NASAは火星の創意工夫のヘリコプターで運命のLog4jを使用したことを否定します

地獄のバグのあるソフトウェアユーティリティ
であるlog4jは、
NASAの実験的な火星ヘリコプターをハッキングしましたか?答えは次のとおりです。いいえ
—
NASAによると、運命のツールさえ使用していません
。
レジスターは当初、アメリカの宇宙機関が運用する火星を拠点とする2台の車両の1つであるIngenuityがlog4j を使用していると報告しました。実際、脆弱性に悩まされているユビキタス
ツール
のメーカーであるApacheは、6月に、スペースチョッパーがlog4jによって「パワーアップ」されているとツイートしたようです。(特に古くなっていないものの下でそれをファイルします。)予想通り、ツイートはその後削除されましたが、WaybackMachineは証拠を示しています。
その「パワードバイ」ビジネスはすべて明らかに間違っていて、会社は未来派に「誤った情報を与えられた」と言っていました。
Log4jは、見逃した方のために、広く使用されているApacheロギングプログラムであり、最近、ハッキングされる可能性のある深刻なセキュリティの脆弱性に悩まされていることが発見さ れました。 TwitterやAppleのコーダーから、AmazonやLinkedInのコーダーまで、事実上 すべての人に 使用され ています。しかし、明らかに、Ingenuityを構築したNASAのエンジニアではありません 。
エイリアンの惑星を飛行する最初の人工車両であるインジェ ニュイティは 、昨年発売され、パートナーであるパーサヴィアランスローバーとともに3月に火星に着陸しました。自動チョッパーは最近、惑星の表面上で17回目の飛行を行いました。これは、30分強の間空中に留まり、以前の記録を破りました。しかし、飛行はほとんど成功しましたが、軽微なネットワークの問題が発生した後、車両は一時的にNASAの視界から消えました。「12月5日の飛行後の回転翼航空機の状態は、ヘリコプターが飛行の終わりに水面に向かって降下したため、飛行中のデータストリームが予期せず遮断されたため、以前は確認されていませんでした」と宇宙機関は最近のプレスリリースで報告しました。 。
不幸なApacheユーティリティの Ingenuityの 使用は、最近の予期しないデータの混乱と相まって、不思議に思う人もいました。Apacheのバグは、NASAのスペースチョッパーをハッキングしたのでしょうか。
未来派に声明でこれを伝えたNASAによると、絶対にそうではありません。「NASAのIngenuityヘリコプターは、Apacheまたはlog4jを実行せず、log4jの脆弱性の影響を受けません。NASAはサイバーセキュリティを非常に真剣に受け止めているため、政府機関の資産のサイバーセキュリティに関する詳細については説明しません。」
追加情報についてNASAに連絡しました。折り返し連絡があり次第、更新します。
Ingenuityがlog4j(作成者によると「logfor Java」のように「logfor j」と発音)を使用できた可能性さえあり 、神秘的 な オフワールドのハッキング事件 よりも、その 遍在性 について語っています。そして、 NASAによると、バグに悩まされているユーティリティ はIngenuity とは何 の関係もありませんでしたが 、それでも大きな問題 です。世界中の企業がシステムにパッチを適用するために競争しているため、サイバー犯罪者はすぐに熱くなり、すでに大きな被害を引き起こし始めています。
その好例として、ランサムウェアギャングは、明日がないようにlog4jを標的にしています。今週初めに、「Khonsari」と呼ばれる新しいランサムウェアファミリーが、脆弱なMicrosoftコンピューターを攻撃しようとしていたことが報告されました。それ以来、有名なランサムウェアギャングであるContiに所属するハッカーが、脆弱なシステムを標的にし始めているのも見られます。実際、ギャングは、オレゴン州ポートランドに本拠を置くファンキーな醸造所/ホテル/イベントのフランチャイズであるマクメナミンズを攻撃した可能性があり、金曜日に攻撃を報告しました。コンティはこの時点でのみ疑われています。
ただし、この状況を利用しているのは、ランサムウェアハッカーだけではありません。あらゆる種類の悪用の試みがインターネット全体で見られ、サイバー犯罪者が脆弱性の周りに群がり、暗号化からデータの盗難、そしてその間のすべてを試みています。さらに、国家が支援するハッキング活動の報告も出てきており、中国、北朝鮮、イランなどがすべて、スパイ活動に脆弱性を利用しているという報告があります。
一方、連邦政府は金曜日に緊急措置を講じて自らを確保し、米国のサイバーセキュリティおよびインフラストラクチャセキュリティ機関からすべての連邦民間行政機関に、今後6日以内にApacheのバグにパッチを適用するよう命じました。CISAディレクターのジェン・イースタリーは、すべての関連機関に「この重要な取り組みに参加する」よう促しました。
はい、それはすべてかなり悪いです。log4jによって引き起こされた混乱がどれほど大きいかは、時が経てばわかりますが、息を止めないでください。私たち全員がどれほど困惑しているかを知るには、しばらく時間がかかるでしょう。