mboost-dp1

sxc.hu - simonok

OECD-netværk kompromitteret i tre måneder

- Via EU Observer - , redigeret af Avenger- , indsendt af ignuz

Organisationen for de 33 rigeste lande i verden, OECD (Organisation for Economic Co-operation and Development) har haft problemer med sikkerheden i deres computernetværk gennem de seneste tre måneder.

I august opdagede it-folk i organisationen, at der var mistænksom aktivitet på en række computere og i deres netværk. Det viste sig, at flere computere var blevet inficeret med software, der kunne overvåge aktiviterne på dem.

Siden august har man med hjælp fra franske sikkerhedsfirmaer været i gang med at rydde op i det store netværk, men man er endnu ikke sikker på, at alle trusler er fjernet.

Stephen Di Biasio, talsmand for OECD skrev:
We’ve got a team trying to close down their points of entry, but we’re not in a position today to say we’ve cleared them out of our system.

Det er endnu uklart, om det er fremmede myndigheder eller privatpersoner, som står bag angrebet, men en del af trafikken er sporet til Asien. Angrebet har ikke været af destruktiv art, men ser ud til kun at have omfattet informationsindsamling.





Gå til bund
Gravatar #1 - drenriza
5. nov. 2010 07:58
Organisationen for de 33 rigeste lande i verden, OECD skrev:

Hvad skal det betyde. Organisation for hvad?
Gravatar #2 - Wraith
5. nov. 2010 08:10
drenriza (1) skrev:
Hvad skal det betyde. Organisation for hvad?


(Organisation for Economic Co-operation and Development) + link..
Gravatar #3 - Nize
5. nov. 2010 08:37
1) hør de sikkerhedsansvarlige, om de har gjort opmærksom på, at man kunne være udsat for trusler, eller der var ting man skulle være opmærksom på, eller ting man ikke kunne tage ansvar for, og ikke har fået lov til at ændre
2) hvis der er, fyr ledelsen
3) hvis der ikke er, fyr it-sikkerhedsansvarlige

4) opret nyt miljø ved siden af, helt fra bund, isoleret fra, flyt over i, efterlad det gamle. Man kommer aldrig til at kunne stole på det.

Den eneste grund til de så forsigtigt udtaler sig, og pænt siger, at de ikke er sikre er simpel: Hvis de siger 'Haha, vi fik nemt de dumme angribere ud, og vi er sikre igen' - så risikerer de at blive jordet totalt - slettet alt eller disclosure af ting etc, som modsvar fra den egoistiske/narcisistiske angriber(ere).

De har respekt for dem der jordede dem. Fornuftigt.
Gravatar #4 - snesman
5. nov. 2010 09:41
Nize (3) skrev:

Den eneste grund til de så forsigtigt udtaler sig, og pænt siger, at de ikke er sikre er simpel: Hvis de siger 'Haha, vi fik nemt de dumme angribere ud, og vi er sikre igen' - så risikerer de at blive jordet totalt - slettet alt eller disclosure af ting etc, som modsvar fra den egoistiske/narcisistiske angriber(ere).

De har respekt for dem der jordede dem. Fornuftigt.


Næ. Ud fra kilden er der ikke noget der tyder på at angriberne er egocentriske nørder, der gør det for at opnå respekt. Alt tyder da på private eller statslige interessenter:
Kilden skrev:
"What we are seeing is that it's not a destructive attack. It's obviously fishing for information. Because the OECD works in such a broad array of areas, they are searching around to see what they can get."...

"The suspicion is it came in via USB keys. Our agents travel around the world. They often go to conferences - there are exchanges of information, exchanges of USB keys."


@#1: OECD :) De laver typisk økonomiske rapporter om medlemslandene.
Gravatar #5 - decx
5. nov. 2010 14:36
Hvor mange gange skal vi høre om at USB nøgler er brugt til at få spader til at installere malware til før at noget gør noget ved problemet.

Hvad med at enforce chmod +x og hvis det udføres af andre end en sysadmin får brugeren et hak over skinnebenet.
Gravatar #6 - Montago.NET
6. nov. 2010 14:06
Æv hvor er 'trusler' et grimt ord..

Nok mest fordi Norton,Ghost, Windows security og Defender hele tiden popper op og siger at de har fundet/fjernet trusler (cookies)...

Ordet irreterer mig efterhånden pga. Den devaluerede betydning.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login