Előre telepített orosz kártevőt találtak a brit iskolásoknak kiosztott gépek egy részén. A jelek szerint az önmagát terjesztő féreg az ellátási lánc valamelyik pontján került a gépekre.
A járvány miatt távoli oktatásra kényszerült többmillió brit iskolás, ám a szigetországban sincs minden háztartásban számítógép. Ezt a hiányt a brit kormány azzal igyekezet mérsékelni, hogy a rászoruló családoknak kormányzati számítógépeket biztosított – összesen 800 ezer eszközt osztottak szét.
Meglepetés volt a számítógépeken
A kiosztott számítógépek egy részén – pár tucatnyin – meglepetés is várt a diákokra: az orosz Gamarue.I férget fedezték fel. A Gamarue.I férget először a Microsoft észlelte 2012-ben. Klasszikus kémprogramról van szó, amely a böngészési előzményeket és a személyes, banki adatokat vadássza le. A kártevő féregszerűen terjed, önmagát továbbküldi a hálózaton. A jelek szerint orosz származású, legalábbis egy orosz szerverrel kommunikál.
Az esetet a BBC hírportál jelentette. A kártevőket a jelek szerint még a gépek használata előtt, azok előkészítése során fedezték fel. Mivel új számítógépekről van szó, vélhetően az ellátási lánc valamelyik pontján, esetleg egy viszonteladónál kerülhetett a gépekre a kártevő – a hírforrások ezt nem részletezik.
A leggyengébb láncszem
Az gazdaság globalizálódása miatt az ellátási lánc ellen egyre több támadásnak lehetünk szemtanúi. Mint erről már korábban is írtunk, ellátási lánc támadásról akkor beszélhetünk, amikor a támadónak egy külső partneren keresztül sikerül bejutnia a kiszemelt vállalathoz, vagy külső partnertől szerzi meg a nagy cégre vonatkozó információkat, adatokat. Míg a nagy vállalatok tipikusan óriási energiát és pénzt fektetnek biztonságuk fenntartására, addig a kisebb beszállítóknál már nem jut ennyi figyelem erre a kérdésre. Ám egy vállalat annyira biztonságos, amennyire a leggyengébb láncszem engedi.
Legutóbb a koronavírus oltás ellátási láncát érte szervezett támadás, a vélhetően állami hátterű támadók az oltóanyag hűtését biztosító vállalatokhoz próbáltak bejutni.