`China-базирана на China“ Hack Targets UK Companies в „Критична заплаха за националната сигурност“, казва анализаторът
Но за разлика от неотдавнашния против M&S, кооператив и Harrods, най-новият случай не е бил откуп от най-важния програмен продукт, а по-скоро осъществяване на отдалечени кодове.
Тук е там, където хакерите поемат контрола върху устройства и мрежи по интернет, с цел да извършват евентуално злонамерени стратегии или краде на данни. Такси
Събитието - разкрито от анализатора Арда Буккая в компанията за киберсигурност Eclecticiq - употребява до момента незнаен заден ход в парче програмен продукт, наименуван SAP Netweaver, с лейкопласт след пуснат. „ Правителствата би трябвало да третират това като сериозна опасност за националната сигурност “, добавяйки, че това е типът на сюжета, който държи хората като него през нощта.
Изображение: Кадант се споделя, че е измежду фирмите, които са били експлоатирани. PIC: Istock
Г -н Бароу сподели, че употребата на мрежи е " обширна и продължаваща ", като са наранени повече от 500 SAP клиенти и по -потенциално изложени на риск. He urged users to update their software to the latest version.
Gas giant Cadent, publishers News UK, Euro Garages (EG) Group, Johnson Matthey and Ardagh Metal have been named as victims, with US and Saudi Arabian entities also targeted.
NHS England has posted a warning about the exploit on their website, although it is not clear if they are наранени.
Националният център за киберсигурност (NCSC), органът на държавното управление на Обединеното кралство по отношение на кибер заканите и част от GCHQ, следят обстановката.
Изображение: Правителствените специалисти следят случая. PIC: PA
представител на NCSC сподели пред Sky News: „ Ние следим въздействието на Обединеното кралство след отчети за сериозна накърнимост, засягаща дейното потребление на SAP Netweaver. Ефективно ръководи евентуалните проблеми със сигурността. "
JP Perez -etchegoyen, основният механически шеф на Onapsis - който е профилиран в сигурността на киберсигурността на SAP - сподели за Sky News Exploids. Фирми.
Говорителят на Cadent отхвърли да разяснява съответната офанзива, само че компанията работи с NCSC по въпросите на киберсигурността.
Говорителят на вести, които Англия отхвърлиха да разясняват.
напр на групата, Джонсън Матей и Арда Метъл не са дали отговор на Sky News Mortings за Comment. Spy on UK Online
Предупреждение за подкрепена от Китай офанзива с ботнет
Според първичното резюме на употребата, анализаторите свързват офанзивите с „ оперативни единици “.
Това се основава на разнообразни фактори, в това число китайски имена, разпознати като част от хака, и метода, по който хакерите работят. to compromise critical infrastructure, exfiltrate sensitive data, and maintain persistent access across high-value networks worldwide ", said the summary.
The targets in the UK were said to include critical gas distribution networks, and water and integrated waste management utilities.