplossing identifiseer en toon of dit USB-gebaseerde selflaai blokkeer of beperk. Kyk ook uit vir bevestiging van watter organisasies, toestelle of data geraak is; dit sal bepaal of dit ’n ingeperkte inbraak of ’n breër toegangsprobleem was.

Sources (1)
  1. venturebeat.comChina-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

Comments

No comments yet.