යුරෝපය පුරා සුපිරි පරිගණක ක්‍රිප්ටෝමිනර් විසින් ප්‍රහාරයට ලක් විය

මෙම සතියේ යුරෝපීය කලාපයේ විවිධ රටවල සුපිරි පරිගණක කිහිපයක් කැණීම් ගුප්තකේතන මුදල් සඳහා අනිෂ්ට මෘදුකාංග ආසාදනය වී ඇති බව දැනගන්නට ලැබුණි. මේ ආකාරයේ සිදුවීම් එක්සත් රාජධානිය, ජර්මනිය, ස්විට්සර්ලන්තය සහ ස්පාඤ්ඤය තුළ සිදුවී ඇත.

යුරෝපය පුරා සුපිරි පරිගණක ක්‍රිප්ටෝමිනර් විසින් ප්‍රහාරයට ලක් විය

ප්‍රහාරයේ පළමු වාර්තාව සඳුදා පැමිණියේ ARCHER සුපිරි පරිගණකය පිහිටා ඇති එඩින්බරෝ විශ්ව විද්‍යාලයෙනි. පරිශීලක මුරපද සහ SSH යතුරු වෙනස් කිරීම සඳහා අනුරූප පණිවිඩයක් සහ නිර්දේශයක් ආයතනයේ වෙබ් අඩවියේ ප්‍රකාශයට පත් කරන ලදී.

එදිනම, සුපිරි පරිගණක පිළිබඳ පර්යේෂණ ව්‍යාපෘති සම්බන්ධීකරණය කරන BwHPC සංවිධානය, “ආරක්ෂක සිද්ධීන්” විමර්ශනය කිරීම සඳහා ජර්මනියේ පරිගණක පොකුරු පහකට ප්‍රවේශය අත්හිටුවීමේ අවශ්‍යතාවය නිවේදනය කළේය.

සයිබර් ආරක්ෂණ සිද්ධිය පිළිබඳ පරීක්ෂණයක් පවත්වන අතරතුර ස්පාඤ්ඤයේ බාර්සිලෝනා හි සුපිරි පරිගණකයකට ප්‍රවේශය වසා දමා ඇති බව ආරක්ෂක පර්යේෂක ෆීලික්ස් වොන් ලයිට්නර් බ්ලොග් කළ විට වාර්තා බදාදා දිගටම පැවතුනි.

පසුදා, බැවේරියානු විද්‍යා ඇකඩමියේ ආයතනයක් වන ලයිබ්නිස් පරිගණක මධ්‍යස්ථානයෙන් මෙන්ම එම නමින්ම ජර්මානු නගරයේ පිහිටි ජුලිච් පර්යේෂණ මධ්‍යස්ථානයෙන් ද එවැනිම පණිවිඩ පැමිණියේය. "තොරතුරු ආරක්ෂණ සිද්ධියකින්" පසුව JURECA, JUDAC සහ JUWELS සුපිරි පරිගණක වෙත ප්‍රවේශය වසා දමා ඇති බව නිලධාරීන් නිවේදනය කළේය. මීට අමතරව, සූරිච් හි විද්‍යාත්මක පරිගණකකරණය සඳහා වූ ස්විට්සර්ලන්ත මධ්‍යස්ථානය තොරතුරු ආරක්ෂණ සිද්ධියෙන් පසුව “ආරක්ෂිත පරිසරයක් යථා තත්ත්වයට පත් වන තුරු” එහි පරිගණක පොකුරුවල යටිතල පහසුකම් සඳහා බාහිර ප්‍රවේශය ද වසා දැමීය.     

ඉහත සඳහන් කළ කිසිදු සංවිධානයක් සිදු වූ සිදුවීම් සම්බන්ධයෙන් කිසිදු තොරතුරක් ප්‍රකාශයට පත් කර නොමැත. කෙසේ වෙතත්, යුරෝපය පුරා සුපිරි පරිගණක පර්යේෂණ සම්බන්ධීකරණය කරන තොරතුරු ආරක්ෂණ සිදුවීම් ප්‍රතිචාර කණ්ඩායම (CSIRT), සමහර සිදුවීම් පිළිබඳ අනිෂ්ට මෘදුකාංග සාම්පල සහ අමතර දත්ත ප්‍රකාශයට පත් කර ඇත.

තොරතුරු ආරක්ෂණ ක්ෂේත්‍රයේ ක්‍රියා කරන ඇමරිකානු සමාගමක් වන කැඩෝ සිකියුරිටි හි විශේෂඥයින් විසින් අනිෂ්ට මෘදුකාංග සාම්පල පරීක්ෂා කරන ලදී. ප්‍රවීණයන් පවසන පරිදි, ප්‍රහාරකයින් සම්මුතිගත පරිශීලක දත්ත සහ SSH යතුරු හරහා සුපිරි පරිගණක වෙත ප්‍රවේශය ලබා ගත්හ. කැනඩාවේ, චීනයේ සහ පෝලන්තයේ විශ්වවිද්‍යාලවල විවිධ පර්යේෂණ කිරීමට පරිගණක පොකුරුවලට ප්‍රවේශය ඇති සේවකයන්ගෙන් අක්තපත්‍ර සොරකම් කර ඇති බවටද විශ්වාස කෙරේ.

සියලුම ප්‍රහාර එකම හැකර් කණ්ඩායමක් විසින් සිදු කරන ලද බවට නිල සාක්ෂි නොමැති අතර, සමාන අනිෂ්ට මෘදුකාංග ගොනු නාම සහ ජාල හඳුනාගැනීම් පෙන්නුම් කරන්නේ ප්‍රහාර මාලාව තනි කණ්ඩායමක් විසින් සිදු කරන ලද බවයි. සුපිරි පරිගණක වෙත ප්‍රවේශ වීමට CVE-2019-15666 අවදානම සඳහා ප්‍රහාරකයන් සූරාකෑමක් භාවිතා කළ බවත්, පසුව Monero cryptocurrency (XMR) කැණීම සඳහා මෘදුකාංග යෙදවූ බවත් Cado Security විශ්වාස කරයි.

මේ සතියේ සුපිරි පරිගණක සඳහා ප්‍රවේශය වසා දැමීමට බල කෙරුණු බොහෝ සංවිධාන COVID-19 පර්යේෂණ සඳහා ප්‍රමුඛත්වය දෙන බව කලින් ප්‍රකාශ කර තිබූ බව සඳහන් කිරීම වටී.



මූලාශ්රය: 3dnews.ru

අදහස් එක් කරන්න