ΡΑΔΙΟ ΑΡΒΥΛΑ – Προϊόντα Ασφαλείας ΦΡΟΥΡΑ 22/05/2017
Το κοκκώδες βίντεο δείχνει έναν νεαρό άνδρα με ένα μαλακό μάτι σε ένα hoodie μέσα στην κλινική Carrell στο Ντάλας του Τέξας. Καθώς πλησιάζει το κουμπί του ανελκυστήρα, η μουσική θεμάτων από την Mission Impossible παίζει στο παρασκήνιο. "Είσαι σε μια αποστολή με μένα: Infiltration", λέει η κάμερα.
Στη συνέχεια, κατά τη διάρκεια των επόμενων πέντε λεπτών, ο άνδρας, ο οποίος λέει ότι δεν έχει κοιμηθεί σε 3 ημέρες, χρησιμοποιεί ένα κλειδί ασφαλείας περιπλανηθείτε στις αίθουσες του νοσοκομείου και εγκαταστήστε κακόβουλο λογισμικό botnet σε έναν υπολογιστή εκεί.
Λέει ότι «διείσδυσε ένα πολύ μεγάλο εταιρικό γραφείο», αλλά σύμφωνα με το Ομοσπονδιακό Γραφείο Διερεύνησης των ΗΠΑ, (
)Την Παρασκευή, οι ομοσπονδιακές αρχές συνέλαβαν τον Jesse William McGraw με κατηγορητήριο κακούργημα, υποτιμώντας ότι έσπασε το ίδιο το κτίριο που υποτίθεται ότι φρουρεί. ο οποίος δήλωσε ότι σκόπευε να χρησιμοποιήσει το botnet για να ξεκινήσει μια μαζική επίθεση διανομής άρνησης υπηρεσίας (DDOS) στις 4 Ιουλίου, την ημέρα που ο ίδιος σκόπευε να σταματήσει να εργάζεται εκεί. Είχε παρατσούκλι την ημέρα "Ημέρα του διαβόλου".
Δούλεψε για μια εταιρεία ασφάλειας της Ντάλας, η οποία αποκαλούσε την United Protection Services, στις 11 μ.μ. έως τις 7 το βράδυ στην κλινική.
Ο McGraw, ο οποίος πήγε από το όνομα του χάκερ GhostExodus, φέρεται να εγκατέστησε κακόβουλο λογισμικό σε όλη την κλινική του Carrell, συμπεριλαμβανομένων των συστημάτων που περιείχαν εμπιστευτικές πληροφορίες και άλλων που διαχειρίζονταν τα συστήματα ελέγχου του κλίματος, ο οποίος θα μπορούσε να έχει βλάψει τους ασθενείς ή τα κατεστραμμένα φάρμακα εάν είχε απενεργοποιήσει τον κλιματισμό κατά τη διάρκεια των καυτών καλοκαιρινών μηνών του Τέξας, ανέφεραν οι αρχές.
Το βίντεο του GhostExodus's Mission Impossible ήταν ένα από τα πολλά που δημοσίευσε στο YouTube. Από τότε έχουν αφαιρεθεί, αλλά είδε αντίγραφα από την υπηρεσία ειδήσεων IDG. Ένα βίντεο που ονομάζεται σε αρχειοθετήσεις του δικαστηρίου που δεν διαγράφηκε δείχνει ότι παίζει με επιδεξιότητα ένα βιολί.
Ο GhostExodus μπορεί να έχει δει τη σύλληψή του να έρχεται.
Σε μια ηλεκτρονική εγγραφή περιοδικών στις 14 Μαρτίου, είπε ότι ένας εχθρός κατασκεύαζε αποδεικτικά στοιχεία εναντίον του και ότι έβγαλε τα κομμάτια του, αλλά άφησε κάποια κομμάτια στον Ιστό. Για παράδειγμα, υπάρχει μια ανάρτηση φόρουμ στις 24 Μαΐου, όπου καυχήθηκε για την πειρατεία και δημοσίευσε φωτογραφίες από τη διαχειριστική διεπαφή με τα συστήματα θέρμανσης, εξαερισμού και κλιματισμού (HVAC) που χρησιμοποιούνται στο νοσοκομείο. "Η διάδοση των botnet είναι βαρετή, αλλά μερικές φορές παίρνετε ένα υψηλό βραβείο για όλη τη σκληρή δουλειά και τη δουλειά σας", έγραψε. "Όπως βλέπετε παρακάτω, ένας διακομιστής HVAC."
Ο McGraw μιλάει σαν ένας μεγάλος χρόνος κατάσκοπος, αλλά κάνει κάποια ανόητα λάθη. Σε ένα βίντεο βάζει χειρουργικά γάντια, πιθανώς να κρύψει τα δακτυλικά αποτυπώματα του, αφού πληκτρολογήσει τον υπολογιστή που σκοπεύει να χάσει. Σε ένα άλλο, καλλιεργεί το βίντεο έτσι ώστε το πρόσωπό του να μην είναι ορατό, αλλά στη συνέχεια δείχνει μια πλαστή ταυτότητα του FBI - με την εικόνα του πάνω σε αυτό. Έπειτα, υπάρχει το γεγονός ότι δημοσίευσε το όλο θέμα στο YouTube.
Η ανατροπή του ήρθε όταν ένα μέλος της ομάδας χάκερ του, που ονομάζεται Armik Tribulation Tribune, καυχώθηκε στον ερευνητή ασφαλείας Wesley McGrew και του έδειξε στιγμιότυπα οθόνης από μηχανές που είχαν καταστραφεί. Αυτός ο χάκερ, ο οποίος πήγε με το όνομα XXxxImmortalxxXX, ισχυρίστηκε ότι είχε πειραχτεί τα συστήματα της Carrell Clinic, αλλά ο McGrew σύντομα συνέδεσε το έγκλημα με το GhostExodus και παρέδωσε τα ευρήματά του στις αρχές.
Η ομάδα παραβίασε επίσης τους υπολογιστές που χρησιμοποιούνται από την αστυνομία του Ντάλλας Εθνική Αεροναυτική και Διαστημική Διοίκηση (NASA) δήλωσε το FBI σε μια ένορκη δήλωση. Σύμφωνα με το περιοδικό του GhostExodus, φαίνεται ότι έχει βρει ένα σφάλμα σεναρίου μεταξύ ιστοτόπων - ένα κοινό σφάλμα προγραμματισμού στο Web - στον ιστότοπο της NASA.
Ο McGrew, πτυχιούχος φοιτητής στο Mississippi State University, δήλωσε ότι ποτέ δεν συνέβη ποτέ με το GhostExodus να ψεύτικα τα βίντεο που έκανε. "Είναι μια επιδεικτική επιδεξιότητα για τους συνομηλίκους του χάκερ", είπε με άμεσο μήνυμα.
Ωστόσο, το βίντεο είναι «πολύ εκπληκτικό», πρόσθεσε.
«Είναι ένας φρουρός ασφαλείας στο νοσοκομείο, αλλά προσποιείται να διεισδύσει σε ένα εταιρικό γραφείο και τρέχει γύρω με ένα hoodie πάνω από την ομοιόμορφη φρουρά του και την εγκατάσταση του λογισμικού botnet σε ένα νοσοκομειακό υπολογιστή όλα στη μουσική της αποστολής Impossible ", είπε. "[Δεν] μπορείτε να κάνετε αυτά τα πράγματα."
Μια νέα σειρά κατευθυντήριων γραμμών για την ασφάλεια στον κυβερνοχώρο, που δημοσιεύθηκε από το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας των ΗΠΑ (NIST), δεν επαρκεί για την προστασία που απαιτείται για τα κυβερνητικά συστήματα, δήλωσε μια ομάδα ανάλυσης και υποστήριξης στον κυβερνοχώρο. για μη ταξινομημένα δεδομένα σε πολιτικούς οργανισμούς, που κυκλοφόρησε στις 31 Ιουλίου, αφήνει πολλά ομοσπονδιακά συστήματα πληροφορικής από τις υψηλότερες απαιτήσεις ασφαλείας, σύμφωνα με το Cyber Secure In

