Meghackelték az NSA-t?

Az amerikai hatóságok természetesen hallgatnak, de biztonsági szakértők szerint az illetéktelen kezekbe került dokumentumok jó eséllyel valódiak lehetnek.

Különböző kártevők, egyedi, eddig nem ismert sebezhetőségek kiaknázására írt kódok, illetve több segédszoftver is ismeretlenek birtokába jutott a Nemzetbiztonsági Ügynökség (NSA) egy speciális egységét, az Equation Groupot ért adathalász támadás révén - már ha valóban az ügynökségtől származnak a fájlok, melyeket bizonyítékként mutatott be a Shadow Brokers álnéven a teljes dumpért 1 millió bitcoint (nagyjából 568 millió dollárt, vagyis 157 milliárd forintot) követelő személy, vagy csoport.

A főleg telepítőscriptekből, vezérlőszerverek konfigurációs fájljaiból és exploitokból álló csomag elsődlegesen amerikai gyártók routereit és tűzfalait célozza, így többek között a Fortinet, a Cisco és a Juniper eszközei lehetnek bajban, de úgy tűnik, kínai vállalatok ellen is volt fegyvere az NSA-nak, a Topsec legalábbis célkeresztbe került az eddig megismert adatok alapján.

Szakértők szerint az eset hitelét erősíti az a tény is, hogy az elnevezések kísértetiesen hasonlítanak azokhoz, melyeket Edward Snowden említett a híres szivárogtatás során.

Egyes szakértők, mint a Daily Dotnak nyilatkozó Matt Suiche hisznek a szemüknek, de akadnak kevésbé könnyen meggyőzhetők, akik feltételezik, hogy csak egy nagyon sok energiabefektetéssel megvalósított átverésről van szó. Addig nem leszünk okosabbak, míg valaki sikeresen nem alkalmazza az eszközök valamelyikét, ezzel igazolva eredetiségüket. Arra kicsi az esély, hogy az NSA elismerné az incidenst, ami ha tényleg megtörtént, elképesztően komoly biztonsági kockázatokat jelent.

Azóta történt

Előzmények