PolitikaSlovenijaUncategorized

Razglašeno stanje povečane ogroženosti zaradi okuženih USB ključkov

V Sloveniji je bilo razglašeno stanje povečane ogroženosti zaradi vse večjega števila okuženih USB ključkov, ki so se pojavili na različnih lokacijah po državi. Sekretariat sveta za nacionalno varnost je odločil, da je treba prenehati z uporabo teh ključkov, saj lahko predstavljajo resno grožnjo kibernetski varnosti.

Direktor urada za informacijsko varnost, Uroš Svete, je na novinarski konferenci pojasnil razmere in ukrepe, ki so jih sprejeli za zaščito državnih institucij in izvajalcev bistvenih storitev.

Odkrita zlonamerna koda na ključkih

Direktor Uroš Svete je razkril, da so okuženi USB ključki že bili uporabljeni na računskem sodišču, kar so tudi prijavili uradu za informacijsko varnost. Poudaril je, da gre za zlonamerno kodo, ki je bila že prej opažena, in da se nadzorni strežniki, ki to kodo uporabljajo, ves čas menjujejo. Zato je ključno, da so na sistemih nameščeni posodobljeni antivirusni programi, ki lahko zaznajo tovrstne okužbe.

“Po doslej znanih podatkih je ugotovljeno, da so bili zlorabljeni novi ključki uporabljeni na računskem sodišču, kar je bilo tudi prijavljeno na naš Urad. Takoj smo začeli s tehnično analizo in delili podatke z vsemi organi kibernetske obrambe,” je dejal Svete.

Navodila za prenehanje uporabe USB ključkov

Vsi državni organi in izvajalci bistvenih storitev bodo prejeli odločbe za prenehanje uporabe okuženih USB ključkov, ki jih je proizvedlo podjetje Extra Lux iz Ljubljane. Računsko sodišče je že zaznalo okužbo in opozorilo svoje stranke, ugotovljeno pa je, da je bilo okuženih 25 ključkov, čeprav to ni nujno končno število. Črvi, ki so del te grožnje, predstavljajo pomemben izziv za kibernetsko varnost, saj je okužena naprava pripravljena na kasnejše incidente.

Izvor in narava grožnje

Zlonamerna koda, ki se nahaja na okuženih ključkih, je stara 13 let, kar kaže na pragmatičnost napadalcev, ki izkoriščajo že preizkušene metode. Po besedah Sveteta je človeška napaka mogoča le, če uporabnik nezavedno okuži ključke. Napadalci poskušajo maksimirati svoj vpliv in iščejo šibke točke v kibernetski obrambi.

“Napadalci skušajo maksimalno razširiti svoj krog delovanja. Potem vidijo, kje je kibernetska obramba slabša in je zloraba lažja,” je dodal Svete.

Pojasnila podjetja Extra Lux

Podjetje Extra Lux bo moralo pojasniti informacije o poreklu ključkov, ki so označeni kot kitajski produkt, ter razložiti svojo vlogo v tej situaciji. Čeprav direktor urada za informacijsko varnost ni potrdil možnosti zlorabe obveščevalne narave, je poudaril, da so pristojnosti za tovrstne preiskave drugje.

 

Spletno uredništvo

 

Related Articles

Back to top button