Microsoft: Un grup israelian a vândut un instrument cibernetic pentru piratarea Microsoft Windows

0
Publicat:
Ultima actualizare:
Compania Microsoft sursa unsplash.com

Un grup israelian a vândut un instrument cibernetic pentru piratarea Microsoft Windows, potrivit Microsoft şi unui grup pentru drepturile omului în domeniul tehnologiei, Citizen Lab, scoţând în evidenţă afacerile în dezvoltare de găsire şi comercializare a instrumentelor cibernetice pentru atacarea softului utilizat pe scară largă.

Furnizorul intrumentului de hacking, Candiru, a creat şi a vândut un soft care poate pătrunde în Windows, unul dintre numeroarele produse inteligente vândute de un industrie secretă care găseşte vulnerabilităţile platformelor software obişnuite pentru clienţii lor, arată un raport realizat de Citizen Lab.

Analiza tehnică a cercetătorilor în domeniul securităţii detaliază modul în care instrumentul de hacking al Candiru s-a răspândit pe tot globul către numeroşi clienţi anonimi, unde a fost apoi folosit pentru a viza diverse organizaţii ale societăţii civile, inclusiv un grup disident saudit şi un centru de de presă indonezian cu tendinţe de stânga, potrivit Citizen Lab şi Microsoft.

Încercările de a ajunge la Candiru pentru comentarii nu au avut succes.

Dovezile recuperate de Microsoft Corp au sugerat că atacul a fost desfăşurat împotriva utilizatorilor din mai multe ţări, inclusiv Iran, Liban, Spania şi Regatul Unit, potrivit raportului Citizen Lab.

"Prezenţa în creştere a Candiru şi utilizarea tehnologiei sale de supraveghere împotriva societăţii civile mondiale este o dovadă puternică că industria mercenarilor de programe spion conţine mulţi jucători şi este predispusă la abuzuri pe scară largă", a declarat Citizen Lab în raportul său.

Microsoft a remediat defectele descoperite marţi printr-o actualizare de software. Microsoft nu a atribuit în mod direct acest atac firmei Candiru, ci s-a referit la acesta ca ”actor ofensiv din sectorul privat din Israel” sub numele de cod Sourgum.

”Sourgum vinde în general arme cibernetice care permit clienţilor săi, adesea agenţii guvernamentale din întreaga lume, să pirateze computerele, telefoanele, infrastructura de reţea şi dispozitivele conectate la internet ale ţintelor lor. Aceste agenţii aleg apoi pe cine să vizeze şi să conducă operaţiunile propriu-zise”, a scris Microsoft într-o postare pe blog”.

 Instrumentele Candiru au exploatat, de asemenea, punctele slabe ale altor produse software obişnuite, cum ar fi browserul Chrome Google.

Miercuri, Google  a publicat o postare pe blog în care a dezvăluit două defecte ale software-ului Chrome pe care Citizen Lab le-a găsit conectate la Candiru.

De asemenea, Google nu s-a referit la Candiru pe nume, dar a descris-o ca fiind ”o companie de supraveghere comercială”.

Google a reparat cele două vulnerabilităţi la începutul acestui an.

Dealerii de arme cibernetice, cum ar fi Candiru, leagă adesea mai multe vulnerabilităţi software pentru a crea instrumente de exploatare eficiente, care pot pătrunde în mod fiabil în computere de la distanţă, fără ca ţinta să aibă cunoştină de acest lucru, spun experţii în securitatea computerelor.

Aceste tipuri de sisteme ascunse costă milioane de dolari şi sunt adesea vândute pe bază de abonament, ceea ce face necesar ca clienţii să plătească în mod repetat unui furnizor pentru acces continuu, au declarat pentru Reuters persoane familiarizate cu industria armamentului cibernetic.

Citeşte şi:

Microsoft anunţă o versiune de Windows în cloud

Windows 11, deşi gratis, va fi probabil foarte scump. Despre Secure Boot capable, TPM şi procesoare

Mai multe pentru tine:
Transformă-ți cafeaua: Top 7 râșnițe de cafea 2026 – Cum să alegi modelul perfect pentru aromă intensă și prospețime garantată
Marina Almășan, la Judecătorie de mână cu noul iubit, Sorin Mărcuș: „A vrut s-o susțină în caz că venea Georgică Cornu” De ce a lipsit omul de afaceri timișorean de la ultima înfățișare
Top 7 espressoare cu capsule 2026: libertate totală, rapiditate și gust autentic – băuturi perfecte cu un singur buton, acasă
Daciana Sârbu vorbește deschis despre relația cu Alex Ghionea, iubitul cu 22 de ani mai tânăr: „Mi-am asumat mereu că voi fi judecată” VIDEO
Ce s-a întâmplat cu fiica prezentatoarei Teo Trandafir. Maia împlinește 22 de ani și apare extrem de rar în public FOTO
Cea mai bună mașină de spălat vase încorporabilă 2026 – Top 3 recomandări + alternative silențioase, eficiente și smart pentru bucătării moderne
Cele mai bune mașini de spălat vase independente 2026 – top 7 modele, cu recenzii excelente și preț avantajos. Economisește timp și energie
Destinații subestimate din Europa și mai puțin aglomerate. O americancă spune că s-ar întoarce oricând: „Am fost imediat fermecată”
A meritat iubirea lor? Prinţul e pe punctul de a-şi pierde tronul din cauza scandalului iscat de ea
Cel mai bun espresor manual 2026 – Top 4 + alternative Breville & De’Longhi: transformă fiecare ceașcă într-un ritual de barista la tine acasă
Cele mai bune 7 cafetiere din 2026 pe eMAG pentru dimineți perfecte cu cafea filtrată: Ghid complet pentru orice buget și necesitate