Добавить новость

В МВД опровергли данные о забаррикадировавшихся в доме людях в Каспийске

Похитивших 500 миллионов рублей у Министерства обороны России предпринимателей осудили

СК задержал несостоявшегося похитителя младенца на юго-востоке Москвы

Песков спрогнозировал будущие отношения России и Запада



News in English


Новости сегодня

Новости от TheMoneytizer

CrowdStrike: Accidents and Designs

Last week’s meltdown is an overdue reminder of our wider vulnerability to cyberattack.

The post CrowdStrike: Accidents and Designs appeared first on CEPA.

Fragility is dangerous. That is the lesson of last week’s computer meltdowns. The culprit was a carelessly written update to CrowdStrike’s widely used Falcon Sentinel cybersecurity software. It crashed millions of Windows computers, causing caused chaos in air transport, financial services and health-care, at great financial and human cost. 

But it could have been far worse. Few users realize that allowing automatic updates means their computers and other devices are, in effect, remote-controlled. In other—nefarious—contexts, we would call the mass hijacking of computers a botnet. These are at the heart of the cybercrime industry. In May the US Justice Department and the FBI arrested a Chinese national, YunHe Wang, who had illegally and secretly gained control of millions of computers around the world that ran Windows software. He then rented them out to cybercriminals, making nearly $100m, the DOJ says.

Organized crime should be seen as a national security threat. It corrodes public confidence in the integrity of state administration. The Kremlin increasingly outsources its assassination and sabotage campaigns to gangsters. 

But far worse would be if China, Russia or Iran were able to turn legitimate software updates into a de facto botnet. By exploiting the trust we have in legitimate software companies, their spies and saboteurs could steal our data, scramble it, or make it inaccessible on computers and networks all over the world. 

Western decision-makers and opinion-formers worry a lot about the phantom menace of Russia’s nuclear weapons. We all pay far too little attention to these much more pressing national security threats to the fragile but deeply interconnected computer systems that underpin our economies, public services, and societies.

Get the Latest
Sign up to receive regular emails and stay informed about CEPA's work.

Few noticed, for example, the most horrifying near-miss in the history of the internet, revealed earlier this year. The target was far less well-known than CrowdStrike or Microsoft. It was the xy compression utility. These open-source tools, written and maintained by volunteers, are the workhorses of the software world. Anyone can inspect them and suggest improvements. If you can gain the trust of other experts, your suggestions will be implemented—and become the building blocks of countless other programs.

We still know startlingly little about the perpetrator of this attack. He or she first emerged in November 2021 making expert contributions to other open-source projects under the username JiaT75. Nobody ever met this person face-to-face or checked their identity, but they gradually took over the job of updating xy, until they were able to issue an update that would have, in effect, made any computer that installed it open to manipulation: a master key, in effect, to hundreds of millions of machines.

By chance, a conscientious Microsoft engineer called Andres Freund noticed that a trial version of xy was using slightly more memory than it should, and was able to diagnose the flaw just before its general release. Few outside the cybersecurity world even noticed.

The sophistication and patience of the attack probably points to the SVR, Russia’s foreign intelligence service. But the clues left could be a clever double-bluff, designed to distract attention from the real culprits: China, Iran or North Korea. 

The attacker’s near-success, and the difficulty of attributing it, stems from the same simple fact: the internet was not designed with security in mind. We have no easy way of checking the identity of the people we interact with. And we take most of what arrives on our computers on trust. 

That carefree attitude has stoked amazing technological innovation and cut many costs to near-zero. But it comes with huge, hidden costs. We need to update not just our software, but our online security culture.

Edward Lucas is a Non-resident Senior Fellow and Senior Adviser at the Center for European Policy Analysis (CEPA).

Europe’s Edge is CEPA’s online journal covering critical topics on the foreign policy docket across Europe and North America. All opinions are those of the author and do not necessarily represent the position or views of the institutions they represent or the Center for European Policy Analysis.

Europe's Edge
CEPA’s online journal covering critical topics on the foreign policy docket across Europe and North America.
Read More

The post CrowdStrike: Accidents and Designs appeared first on CEPA.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Кремле высказались о работе посольства США в Москве

Пляжный волейбол возвращается: женская волейбольная команда «МИК» из Кокошкино выступит на турнире «Вороновская пляжка»

Многодетная мама из Санкт-Петербурга выиграла в моментальную лотерею от «Столото» 5 млн рублей

Вопрос "Зачем?" является главным вопросом реализуемой миграционной политики

Музыкальные новости

Генерал-полковник Алексей Воробьев вручил награды офицерам Росгвардии

A Google Doodle animator is my new favorite Elden Ring lore theorist thanks to this cartoon retelling of Shadow of the Erdtree set to a Taylor Swift song

Из «Ералаша» в объятия Фадеева: как Глюк'oZa стала знаменитой

Лекарство против будней: почему предстоящая Олимпиада в Париже будет уникальна для России

Новости России

Пляжный волейбол возвращается: женская волейбольная команда «МИК» из Кокошкино выступит на турнире «Вороновская пляжка»

Каждый восьмой выпускник в Москве окончил школу с медалью

«Норникель» внедрил решения на базе ИИ почти на всех производственных площадках

Более 16 тысяч площадок под производства: Минэкономразвития представило инвестиционную карту России

Экология в России и мире

Дистрибьюция Музыки.

Кухня – рай для бактерий: доктор Кутушов рассказал о скрытых рассадниках микробов

Филиал «Красноярский» компании «ЛокоТех-Сервис» по итогам 6 месяцев 2024 года выполнил плановые показатели сервисного обслуживания локомотивов

Жители Астахани собрались, чтобы сделать родной город чище

Спорт в России и мире

Теннисистка Рыбакина снялась с Олимпиады

Лекарство против будней: почему предстоящая Олимпиада в Париже будет уникальна для России

Рыбакина обратилась к публике после снятия с Олимпийских игр в Париже

Теннисисты Медведев и Джокович отказались жить в Олимпийской деревне

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Беспроводной сканер штрих-кодов SAOTRON P05i промышленного класса

В горах Кавказа

DCLogic вошла в топ-10 самых эффективных ИТ-компаний страны 2023 по версии CNews











Топ новостей на этот час

Rss.plus






«Норникель» внедрил решения на базе ИИ почти на всех производственных площадках

Конец «садовым войнам»: в России дачные голосования переведут на «Госуслуги»

В Кремле высказались о работе посольства США в Москве

Многодетная мама из Санкт-Петербурга выиграла в моментальную лотерею от «Столото» 5 млн рублей