Το πρόβλημα είναι ότι πολλά ευαίσθητα ομοσπονδιακά συστήματα θα πέσουν στην κατηγορία μέτριου αντίκτυπου, συμπεριλαμβανομένων των συστημάτων που περιέχουν πληροφορίες σχετικά με τις "εξαιρετικά ευαίσθητες" έρευνες στον ομοσπονδιακό νόμο δήλωσε ο Rob Housman, εκτελεστικός διευθυντής στο CSI. Τα ηλεκτρονικά δεδομένα για την υγεία θα φαίνεται να εμπίπτουν και στην κατηγορία μέτριας επίδρασης.
Οι Εικονικές Μηχανές ή οι VM σας επιτρέπουν να εκτελείτε διαφορετικά λειτουργικά συστήματα σε ένα μόνο μηχάνημα - αναφερόμενο ως λειτουργικά συστήματα guest. Αυτό συχνά αποδεικνύεται χρήσιμο όταν χρειάζεται να δοκιμάσετε λογισμικό σε διαφορετικά λειτουργικά συστήματα, να δοκιμάσετε σενάρια αναβάθμισης ή να κάνετε άλλες δραστηριότητες. Επίσης, όταν ολοκληρώσετε την εργασία, μπορείτε να επαναφέρετε το μηχάνημα στην τυπική του κατάσταση.

Το συγκεκριμένο εκπαιδευτικό πρόγραμμα σας ενημερώνει για το πώς να ρυθμίσετε το Hyper-V και να δημιουργήσετε εικονικές μηχανές στα Windows 8/10. -V στα Windows 8/10
Μεγάλα λανθασμένο χρόνο συστήματος οδηγεί στην εξασθένιση της ασφάλειας του δικτύου. Αυτό με τη σειρά του θα καθιστούσε δύσκολη την ασφαλή λήψη του ενημερωμένου χρόνου στο δίκτυο. Τα μέγιστα πρωτόκολλα ασφάλειας δικτύου εξαρτώνται από τη χρήση κλειδιών ασφαλείας τα οποία λήγουν μετά από ορισμένο χρονικό διάστημα. Για την παρακολούθηση της διάρκειας ζωής και λήξης των κλειδιών ασφαλείας. η χρονομέτρηση σε μεγάλες χρονικές περιόδους καθίσταται εξαιρετικά κρίσιμη. Ωστόσο, το πρόβλημα αυτό φαίνεται

Secure Time Seeding