← All stories

ከቻይና ጋር የተያያዙ ጠላፊዎች በUSB በኩል በአስፈጻሚዎች ላፕቶፖች ላይ የስውር መግቢያ ፈጠሩ

A China-linked hacking group reportedly compromised executives' laptops at an agricultural industry conference on Hainan Island by entering hotel rooms and booting the machines from USB devices, rather than using phishing or a network breach.

ይህ ለምን አስፈላጊ ነው

If the reported physical-access method is confirmed, laptops left in hotel rooms may remain exposed where organizations have not deployed the cited fix.

Tech Trends Today publication

ምን ተቀየረ

VentureBeat እንደዘገበው፣ ከቻይና ጋር የተያያዘና ከመንግሥት ጋር ግንኙነት ያለው የጠለፋ ቡድን በዚህ ጸደይ በሃይናን ደሴት በተካሄደ የግብርና ዘርፍ ጉባኤ ላይ የአስፈጻሚዎችን ላፕቶፖች ጥሷል ተብሏል። የተዘገበው ዘዴ በተለይ አካላዊ ነበር፤ ወደ ሆቴል ክፍሎች መግባትንና ኮምፒውተሩን በUSB ማስነሳትን ያካትታል። ተጎጂ ኩባንያዎቹ መጠቀም የሚችሉት ማስተካከያ ቢኖራቸውም አልተገበረም ተብሏል። ይህ ዘገባ በVentureBeat ሪፖርት ላይ የተመሠረተ ሲሆን፣ እዚህ በተናጥል አልተረጋገጠም።

ይህ ለምን አስፈላጊ ነው

ጠቃሚው የደኅንነት ጥያቄ አንድ መሣሪያ ከአደገኛ ኢሜይል ወይም ከአውታረ መረብ ጥቃት መከላከል ይችል እንደሆነ ብቻ አይደለም። አንድ ሰው በሆቴል ክፍል ውስጥ ላፕቶፑን መንካት ከቻለ በኋላም ላፕቶፑ የተጠበቀ ሆኖ ይቆይ እንደሆነ ነው። የአስፈጻሚዎች መሣሪያዎች የመግቢያ ማረጋገጫ መረጃዎችን፣ ሰነዶችንና የመዳረሻ ፈቃዶችን ይዘዋል፤ ስለዚህ አንድ የተጣሰ መሣሪያ ከተራ የጠፋ ላፕቶፕ የበለጠ ከባድ ውጤት ሊያስከትል ይችላል።

የሪፖርቱ ጠንካራው ማስጠንቀቂያ ያልተለመደ ቴክኒካዊ ጉዳይ ሳይሆን የአሠራር ጉዳይ ነው። ማስተካከያ ሊኖር ይችላል፣ ነገር ግን በእርግጥ እስካልነቃ ድረስ ጥበቃ አይሰጥም። ስለዚህ የመሣሪያ ቅንብር፣ በUSB የማስነሳት መቆጣጠሪያዎችና የመሣሪያ አካላዊ አያያዝ የአመራር ጉዳይ እንጂ ለኋላ ቢሮ የሚተው ተራ የማረጋገጫ ሥራ አይደሉም።

የተፅዕኖ ግምገማ

  • የተዘገበውን ማስተካከያ ያልተገበሩ ኩባንያዎች በVentureBeat ለተገለጸው የአካላዊ መዳረሻ ዘዴ ወዲያውኑ ተጋልጠው ነበር።
  • ላፕቶፖቻቸው ተደርሶባቸዋል የተባሉት አስፈጻሚዎች እነዚያ መሣሪያዎች በመጣሳታቸው ቀጥተኛ አደጋ ይገጥማቸዋል።
  • የጉዳዩ ሙሉ ስፋት አሁንም ግልጽ አይደለም፤ ሪፖርቱ ቡድኑን፣ ተጎጂ ድርጅቶችን፣ የመሣሪያዎችን ብዛት፣ የተደረሰበትን ውሂብ ወይም ጥቅም ላይ ያልዋለውን የተወሰነ ማስተካከያ አይገልጽም።

ቀጥሎ ምን ይከታተሉ

የመሣሪያውን ቅንብር ወይም ማስተካከያ የሚለይ፣ እንዲሁም በUSB ማስነሳትን እንደሚከለክል ወይም እንደሚገድብ የሚያሳይ ምንጭ ያለውን መግለጫ ይከታተሉ። በተጨማሪም የትኞቹ ድርጅቶች፣ መሣሪያዎች ወይም ውሂቦች እንደተጎዱ የሚያረጋግጥ መረጃ ይከታተሉ፤ ይህ ጥቃቱ የተገደበ ወይስ ሰፊ የመዳረሻ ችግር እንደነበር ይወስናል።

Sources (1)
  1. venturebeat.comChina-linked hackers backdoored executives' laptops via USB, exploiting a fix companies had but weren't using

Comments

No comments yet.