Хакери твърдят, че са проникнали в Huawei и са получили достъп до инструменти за разработка и изходен код

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Киберпрестъпници съобщиха за пробив във вътрешните хранилища на Huawei. Хакерите твърдят, че са откраднали патентован изходен код на компанията и инструменти за разработка. Изтичането на информация все още не е потвърдено, но ако твърденията на хакерите се окажат верни, това ще доведе до значителни рискове за компанията и нейните клиенти по целия свят.

Съобщения за хакерската атака започнаха да се появяват в социалните мрежи и затворените форуми, като хакерите твърдят, че са успели да получат достъп до вътрешните хранилища с код на Huawei, включително софтуер за управление на мрежово оборудване, фърмуер за базови станции и библиотеки за сигурност.

Сега изследователите в областта на киберсигурността се опитват да проверят достоверността на тези твърдения, тъй като нападателите може да фалшифицират или преувеличат обхвата на инцидента, за да укрепят репутацията си. Ако информацията се потвърди, хакерите биха могли да разполагат с подробна информация за софтуерната архитектура на Huawei, процедурите за криптиране, процесите за удостоверяване и възможните уязвимости. Тези уязвимости биха могли да бъдат използвани при атаки срещу телекомуникационното оборудване и софтуера на Huawei, което би застрашило сигурността на мрежите по целия свят. Инцидентът също така засилва опасенията относно присъствието на продукти на Huawei в критичната инфраструктура.

Фактът, че вътрешните системи са били компрометирани ще засили дискусиите относно сигурността на оборудването на Huawei, особено при разгръщането на 5G мрежи и правителствените комуникации. Корпоративните разузнавателни служби и службите за сигурност вероятно ще преразгледат своите оценки на риска, като забавят или оттеглят разрешенията за продукти на Huawei, докато не получат убедителни доказателства, че са въведени мерки за намаляване на риска. Самото оповестяване на патентовани алгоритми и реализации за сигурност може да подкопае доверието в компанията. Конкурентите могат да открият скрити уязвимости, като извършват обратно инженерство въз основа на разкрити сегменти от кода. Хакерски групи могат да използват изтичането на информация за подготовка на сложни целеви кампании. Все още няма официално потвърждение от страна на Huawei за кражбата на данни.

На клиентите на компанията се препоръчва да засилят наблюдението на мрежите, устройствата и конзолите за управление за аномалии. На организациите се препоръчва да започнат да обменят данни, за да идентифицират възможни признаци на компрометирани системи. Уверете се, че цялото оборудване работи с най-новите версии на софтуера – актуализациите могат да затворят наскоро установени уязвимости. Не би навредило също така да се преразгледат и укрепят вътрешните политики за достъп, за да се ограничи хоризонталното разпространение на заплахите в случай на пробив.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини